Ignorando a Cato Cloud (Política de Implantação de Nível de Site)

Este artigo discute como configurar um site para ignorar o Cato Cloud e enviar o tráfego diretamente para a Internet.

Visão Geral

A página Ignorar permite que você defina regras de bypass para o tráfego de Internet que sairá diretamente para a Internet em vez de ser roteado para a Nuvem Cato. Os PoPs na Cato Cloud não inspecionam o tráfego da Internet ignorado nem aplicam políticas de segurança; além disso, regras de tráfego baseadas em aplicativos ou categorias não são aplicadas. O Socket continua a aplicar Perfis de Largura de Banda e QoS ao tráfego ignorado na direção Enviada. QoS não é aplicado na direção de Tráfego Recebido porque os PoPs são ignorados.

O tráfego de Internet ignorado é enviado por uma interface Socket WAN. Um mecanismo interno de Socket gera uma pontuação de risco para cada interface WAN, que é calculada a cada segundo com base em um conjunto de parâmetros, como perda de pacotes, variação, latência e congestionamento.

O comportamento padrão é que o Socket escolha automaticamente a porta WAN para o tráfego ignorado com base na melhor pontuação. O Socket pode selecionar diferentes portas WAN para diferentes fluxos.

Nota: Ignorar tráfego da Internet é suportado apenas para sites Socket e vSocket.

Porta de Socket Preferencial

Quando a opção Porta de Soquete Preferencial é ativada para um site, você pode escolher atribuir um Papel Preferencial de WAN de Soquete para uma regra de bypass que é usada para saída do tráfego da Internet. Com esta opção, se as interfaces WAN tiverem uma pontuação semelhante, o Soquete usará o Papel de WAN designado como a porta WAN preferencial para o tráfego de bypass, desde que tenha conectividade com a Internet. Se a Função WAN preferencial perder conectividade, o Socket seleciona uma diferente para o tráfego.

Regras de Bypass Baseadas em Aplicativos Predefinidos

Para facilitar a configuração do tráfego de aplicativo em sites de Soquete para sair diretamente na Internet, você pode definir regras usando aplicativos predefinidos que incluem todos os endereços IP de destino relevantes para o aplicativo. A Cato mantém esses aplicativos predefinidos para que, quando os endereços IP do aplicativo forem atualizados, sua política se aplique automaticamente aos novos endereços IP. Por exemplo, em vez de ter que configurar e monitorar todos os IPs públicos para o Zoom, você pode simplesmente selecionar o aplicativo predefinido Zoom, e a Cato garante que os destinos corretos sejam evitados. Estes são os aplicativos predefinidos suportados:

  • Microsoft Exchange

  • Aplicativos do Google

  • Microsoft Defender for Endpoint

  • Zoom

  • Skype e MS Teams

  • SharePoint e OneDrive Business

Ignorar.png

Definindo Regras de Bypass

Crie regras de bypass para destinos e/ou fontes e defina os parâmetros para a fonte ou destino. Regras de bypass de destino podem ser definidas usando aplicativos e/ou faixas e endereços de IP. Regras de bypass de fonte são definidas usando uma faixa de IP ou endereço.

Bypass_App_Panel.png

Para definir uma regra de bypass para o tráfego de Internet:

  1. No menu de navegação, selecione Rede > Sites, e selecione o site.

  2. No menu de navegação, clique em Configurações do Site > Ignorar.

  3. Para a regra de Destino ou Origem, clique em Novo. O painel Novo Bypass é aberto.

  4. Configure as configurações para a regra de desvio:

    • O Nome da nova regra de desvio

    • Defina a fonte ou destino, conforme segue:

      • Para uma regra de Fonte - Defina a faixa ou endereço de IP da fonte para a regra

      • Para uma regra de Destino - Defina o Aplicativo e/ou as faixas ou endereços de IP para a regra. Você pode configurar vários aplicativos e faixas de IP na mesma regra de Destino.

    • (Opcional) Os protocolos de tráfego que são evitados: TCP, UDP, ICMP. Por padrão, todos os protocolos são evitados.

  5. (Opcional) Em Porta de Socket Preferencial, selecione a porta WAN que envia tráfego diretamente para a Internet.

  6. Clique em Salvar.

Personalizando o Tempo de Expiração do Fluxo

Para sites Socket e vSocket, o tempo padrão de expiração do fluxo é de 60 segundos. Após esse tempo, há um tempo de inatividade para o fluxo de tráfego e o Socket fecha o fluxo ignorado.

Você pode usar a Interface Web do Socket para personalizar o tempo de expiração do fluxo. No entanto, essa configuração personalizada não é persistente e, se o Socket reiniciar, incluindo a atualização para uma nova versão, ele reverte para o tempo de expiração padrão de 60 segundos. Para configurar permanentemente um tempo de expiração de fluxo personalizado, por favor, contate o Suporte.

Para personalizar o tempo de expiração do fluxo de desvio:

  1. Iniciar sessão na Interface Web do Socket:

    1. No menu de navegação, selecione Rede > Locais, e selecione o site.

    2. No menu de navegação, selecione Configurações do Local > Socket.

    3. No menu Ações do socket, selecione Interface Web do Socket.

  2. Na guia Configurações de Conexão em Nuvem, na seção Tempo de Expiração do Fluxo (apenas para fluxos ignorados), insira o novo valor de tempo de expiração.

  3. Clique em Atualizar.

Esse artigo foi útil?

Usuários que acharam isso útil: 6 de 12

0 comentário