Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

شمل واستثناء المرور لسياسة النفق المنقسم

Prev Next

لمزيد من المعلومات حول توجيه حركة المرور للمستخدمين عن بُعد، انظر إلى التوجيه باستخدام عميل كاتو (سياسة النفق المقسّم).

التعيين

بالنسبة للمستخدمين عن بعد المتصلين بعميل Cato، تتحكم سياسة النفق المنقسم في الحركة التي يتم توجيهها عبر سحابة Cato وأي حركة تتجاوز النفق. استخدم قواعد التضمين والاستبعاد لتحديد الوجهات المحددة التي يتم توجيهها عبر نفق العميل.

عند تواجد المستخدمين في موقع Cato، تطبق سياسة النفق المنقسم فقط إذا كانوا متصلين بالعميل وليسوا في وضع المكتب. في وضع المكتب، لا يُعامل المستخدمون كمستخدمين عن بُعد، ولا تنطبق سياسة النفق المنقسم على حركتهم.

التوجيه في النفق المقسّم بناءً على الوجهة

تدعم سياسة النفق المنقسم خيارات التوجيه التالية:

  • توجيه جميع حركة المرور عبر سحابة كاتو واستبعاد وجهات محددة (مثل خدمات السحابية الآمنة).

  • توجيه معظم حركة المرور مباشرة إلى الإنترنت وتضمين الوجهات المختارة فقط للفحص.

تدعم القواعد المستندة إلى الوجهة التطبيقات، نطاقات IP، المجالات، وFQDNs، مما يوفر لك تحكمًا دقيقًا حول حركة المرور المؤمنة بواسطة سحابة كاتو والتي تمر بالنفق.

المجالات وFQDN كوجهات

عندما تستخدم المجال وFQDN لتعريف حركة المرور للمستخدمين البعيدين المرتبطين بالعميل، والتي يتم تضمينها أو استبعادها من سحابة كاتو:

  • النطاق - استخدم كائنات النطاق لمطابقة النطاق وكافة نطاقاته الفرعية (على سبيل المثال، example.com يتطابق مع app.example.com وlogin.example.com)

  • FQDN - استخدم كائنات FQDN لاستهداف مضيفين محددين (على سبيل المثال، فقط app.example.com)

تطبيقات كوجهات

بالنسبة لقواعد النفق المنقسم المعتمدة على الوجهة مع جميع المنافذ والبروتوكولات، يمكنك استخدام تطبيقات محددة مسبقًا كوجهات. توجد تطبيقات تعتمد على أسماء النطاقات الكاملة (FQDN) وتطبيقات تعتمد على عناوين IP. 

بالنسبة للتطبيقات المعتمدة على FQDN، يقوم Cato بصيانة مجالات التطبيق ديناميكيًا وتحديث تعريفات التوجيه عند تغيّر تلك المجالات. يقلل هذا من العناية بسياسة Cato عميل لتوجيه حركة تطبيقات المطابقة عبر النفق إلى سحابة Cato أو مباشرة إلى الإنترنت، وفقًا لقواعد التضمين أو الاستبعاد. تشير التطبيقات إلى أي منها تستند إلى FQDN وأي منها تستند فقط إلى IP.

يمكنك أيضًا اختيار تضمين FQDNs في قاعدة باعتماد منطق OR، إذا لزم الأمر.

المتطلبات السابقة

  • يجب تمكين ترحيل DNS على الأجهزة

  • مدعومة من عميل ويندوز ابتداءً من الإصدار v6.2 أو أعلى

  • التطبيقات كوجهة مدعومة من Windows Client v6.4 أو الإصدارات اللاحقة

تخصيص حركة المرور المستبعدة من كاتو

بالنسبة للإعدادات التي تقوم فيها بتوجيه جميع حركة مرور المستخدم البعيد إلى سحابة كاتو، يمكنك تحديد استثناءات لتجاوز نفق سحابة كاتو والاتصال مباشرة بالوجهة. يساعدك هذا في الحفاظ على فحص الأمان في سحابة كاتو بينما يتيح الوصول المحسن إلى الخدمات الموثوقة.

على سبيل المثال، قد ترغب في توجيه حركة المرور إلى خدمة SaaS مثل office.com لتجاوز النفق لأسباب الأداء. طلبات DNS للمجال لا تزال تخضع للفحص بواسطة سحابة كاتو. بعد حل المجال، تتصل حركة المرور مباشرة بالوجهة.

