Explorar la experiencia del usuario final
Tarea
Explorar la red e Internet como este nuevo usuario conectado en modo híbrido
Por qué
Todo el tráfico de Internet y de la red corporativa de este dispositivo de usuario ahora se enrutará a través de Cloudflare mediante un tunnel seguro. El usuario ahora tiene acceso a las aplicaciones privadas y a las políticas que revisamos al principio del taller. Veamos ahora cómo es la experiencia de usuario.
Pasos
Ahora veamos cómo afecta todo esto a la experiencia de usuario; primero exploremos cómo Cloudflare afecta el acceso a Internet en general.
Acceder a Internet
- Cambia al escritorio Windows 11 del lab
- En el navegador Edge, abre google.com. Debería funcionar con normalidad, pero haz clic en el icono del candado a la izquierda de la URL en la barra de direcciones.
- Haz clic en la opción de menú Connection is secure
- En el diálogo Connection is secure, haz clic en el icono del certificado.
- Puedes ver que, aunque efectivamente estamos viendo un certificado válido para google.com, fue servido desde Cloudflare. Esto es porque la conexión SSL/TLS se terminó en Cloudflare para poder inspeccionar el tráfico. Más adelante veremos cómo usar esto con un perfil DLP para detectar y proteger los datos de la empresa.
- Cierra el diálogo y haz una búsqueda de online poker. Haz clic en cualquier resultado de un sitio de póker, o simplemente ve a poker.com. Notarás el efecto de la política de Cloudflare que revisamos antes y una página sencilla explicando que ha sido bloqueado.
- Pero a veces necesitas permitir el acceso a sitios web que aún pueden considerarse un riesgo. Abre cualquier sitio de redes sociales, como reddit.com o facebook.com. Intenta copiar algo de texto o imprimir la página. Verás que la política te permite acceder a redes sociales, pero limita tu interacción aislando tu acceso en un navegador remoto que se ejecuta en la red de Cloudflare.
- Haz clic derecho en la página y verás que el menú del navegador no es el habitual.
- Pulsa las teclas CONTROL y ~ (tilde) en tu teclado; aparecerá un menú de depuración con información sobre el rendimiento del navegador remoto y los tiempos de respuesta al transferir los datos de la página renderizada remotamente a tu navegador. El datacenter en el que se ejecuta el navegador remoto también se muestra en la parte superior de este menú, representado como un código de aeropuerto (por ejemplo, LHR o LAX)
Acceder al servidor de aplicaciones interno
Pero ahora también podemos acceder a otras partes de la red corporativa que están conectadas a través de Cloudflare.
- En el escritorio Windows 11, abre un símbolo del sistema.
- Ejecuta ping appserver.company.internal
- Fíjate en cómo el servicio de DNS interno de Cloudflare resuelve el hostname a la dirección IP asociada al tunnel del servidor de aplicaciones
- El tráfico ICMP también se enruta desde el escritorio remoto, a través del tunnel seguro hacia Cloudflare, a través de nuestra red, y de vuelta por el tunnel seguro hasta el servidor de aplicaciones.
- La conectividad no se limita solo al ping ICMP
- Ejecuta ssh cloudflare@appserver.company.internal, acepta el fingerprint SSH y usa la contraseña
#Savetheinternet - También puedes acceder de forma remota al servidor
- Ejecuta ssh cloudflare@appserver.company.internal, acepta el fingerprint SSH y usa la contraseña
Acceder a la intranet
Por último, accedamos también a la Intranet, pero sin usar este dispositivo de empleado. La política de Cloudflare actualmente te permite acceder a la intranet desde cualquier dispositivo.
- En tu navegador local, NO el del escritorio Windows 11 en la VM, abre
intranet.grateful-terminal.sxpdemo.comy autentícate como alice@company.com /Savetheinternet!1
Puedes ver que Cloudflare es ahora el punto central de acceso tanto para Internet en general como para las aplicaciones de la empresa.