Encaminamiento del tráfico a través de un IPsec Site

Este artículo analiza cómo configurar un IPsec Site como puerta de enlace de encaminamiento y crear reglas de red para dirigir el tráfico a un servicio de seguridad basado en proxy/nube de terceros.

Resumen

El encaminamiento de tráfico de Internet de Cato te permite usar reglas de red para reenviar el tráfico relevante a un servicio de seguridad basado en proxy/nube de terceros a través del túnel IPsec VPN.

Para más información sobre el encaminamiento de tráfico de Internet con Cato, consulta Configuración de encaminamiento de tráfico de Internet.

Diagrama de Backhauling de Tráfico de Internet a través de un Sitio IPsec

Este es un ejemplo de encaminamiento de tráfico de Internet desde sites y Usuarios SDP hacia el IPsec Site de puerta de enlace primaria o secundaria.

IPsec_GW_sitio.png

Configuración de Backhauling de Internet para la Cuenta

Esta sección muestra una visión general sobre cómo configurar tu cuenta para reenviar el tráfico de Internet a un sitio de puerta de enlace.

  1. Define uno o más sitios de puerta de enlace de retorno.
  2. Crea reglas de red de Internet que direccionen el tráfico de Internet a los sitios de puerta de enlace.

Definición de un Sitio IPsec como Puerta de Enlace de Backhauling

Define un IPsec Site existente como el site de puerta de enlace de encaminamiento.

Para cada site de puerta de enlace, habilita el site como puerta de enlace de encaminamiento. El PoP en el Cato Cloud reenvía el tráfico de Internet compatible a través del túnel IPsec hasta el extremo remoto.

IPsec_AtrasoHabilitado.png

Para definir un site como una puerta de enlace de encaminamiento:

  1. Desde el menú de navegación, selecciona Red > Sitios, y selecciona el sitio.
  2. Desde el menú de navegación, selecciona Configuración del Sitio > Backhauling.
  3. Selecciona Usar este sitio como puerta de enlace de retorno.
  4. Haz clic en Guardar.

Configuración de Reglas de Red para Backhauling de Tráfico hacia un Sitio IPsec

Crea una regla de red de Internet y configura la opción de enrutamiento para dirigir el tráfico hacia la puerta de enlace de encaminamiento. Recomendamos que configures más de un site de puerta de enlace de encaminamiento, por lo tanto, si el site de puerta de enlace primaria pierde conectividad, el PoP de Cato reenviará el tráfico al site de puerta de enlace secundaria (y así sucesivamente si el site de puerta de enlace secundaria también es inaccesible).

Para las reglas de red que usan la opción Encaminar via, puedes usar una combinación de sites de puerta de enlace de encaminamiento Socket e IPsec en una sola regla.

Cuando defines un dominio para el App/Categoría de una regla de red, solo el tráfico para ese dominio específico es reenviado. Otros flujos de tráfico relacionados para diferentes dominios no son reenviados.

Nota

Nota: Para usuarios y sites ubicados en China, asegúrate de que las reglas de red para el tráfico reenviado no violen las regulaciones de Internet de China.

Para más información sobre la configuración de reglas de red, consulta Configuración de reglas de red.

Para más información sobre opciones de enrutamiento, también puedes ver este tutorial en video.

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 1 de 1

0 comentarios