通过IPsec站点回程流量

本文探讨了如何将IPsec站点配置为回程网关,并创建网络规则以将流量路由到第三方云/代理安全服务。

概述

Cato的互联网流量回程功能允许使用网络规则通过IPsec VPN隧道将相关流量回程到第三方云/代理安全服务。

更多关于使用 Cato 进行互联网流量回程的信息,请参见 配置互联网流量回程

通过 IPsec 站点的互联网流量回程图

这是一个从站点和SDP用户到主要或次要网关IPsec站点的互联网流量回程的示例。

IPsec_GW_site.png

配置帐户的互联网回程

本节展示了如何配置账户以将互联网流量回程到网关站点的概述。

  1. 定义一个或多个回程网关站点。

  2. 创建将互联网流量回程到网关站点的互联网网络规则。

定义 IPsec 站点作为回程网关

将现有的IPsec站点定义为回程网关站点。

对于每个网关站点,将其启用为回程网关。 Cato云中的PoP通过IPsec隧道将匹配的回程互联网流量转发到远程端。

IPsec_Backhauling_Enabled.png

要将站点定义为回程网关:

  1. 从导航菜单中,选择网络 > 站点,然后选择站点。

  2. 在导航菜单中,选择 站点配置 > 回程

  3. 选择使用此站点作为回程网关

  4. 点击保存

配置网络规则以将流量回程到 IPsec 站点

创建一个互联网网络规则,并配置路由设置以将流量路由到回程网关。 我们建议您配置多个回程网关站点,以便在主要网关站点失去连接性时,Cato PoP将流量回程到次要网关站点(如果次要网关站点也不可达,则依次类推)。

对于使用通过回程路由选项的网络规则,您可以在一个规则中结合Socket和IPsec回程网关站点。

当您为网络规则的应用/类别定义域名时,仅为该特定域名的流量被回程。 对于其他不同域名的相关流量不会被回程。

注意

注意: 对于位于中国的用户和站点,请确保回程流量的网络规则不违反中国的互联网法规。

更多关于网络规则设置的信息,请参见 配置网络规则

有关路由选项的更多信息,您还可以观看此视频教程

这篇文章有帮助吗?

1 人中有 1 人觉得有帮助

0 条评论