Encaminhamento de Tráfego por meio de um Site IPsec

Este artigo discute como configurar um site IPsec como gateway de backhauling e criar regras de rede para rotear o tráfego para serviços de segurança baseados em nuvem/proxy de terceiros.

Visão geral

O backhauling do tráfego da Internet da Cato permite que você use regras de rede para redirecionar o tráfego relevante para um serviço de segurança baseado em nuvem/proxy de terceiros através do túnel VPN IPsec.

Para mais informações sobre encaminhamento de tráfego de Internet com Cato, veja Configurando o Encaminhamento de Tráfego de Internet.

Diagrama do Encadeamento de Tráfego da Internet via um Site IPsec

Este é um exemplo de backhauling de tráfego de Internet de sites e Usuários SDP para o site de gateway IPsec primário ou secundário.

IPsec_GW_site.png

Configurando o Encadeamento de Internet para a Conta

Esta seção mostra uma visão geral de como configurar sua conta para redirecionar o tráfego de Internet para um site de gateway.

  1. Defina um ou mais sites de gateway de retorno.
  2. Crie regras de rede da Internet que redirecionem o tráfego da Internet para os sites de gateway.

Definindo um Site IPsec como um Gateway de Encadeamento

Defina um site IPsec existente como site de gateway de backhauling.

Para cada site de gateway, habilite o site como gateway de backhauling. O PoP na Cato Cloud encaminha o tráfego de Internet correspondente via túnel IPsec até o outro extremo.

IPsec_Backhauling_Enabled.png

Para definir um site como um gateway de backhauling:

  1. No menu de navegação, selecione Rede > Sites, e escolha o site.
  2. No menu de navegação, selecione Configuração do Site > Backhauling.
  3. Selecione Usar este site como gateway de retorno.
  4. Clique em Salvar.

Configurando Regras de Rede para Encadear Tráfego a um Site IPsec

Crie uma regra de rede de Internet e configure as configurações de roteamento para rotear o tráfego para o gateway de backhauling. Recomendamos que você configure mais de um site de gateway de backhauling, para que, caso o site de gateway primário perca a conectividade, o PoP da Cato redirecione o tráfego para o site de gateway secundário (e assim por diante, se o site de gateway secundário também estiver inacessível).

Para regras de rede que usam a opção Backhaul via, você pode usar uma combinação de sites de gateway de backhauling Socket e IPsec em uma única regra.

Quando você define um domínio para o App/Categoria de uma regra de rede, apenas o tráfego para esse domínio específico é redirecionado. Outros fluxos de tráfego relacionados para diferentes domínios não são redirecionados.

Nota

Nota: Para usuários e sites localizados na China, certifique-se de que as regras de rede para o tráfego redirecionado não violem as regulamentações da Internet da China.

Para mais informações sobre as configurações das políticas de configuração de rede, veja Configurando Políticas de Configuração de Rede.

Para mais informações sobre opções de roteamento, você também pode assistir a este vídeo tutorial.

Esse artigo foi útil?

Usuários que acharam isso útil: 1 de 1

0 comentário