В этой статье обсуждается, как настроить сайт для обхода Cato Cloud и вывода трафика напрямую в Интернет.
Страница Обход позволяет задать правила обхода для интернет-трафика, который будет направляться непосредственно в Интернет, а не маршрутизироваться в облако Cato. Точки присутствия в облаке Cato не инспектируют обходящий интернет-трафик и не применяют политики безопасности, кроме того, не применяются правила на основе приложений или категорий. Socket продолжает применять профиль пропускной способности и QoS к обходному трафику в направлении исходящего трафика. QoS не применяется в направлении входящего трафика, так как точки присутствия обходятся.
Интернет-трафик, направленный в обход, пересылается через интерфейс Socket WAN. Внутренний механизм Socket генерирует оценку риска для каждого интерфейса WAN, которая рассчитывается каждую секунду на основе набора параметров, таких как потеря пакетов, джиттер, задержка и перегрузка.
По умолчанию Socket автоматически выбирает WAN-порт для обходного трафика на основе наилучшей оценки. Socket может выбирать разные WAN-порты для разных потоков.
Примечание: Обход интернет-трафика поддерживается только для сайтов Socket и vSocket.
Предпочтительный порт сокета
Когда для площадки включен Предпочтительный порт Socket, вы можете назначить предпочтительную роль Socket WAN для правила обхода, используемого для выхода интернет-трафика. С этой опцией, если интерфейсы WAN имеют схожую оценку, Socket будет использовать обозначенную роль WAN как предпочтительный порт WAN для обходного трафика, если он имеет подключение к Интернету. Если предпочитаемая роль WAN теряет соединение, Socket выбирает другую роль для трафика.
Чтобы упростить настройку трафика приложений в площадках Socket для прямого выхода в Интернет, вы можете определить правила, используя предопределенные приложения, которые включают все соответствующие IP-адреса назначения для приложения. Cato поддерживает эти предопределенные приложения, так что когда IP-адреса приложения обновляются, ваша политика автоматически применяется к новым IP-адресам. Например, вместо того чтобы самостоятельно настраивать и отслеживать все публичные IP для Zoom, вы можете просто выбрать предопределенное приложение Zoom, и Cato обеспечит обход правильных пунктов назначения. Это поддерживаемые предопределенные приложения:
-
Microsoft Exchange
-
Приложения Google
-
Microsoft Defender для Endpoint
-
Zoom
-
Skype и MS Teams
-
SharePoint и OneDrive Business
Создайте правила обхода для пунктов назначения и/или источников и определите параметры для источника или пункта назначения. Правила обхода для пунктов назначения могут быть определены с использованием приложений и/или диапазонов и адресов IP. Правила обхода для источников определяются с использованием диапазона IP или адреса.
Чтобы определить правило обхода для интернет-трафика:
-
В навигационном меню выберите Сеть > Сайты, и выберите сайт.
-
В навигационном меню нажмите Настройки Сайта > Обход.
-
Для правила Назначение или Источник нажмите Новый. Открывается панель Новый обход.
-
Настройте параметры для правила обхода:
-
Имя нового правила обхода
-
Определите источник или пункт назначения следующим образом:
-
Для правила Источника - Определите диапазон или адрес IP источника для правила
-
Для правила Пункта назначения - Определите Приложение и/или диапазоны или адреса IP для правила. Вы можете настроить несколько приложений и диапазонов IP в одном правиле Пункта назначения.
-
-
(Опционально) Протоколы трафика, которые обходятся: TCP, UDP, ICMP. По умолчанию обходятся все протоколы.
-
-
(Опционально) В Предпочтительный порт сокета выберите WAN-порт, который выводит трафик напрямую в Интернет.
-
Нажмите Сохранить.
Для сайтов Socket и vSocket время ожидания потока по умолчанию составляет 60 секунд. После этого времени происходит простой тайм-аут потока трафика и Socket закрывает обходной поток.
Вы можете использовать веб-интерфейс Socket для настройки времени ожидания потока. Однако эта пользовательская настройка не является постоянной, и если Socket перезагружается, включая обновление до новой версии, она возвращается к времени ожидания потока по умолчанию в 60 секунд. Чтобы навсегда настроить пользовательское время ожидания потока, пожалуйста, свяжитесь с Поддержка.
Чтобы настроить время ожидания потока обхода:
-
Войдите в веб-интерфейс Socket:
-
В навигационном меню выберите Сеть > Сайты, и выберите сайт.
-
В навигационном меню выберите Настройки Сайта > Socket.
-
В меню Действия сокета выберите Веб-интерфейс сокета.
-
-
На вкладке Настройки соединения облака, в разделе Время ожидания потока (только для обходных потоков), введите новое значение времени ожидания.
-
Нажмите Обновить.
0 комментариев
Войдите в службу, чтобы оставить комментарий.