تشمل استثناءات النفق المقسم الخيارات التالية:

  • استثناءات DNS – حدد المجالات التي يتم حلها بواسطة خادم DNS محلي بدلاً من خلال سحابة كاتو، مثل التطبيقات الداخلية التي تريد الوصول إليها مباشرة

  • استثناءات الوجهات – حدد التطبيقات، المجالات، FQDNs (إتاحة مبكرة)، أو نطاقات IP التي تتجاوز النفق، مثل التطبيقات أو الخدمات التي سيتمكن المستخدمون من الوصول إليها بتجاوز النفق

ملاحظة: عند إنشاء قاعدة مع استثناء، يجب تحديد نظام التشغيل بوضوح على أنه ويندوز

Routing_Exceptions.png

يتضمن الإجراء التالي كيفية تكوين قاعدة لإرسال جميع حركة المرور الخاصة بك إلى كاتو مع استثناءات لحركة المرور المحلية عبر DNS واستخدام وجهة عبر FQDN.

لتخصيص حركة المرور المستبعدة من سحابة كاتو:

  1. من قائمة التنقل، انقر على الوصول > سياسة النفق المنقسم.

  2. إنشاء قاعدة جديدة واضبط الإعدادات ل: عام، مستخدمين/مجموعات، الأنظمة، الشبكة المصدر، والدول.

    لمزيد من المعلومات، انظر التوجيه باستخدام عميل كاتو (سياسة النفق المقسّم).

  3. في قسم الإعدادات، تحت اختر وضع الاتصال، اختر كل المنافذ والبروتوكولات.

  4. تحت سياسة التوجيه، اختر توجيه الكل إلى كاتو.

  5. في قسم تحديد استثناءات التوجيه، حدد حركة المرور التي تتجاوز النفق:

    1. تحت استثناءات DNS، أدخل مجالًا واحدًا أو أكثر ليتم حلها بواسطة خادم DNS المحلي.

    2. تحت استثناءات الوجهات، اضبط واحداً أو أكثر من الوجهات والأنواع التي تذهب مباشرة إلى الوجهة.

      ستذهب حركة المرور إلى هذه المجالات مباشرة إلى وجهتها وليست عبر كاتو

  6. انقر فوق حفظ.

تأمين الوجهات المحددة فقط (المتضمنة)

عند إنشاء قاعدة نفق مقسم، يمكنك تحديد سياسة التوجيه بحيث بشكل افتراضي لا توجه حركة المرور إلى كاتو. ثم حدد فقط حركة المرور المحددة التي توجه إلى كاتو للفحص. على سبيل المثال، عندما تذهب معظم حركة مرور الشبكة الخاصة بك إلى حل طرف ثالث، ولكنك تريد توجيه حركة مرور محددة إلى مركز بيانات بعيد عبر كاتو.

حاليًا، مع اختيار المسار فقط إلى كاتو، يتم حل جميع حركة المرور باستخدام كاتو DNS.

ملاحظة: عند إنشاء قاعدة لتضمين حركة المرور، يجب تحديد نظام التشغيل بوضوح على أنه ويندوز.

يتضمن الإجراء التالي كيفية تكوين قاعدة لإرسال فقط الوجهات الخاصة لحركة المرور إلى سحابة كاتو، بينما بقية الحركة موجهة إلى الحل التابع لطرف ثالث.

routing_include.png  

لتخصيص حركة المرور التي توجه إلى كاتو:

  1. من قائمة التنقل، انقر على الوصول > سياسة النفق المنقسم.

  2. إنشاء قاعدة جديدة واضبط الإعدادات ل: عام، مستخدمين/مجموعات، الأنظمة، الشبكة المصدر، والدول.

    لمزيد من المعلومات، انظر التوجيه باستخدام عميل كاتو (سياسة النفق المقسّم).

  3. في قسم الإعدادات، تحت اختر وضع الاتصال، اختر كل المنافذ والبروتوكولات أو الويب فقط.

  4. تحت اختر سياسة التوجيه، اختر توجيه المحدد فقط إلى كاتو.

  5. في قسم تحديد خيارات التوجيه، تحت إضافات الوجهات، أضف العناصر التي يوجهها لكاتو لفحوصات الأمان الإضافية.

  6. انقر فوق حفظ.

تحديد حدود معروفة

  • بالنسبة لعميل Windows الإصدار 6.4 وما فوق، يمكنك تحديد ما يصل إلى 100,000 عنصر من أسماء النطاقات وFQDN لقاعدة واحدة

  • بالنسبة لعميل Windows الإصدار 6.2 - 6.3، يمكنك تحديد حوالي 100 عنصر من أسماء النطاقات وFQDN لقاعدة واحدة (عدد الأحرف الإجمالي أقل من 3.5 كيلو بايت)