В этой статье обсуждается, как настроить сайт для обхода Cato Cloud и вывода трафика напрямую в Интернет.
Страница Обход позволяет задать правила обхода для интернет-трафика, который будет направляться непосредственно в Интернет, а не маршрутизироваться в облако Cato. Точки присутствия в облаке Cato не инспектируют обходящий интернет-трафик и не применяют политики безопасности, кроме того, не применяются правила на основе приложений или категорий. Socket продолжает применять профиль пропускной способности и QoS к обходному трафику в направлении исходящего трафика. QoS не применяется в направлении входящего трафика, так как точки присутствия обходятся.
Интернет-трафик, направленный в обход, пересылается через интерфейс Socket WAN. Внутренний механизм Socket генерирует оценку риска для каждого интерфейса WAN, которая рассчитывается каждую секунду на основе набора параметров, таких как потеря пакетов, джиттер, задержка и перегрузка.
По умолчанию Socket автоматически выбирает WAN-порт для обходного трафика на основе наилучшей оценки. Socket может выбирать разные WAN-порты для разных потоков.
Примечание
Примечания:
- Обход интернет-трафика поддерживается только для сайтов Socket и vSocket.
- Обходной трафик не входит в учет трафика сайта для лицензии на пропускную способность сайта.
Предпочтительный порт сокета
Когда для площадки включен Предпочтительный порт Socket, вы можете назначить предпочтительную роль Socket WAN для правила обхода, используемого для выхода интернет-трафика. С этой опцией, если интерфейсы WAN имеют схожую оценку, Socket будет использовать обозначенную роль WAN как предпочтительный порт WAN для обходного трафика, если он имеет подключение к Интернету. Если предпочитаемая роль WAN теряет соединение, Socket выбирает другую роль для трафика.
Чтобы упростить настройку трафика приложений в площадках Socket для прямого выхода в Интернет, вы можете определить правила, используя предопределенные приложения, которые включают все соответствующие IP-адреса назначения для приложения. Cato поддерживает эти предопределенные приложения, так что когда IP-адреса приложения обновляются, ваша политика автоматически применяется к новым IP-адресам. Например, вместо того чтобы самостоятельно настраивать и отслеживать все публичные IP для Zoom, вы можете просто выбрать предопределенное приложение Zoom, и Cato обеспечит обход правильных пунктов назначения. Это поддерживаемые предопределенные приложения:
- Microsoft Exchange
- Приложения Google
- Microsoft Defender для Endpoint
- Zoom
- Skype и MS Teams
- SharePoint и OneDrive Business
Создайте правила обхода для пунктов назначения и/или источников и определите параметры для источника или пункта назначения. Правила обхода для пунктов назначения могут быть определены с использованием приложений и/или диапазонов и адресов IP. Правила обхода для источников определяются с использованием диапазона IP или адреса.
Чтобы определить правило обхода для интернет-трафика:
- В навигационном меню выберите Сеть > Сайты, и выберите сайт.
- В навигационном меню нажмите Настройки Сайта > Обход.
- Для правила Назначение или Источник нажмите Новый. Открывается панель Новый обход.
-
Настройте параметры для правила обхода:
- Имя нового правила обхода
-
Определите источник или пункт назначения следующим образом:
- Для правила Источника - Определите диапазон или адрес IP источника для правила
- Для правила Пункта назначения - Определите Приложение и/или диапазоны или адреса IP для правила. Вы можете настроить несколько приложений и диапазонов IP в одном правиле Пункта назначения.
- (Опционально) Протоколы трафика, которые обходятся: TCP, UDP, ICMP. По умолчанию обходятся все протоколы.
- (Опционально) В Предпочтительный порт сокета выберите WAN-порт, который выводит трафик напрямую в Интернет.
- Нажмите Сохранить.
Для сайтов Socket и vSocket время ожидания потока по умолчанию составляет 60 секунд. После этого времени происходит простой тайм-аут потока трафика и Socket закрывает обходной поток.
Вы можете использовать веб-интерфейс Socket для настройки времени ожидания потока. Однако эта пользовательская настройка не является постоянной, и если Socket перезагружается, включая обновление до новой версии, она возвращается к времени ожидания потока по умолчанию в 60 секунд. Чтобы навсегда настроить пользовательское время ожидания потока, пожалуйста, свяжитесь с Поддержка.
Чтобы настроить время ожидания потока обхода:
- Войдите в веб-интерфейс Socket:
- В навигационном меню выберите Сеть > Сайты, и выберите сайт.
- В навигационном меню выберите Настройки Сайта > Socket.
- В меню Действия сокета выберите Веб-интерфейс сокета.
- На вкладке Настройки соединения облака, в разделе Время ожидания потока (только для обходных потоков), введите новое значение времени ожидания.
- Нажмите Обновить.
0 комментариев
Войдите в службу, чтобы оставить комментарий.