Saltar al contenido principal

Explorar la experiencia del usuario final

Tarea

Explorar la red e Internet como este nuevo usuario conectado en modo híbrido

Por qué

Todo el tráfico de Internet y de la red corporativa de este dispositivo de usuario ahora se enrutará a través de Cloudflare mediante un tunnel seguro. El usuario ahora tiene acceso a las aplicaciones privadas y a las políticas que revisamos al principio del taller. Veamos ahora cómo es la experiencia de usuario.

Pasos

Ahora veamos cómo afecta todo esto a la experiencia de usuario; primero exploremos cómo Cloudflare afecta el acceso a Internet en general.

Acceder a Internet

  • Cambia al escritorio Windows 11 del lab
  • En el navegador Edge, abre google.com. Debería funcionar con normalidad, pero haz clic en el icono del candado a la izquierda de la URL en la barra de direcciones.
    • Haz clic en la opción de menú Connection is secure
    • En el diálogo Connection is secure, haz clic en el icono del certificado.
    • Puedes ver que, aunque efectivamente estamos viendo un certificado válido para google.com, fue servido desde Cloudflare. Esto es porque la conexión SSL/TLS se terminó en Cloudflare para poder inspeccionar el tráfico. Más adelante veremos cómo usar esto con un perfil DLP para detectar y proteger los datos de la empresa.
  • Cierra el diálogo y haz una búsqueda de online poker. Haz clic en cualquier resultado de un sitio de póker, o simplemente ve a poker.com. Notarás el efecto de la política de Cloudflare que revisamos antes y una página sencilla explicando que ha sido bloqueado.
  • Pero a veces necesitas permitir el acceso a sitios web que aún pueden considerarse un riesgo. Abre cualquier sitio de redes sociales, como reddit.com o facebook.com. Intenta copiar algo de texto o imprimir la página. Verás que la política te permite acceder a redes sociales, pero limita tu interacción aislando tu acceso en un navegador remoto que se ejecuta en la red de Cloudflare.
    • Haz clic derecho en la página y verás que el menú del navegador no es el habitual.
    • Pulsa las teclas CONTROL y ~ (tilde) en tu teclado; aparecerá un menú de depuración con información sobre el rendimiento del navegador remoto y los tiempos de respuesta al transferir los datos de la página renderizada remotamente a tu navegador. El datacenter en el que se ejecuta el navegador remoto también se muestra en la parte superior de este menú, representado como un código de aeropuerto (por ejemplo, LHR o LAX)

Acceder al servidor de aplicaciones interno

Pero ahora también podemos acceder a otras partes de la red corporativa que están conectadas a través de Cloudflare.

  • En el escritorio Windows 11, abre un símbolo del sistema.
    • Ejecuta ping appserver.company.internal
    • Fíjate en cómo el servicio de DNS interno de Cloudflare resuelve el hostname a la dirección IP asociada al tunnel del servidor de aplicaciones
    • El tráfico ICMP también se enruta desde el escritorio remoto, a través del tunnel seguro hacia Cloudflare, a través de nuestra red, y de vuelta por el tunnel seguro hasta el servidor de aplicaciones.
  • La conectividad no se limita solo al ping ICMP

Acceder a la intranet

Por último, accedamos también a la Intranet, pero sin usar este dispositivo de empleado. La política de Cloudflare actualmente te permite acceder a la intranet desde cualquier dispositivo.

  • En tu navegador local, NO el del escritorio Windows 11 en la VM, abre intranet.grateful-terminal.sxpdemo.com y autentícate como alice@company.com / Savetheinternet!1

Puedes ver que Cloudflare es ahora el punto central de acceso tanto para Internet en general como para las aplicaciones de la empresa.