トラフィックを同じサイトへのヘアピニング

この記事では、サイトをバックホーリングゲートウェイとして設定し、インターネットトラフィックをPoP(Catoセキュリティサービス)のためにサイトから送信し、さらに処理のために同じサイトに戻すためのネットワークルールを作成する方法について説明しています。

概説

いくつかのシナリオでは、インターネットトラフィックをサイトからPoPに送り、その後さらに処理するために同じサイトに戻す必要があります。 いくつかの例を含む:

  • オンプレミスのセキュリティ機器からCatoへのサイトの移行。 PoPを経由してトラフィックをハイピンし、Catoセキュリティサービスでトラフィックを検査し、その後、トラフィックを機器に転送することができます。 この方法により、必要に応じてポリシーを徐々に移行し調整できます。
  • サイトのための固定IP公開アドレスを使用してインターネットアプリケーションへのセキュアなアクセス。 例えば、IT担当者はパブリックIPの許可リストで設定されたクラウドベースのコンソールへのセキュアなアクセスを必要とします。 この特定のトラフィックをCato PoPを通してヘアピンしてセキュリティ検査を行うことができます。

インターネットトラフィックのバックホールの前提条件

  • バックホールゲートウェイサイトはSocketバージョン16.0以上である必要があります

    • ソースサイトには最低ソケットバージョンの制限はありません。

同じサイトへのインターネットトラフィックヘアピニングの図

これは、Catoクラウド内のPoPに対してインターネットトラフィックをサイトからヘアピンし、その後さらに処理するために発信元サイトに戻す例です。 例として、ヘアピンされたトラフィックは次の通りです:

  • ダイレクトNATを使用して直接インターネットへイーグレスされる(ゲートウェイサイトはインターネットブレイクアウトに設定されます)。
  • LANデバイスに送信される(ゲートウェイサイトはローカルゲートウェイIPに設定されます)。
Hairpinning_diagram.png

アカウント内のサイトでのヘアピニングの設定

このセクションでは、ヘアピンを設定する手順を説明します。

  1. ゲートウェイサイトとトラフィックの宛先を定義します。

    ヘアピンで使用するサイトを使用するには、サイトをバックホールゲートウェイとして設定する必要があります。

  2. インターネットネットワークルールを作成し、各サイトからPoPにインターネットトラフィックをヘアピンした後、サイトに戻します。

サイトをバックホールゲートウェイとして定義

サイトをバックホールゲートウェイとして有効化し、その後組織の要件に基づいてトラフィックの宛先を設定します。

GatewaySite_LocalIP.png

トラフィックをヘアピンバックするためのバックホールゲートウェイとしてサイトを定義する方法:

  1. ナビゲーションメニューからネットワーク > サイトを選択し、サイトを選択します。
  2. ナビゲーションメニューから、サイト設定 > バックホーリングを選択します。
  3. このサイトをバックホーリングゲートウェイとして使用を選択します。

    • トラフィックをインターネットにイーグレスするには、トラフィックの宛先を選択し、インターネットブレイクアウトを選択し、インターネットトラフィック用の優先Socketポートを選択します。
    • トラフィックをLANデバイスに送信するには、トラフィックの宛先を選択し、ローカルゲートウェイIPを選択し、LANデバイス用のローカルゲートウェイIPを入力します。
  4. 保存をクリックしてください。

同じサイトへのトラフィックをヘアピンするためのネットワークルールを設定

インターネットネットワークルールを作成し、トラフィックを元のサイトにバックホールするようにルーティング設定を構成します。

ネットワークルールは、適用されるサイトとトラフィックタイプを定義します。 トラフィックの宛先設定に基づいてサイトが上記で構成されたトラフィックを送信します。詳しくは、バックホールゲートウェイとしてサイトを定義する

ネットワークルールのアプリ/カテゴリにドメインを定義すると、その特定のドメイン用のトラフィックのみがバックホールされます。 異なるドメインの他の関連するトラフィックフローはバックホールされません。

ネットワークルールの設定についてさらに詳しくは、ネットワークルールの設定を参照してください。

ルーティングオプションに関する詳細情報は、このビデオチュートリアルを視聴することができます。

インターネットトラフィックをバックホールするためのネットワークルールを構成します。

  1. ナビゲーションメニューから、ネットワーク > ネットワークルールをクリックします。
  2. 新規をクリックします。 ネットワークルール追加パネルが開きます。
  3. 全般セクションを展開し、ルールタイプのドロップダウンメニューからインターネットを選択します。
  4. その他の全般設定を構成します。
  5. ルールのためにソースアプリ/カテゴリの設定を行います。
  6. 設定セクションを展開し、必要に応じて帯域管理プライマリトランスポートセカンダリトランスポートの設定を構成します。
  7. ルーティング手法セクションで、トラフィックをPoPからトラフィックをヘアピンして同じ送信元サイトに戻すようにルールを構成します:

    1. ルート/NATドロップダウンメニューから、バックホール ヘアピンニングを選択します。

      注:ネットワークルールのヘアピンニングでサポートされるのは、Socketサイトv16.0以上のみです

    Routing_Hairpinning.png
  8. 適用をクリックし、次に保存をクリックします。

この記事は役に立ちましたか?

2人中2人がこの記事が役に立ったと言っています

0件のコメント