ソケットでのローカルルーティング

ソケットサイトの場合、ソケットによってローカルでルーティングされるようにローカルネットワーク範囲および/またはローカルホスト間のトラフィックを構成し、Cato Cloudへ行き帰りするのを防ぐことができます。 ローカルでルーティングされるトラフィックは検査されず、WANファイアウォールルールは適用されません。

ルールの方向性は、どの方向にルールが適用されるかを示します。 例として、ホストAからホストBへの一方向の許可ルールは、ホストAによってのみ開始された通信をローカルでルーティングします。 ホストAからホストBの両方向における許可ルールは、どちらのホストが開始した通信でもローカルでルーティングします。

localrouting.png

ローカルルーティングルールを定義するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。

  3. 新規をクリックします。 ルールを追加パネルが開きます。

  4. 一般セクションで:

    • 新しいルールの名前を入力します。

    • デフォルトでは、ルールは有効です。 スライダーを使用してルールを無効にすることができます。

    • 方向性の下で、トラフィックの一方向のみを有効にするには宛先を選択し、双方向のトラフィックを有効にするには両方を選択します

  5. ソース および 宛先 セクションで、このルールのトラフィックソースと宛先エンティティを定義します。

    詳細情報は、ソースと宛先のオブジェクトを参照してください。

  6. プロトコル セクションで、このルールが適用されるプロトコル(TCP、UDP、またはICMP)を選択します。

  7. ポート セクションで、このルールのためにポートまたはポート範囲を入力します。

  8. 適用をクリックし、その後保存をクリックします。

ローカルルーティングルールのNATを構成する

サイト内のLANネットワーク間でNATを使用する必要があるシナリオがあります。これは、2つ(以上)の直接接続されたネットワーク間、またはルーテッドネットワーク(静的ルートまたはBGPルート)間で使用することができます。

ダイナミックNATオーバーロード(ポートアドレス変換 - PAT)を使用してローカルルーティングルールを設定します。これにより、ソケットはパケットの送信元IPを出力ネットワーク範囲インターフェースのIPアドレスとランダムなポート番号に変換します。 送信インタフェースは、ネットワーク範囲(ネイティブ範囲、ルーテッド範囲、またはVLAN範囲)に属している必要があります。

NATを使用したローカルルーティングルールの要件:

  • ソケットバージョン13.0以上のサイトでサポート

  • To To_arrow.png 方向でのみルールを設定できます

  • SNAT設定の場合、ルールの宛先として以下の述語のいずれかを使用する必要があります: グローバルレンジ、インターフェースサブネット、またはホスト

  • ルールの設定を保存した後、Cato管理画面は自動的にルールのアウトバウンドネットワークアウトバウンドIPを計算します

  • 既知の制限:FTPトラフィックのためのNATを使用したローカルルーティングルールの場合、ポートAnyに設定する必要があります

Local_PAT_Routing.png

NAT 列の項目:

  • アウトバウンドネットワーク - このサイトでのネットワーク範囲の名前

  • アウトバウンドIP - このルールにおける翻訳された送信IPアドレス

ローカルルーティングルールのためのNATを設定するには:

  1. ナビゲーションメニューのネットワーク > サイトをクリックして、サイトを選択します。

  2. ナビゲーションメニューのサイト設定 > ローカルルーティングをクリックします。

  3. 新規をクリックします。 ルールの追加パネルが開きます。

  4. 上記のセクションで説明されたようにルールの設定を構成します。

  5. ルールのためのNAT設定を構成します:

    1. NAT セクションを展開します。

    2. NATを有効にするをクリックします。

    3. NAT タイプの項目では、ダイナミック NAT (PAT)を選択します。

  6. 適用をクリックします。

    ローカルルーティングのルールは、ルールのための送信元IP(変換されたIPアドレス)を表示します。

ローカルルーティングのルールの無効化

Cato Cloudへの送信を再開し、そのトラフィックのローカルルーティングを一時的に無効化するためにルールを無効化することができます。 Catoは、今後使用しない予定のルールを削除することを推奨します。

ローカルルーティングルールを無効化するには:

  1. ナビゲーションメニューからネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューからサイト設定 > ローカルルーティングをクリックします。

  3. ルールラインの展開アイコン ( More_icon.png ) をクリックして無効化し、無効化するを選択します。

  4. 保存をクリックします。 ルールは無効化されました。

ローカルルーティングのルールの削除

ルールを削除するには:

  1. ナビゲーションメニューからネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューからサイト設定 > ローカルルーティングをクリックします。

  3. ルールラインの展開アイコン (More_icon.png) をクリックして削除し、ルールの削除を選択します。

  4. 保存をクリックしてください。 ルールが削除されました。

この記事は役に立ちましたか?

2人中0人がこの記事が役に立ったと言っています

0件のコメント