この記事では、サイトをCato Cloudでバイパスしてトラフィックを直接インターネットに送信する方法について説明します。
バイパス ページでは、インターネットトラフィック用のバイパスルールを定義し、カトクラウドへのルーティングではなく、直接インターネットに出力することができます。 Cato Cloudのポップは、バイパスされたインターネットトラフィックを検査したり、セキュリティポリシーを適用したりしません。さらに、アプリケーションまたはカテゴリーに基づくトラフィックルールも適用されません。 ソケットは、アップストリーム方向でバイパストラフィックに帯域幅プロファイルとQoSを適用し続けます。 PoPがバイパスされるため、ダウンストリーム方向にはQoSが適用されません。
バイパスされたインターネットトラフィックは、ソケットWANインターフェースを介して送信されます。 内部ソケットメカニズムは、各WANインタフェースに対するリスクスコアを生成します。このスコアは、パケットロス、ジッター、レイテンシー、輻輳などのパラメータに基づいて毎秒計算されます。
デフォルトの動作として、ソケットは最高スコアに基づいてバイパストラフィックのWANポートを自動的に選択します。 ソケットは、異なるフローに対して異なるWANポートを選択できます。
注意
注:
- インターネットトラフィックのバイパスは、SocketおよびvSocketサイトのみに対応しています。
- バイパストラフィックは、サイトの帯域幅ライセンスのトラフィックとして含まれません。
優先Socketポート
サイトでPreferred Socket Portが有効になっている場合、バイパスルールに割り当てるための優先Socket WAN Roleを選択できます。 このオプションを使用することで、WANインターフェースのスコアが同様の場合、Socketはバイパストラフィックの優先WANポートとして指定されたWANロールを使用します。ただしインターネット接続がある場合に限ります。 もし優先WAN外部アクセスロールが接続性を失った場合、ソケットはトラフィックのために別の外部アクセスロールを選択します。
Socketサイトでのアプリケーショントラフィックをインターネットに直接エグレスする設定を簡単にするために、アプリケーションの関連宛先IPアドレスを含む事前定義されたアプリケーションを使用してルールを定義できます。 Catoはこれらの事前定義されたアプリケーションを維持しており、アプリケーションのIPアドレスが更新された際には、ポリシーが新しいIPアドレスに自動的に適用されます。 例えば、全てのZoomのパブリックIPを設定して追跡する代わりに、Zoomの事前定義アプリケーションを選択するだけで、Catoが正しい宛先をバイパスするようにします。 サポートされている事前定義アプリケーションは次のとおりです:
- Microsoft Exchange
- Google Applications
- Microsoft Defender for Endpoint
- Zoom
- SkypeとMS Teams
- SharePointとOneDrive Business
送信元または宛先のバイパスルールを作成し、送信元または宛先のパラメーターを定義します。 宛先のバイパスルールは、アプリケーションまたはIP範囲とアドレスを使用して定義できます。 送信元のバイパスルールは、IP範囲またはアドレスを使用して定義されます。
インターネットトラフィックのバイパスルールを定義するには:
- ナビゲーションメニューから ネットワーク > サイト を選択し、サイトを選択します。
- ナビゲーションメニューから サイト設定 > バイパス をクリックします。
- 宛先 または 送信元 のルールに対して、新規 をクリックします。 New Bypassパネルが開きます。
-
バイパスルールの設定を行います:
- 新しいバイパスルールの名前
-
送信元または宛先を定義します。詳細は以下の通りです:
- 送信元ルールの場合 - ルールの送信元IP範囲またはアドレスを定義します
- 宛先ルールの場合 - ルールのアプリケーションおよび/またはIP範囲またはアドレスを定義します。 同じ宛先ルールで複数のアプリケーションとIP範囲を設定できます。
- (オプション)バイパスされるトラフィックプロトコル: TCP、UDP、ICMP。 デフォルトでは、すべてのプロトコルがバイパスされます。
- (任意) 優先Socketポートで、トラフィックを直接インターネットに送信するWANポートを選択します。
- 保存をクリックしてください。
SocketおよびvSocketサイトのデフォルトのフロータイムアウトは60秒です。 この時間後、トラフィックフローにはアイドルタイムアウトがあり、ソケットがバイパスされたフローを閉じます。
ソケットWebUIを使用してフロータイムアウトをカスタマイズできます。 ただし、このカスタム設定は持続性がなく、ソケットが再起動する場合、新しいバージョンにアップグレードを含め、デフォルトのフロータイムアウト60秒に戻ります。 カスタムフロータイムアウトを恒久的に設定するには、サポートにお問い合わせください。
0件のコメント
サインインしてコメントを残してください。