网络规则中的路由配置错误
在例行检查中,我们发现某些客户的网络规则中通过路由选项未配置正确。 我们让您知道您没有定义从哪个PoP出口流量,这意味着流量从连接到的任何PoP出口。 这与路由/NAT设置为无时的行为相同。
从2023年10月15日开始,Cato 管理应用程序将引入新功能以防止这些类型的错误配置。 请确保编辑相关规则并移除通过路由配置或为此选项定义PoP位置,然后才能保存规则。
添加验证后,具有上述配置的客户将无法保存任何新配置,直到更改规则以解决错误配置。
我需要做哪些更改?
编辑网络规则策略并识别未为通过路由方法定义PoP的规则。
要编辑规则的路由选项,请在路由方法部分进行以下更改之一:
- 将路由/NAT设置为无。 这与当前设置的行为相同,并且您的账户中没有行为变化。
- 选择指定的PoP位置用于规则。 匹配此规则的流量将开始从配置的PoP位置出口。 最佳实践是配置至少两个PoP位置作为出口。
如果我有问题,应该联系谁?
请联系您的授权Cato代表。
如果我有技术问题,应该联系谁?
请联系Cato支持团队。
0 条评论
请登录写评论。