Возврат трафика через сайт IPsec

Эта статья обсуждает, как настроить сайт IPsec как шлюз обратной передачи и создать сетевые правила для маршрутизации трафика на облачной/прокси основанный сервис безопасности от третьих лиц.

Обзор

Обратная передача интернет-трафика Cato позволяет использовать сетевые правила, чтобы передавать соответствующий трафик на сервис безопасности основанный на облаке/прокси от третьих лиц через туннель IPsec VPN.

Для получения дополнительной информации об обратной передаче интернет-трафика с Cato, см. Конфигурация обратной передачи интернет-трафика.

Схема бэкхаулинга интернет-трафика через сайт IPsec

Это пример обратной передачи интернет-трафика с площадок и пользователей SDP на основной или вторичный шлюз сайт IPsec.

IPsec_GW_site.png

Настройка бэкхаулинга интернет-трафика для аккаунта

Этот раздел показывает обзор настройки вашего аккаунта для обратной передачи интернет-трафика на узел шлюза.

  1. Определите один или несколько сайтов шлюза обратной передачи.
  2. Создайте правила сети интернета, которые передают интернет-трафик на сайты шлюза.

Определение сайта IPsec как шлюза для бэкхаулинга

Определите существующий IPsec сайт как узел шлюза обратной передачи.

Для каждого узла шлюза активируйте его как шлюз обратной передачи. PoP в облаке Cato перенаправляет соответствующий обратный интернет-трафик через туннель IPsec к удаленному концу.

IPsec_Backhauling_Enabled.png

Чтобы определить сайт как шлюз обратной передачи:

  1. Из меню навигации выберите Сеть > Сайты, и выберите сайт.
  2. Из меню навигации выберите Настройки Сайта > Обратная передача.
  3. Выберите Использовать этот сайт как шлюз обратной передачи.
  4. Нажмите Сохранить.

Настройка сетевых правил для бэкхаулинга трафика на сайт IPsec

Создайте сетевое правило Интернета и настройте параметр маршрутизации, чтобы направить трафик к шлюзу обратной передачи. Мы рекомендуем настроить более одного сайта шлюза обратной передачи, чтобы в случае потери связи основным сайтом шлюза PoP Cato перенаправлял трафик на вторичный сайт шлюза (и так далее, если вторичный сайт шлюза также недоступен).

Для сетевых правил, использующих опцию Обратная передача через, вы можете использовать комбинацию сайтов шлюза обратной передачи Socket и IPsec в одном правиле.

Когда вы определяете домен для приложения/категории сетевого правила, только трафик для этого конкретного домена передается обратно. Другие связанные потоки для разных доменов не подвергаются обратной передаче.

Примечание

Примечание: Для пользователей и сайтов, расположенных в Китае, убедитесь, что сетевые правила для обратного трафика не нарушают интернет-правила Китая.

Подробнее о настройках сетевых правил см. в Конфигурация сетевых правил.

Для получения дополнительной информации о вариантах маршрутизации вы также можете посмотреть этот видеоурок.

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 1 из 1

0 комментариев