التحكم في الوصول
الموافقة على الأجهزة تحدّد من يدخل الشبكة الشبكية (mesh). والسياسات تحدّد من يتصل بمن. احتفظ بالاثنتين معًا.
المجموعات
تنتمي الأجهزة إلى مجموعات، وتُكتب السياسات بين المجموعات. عيّن المجموعات من صف النظير، أو من مفتاح الإعداد (تعيين تلقائي)، أو من مطالبات المجموعات في موفّر الهوية لديك. تضم المجموعة المدمجة All كل الأجهزة.
السياسات
Access Control → Policies (التحكم في الوصول ← السياسات). لكل سياسة مصادر ووجهات واتجاه وبروتوكول ومنافذ:
| مثال | المصادر | الوجهات | القاعدة |
|---|---|---|---|
| الجميع يصل إلى الجميع (الافتراضي) | All | All | كل حركة البيانات، في الاتجاهين |
| أجهزة اللابتوب تصل إلى الخوادم عبر SSH فقط | laptops | servers | TCP 22، باتجاه واحد |
| أنظمة المراقبة تجمع القياسات من كل شيء | monitoring | All | TCP 9100 |
احذف السياسة الافتراضية أو ضيّقها بمجرد أن تصبح لديك مجموعات حقيقية؛ فهي متساهلة عن قصد كي تعمل الشبكة الجديدة من أول لحظة.
فحوص الحالة
يمكن أن تشترط السياسة اجتياز الجهاز المصدر لفحوص قبل أن تُطبَّق: إصدار العميل، أو نظام التشغيل، أو الموقع الجغرافي، أو تشغيل عملية معيّنة. اللابتوب الذي يحمل عميلًا قديمًا، أو نظام تشغيل غير مطابق، لا يحصل ببساطة على المجموعات الحسّاسة. أرفق الفحوص من محرّر السياسات.
كيف يجري التطبيق
تحسب وحدة التحكم لكل جهاز قائمة النظائر التي يحق له الوصول إليها، ولا تسلّمه سواها. لا يعرف الجهاز أبدًا مفاتيح النظائر التي لا تشملها سياسة تخصّه، فلا يبقى شيء يمكن مهاجمته. وقواعد جدار الحماية على كل جهاز تعكس المنافذ نفسها.
قراءة النتيجة
يعرض تبويب Accessible Peers (النظائر المتاحة) لأي نظير ما يستطيع الوصول إليه، وعبر أي سياسة. ابدأ من هناك عند ظهور شكوى «الجهاز لا يتصل».