Este artículo explica cómo configurar un sitio para omitir la Cato Cloud y dirigir el tráfico de salida directamente a Internet.
"Visión general"
La página Omisión te permite definir reglas de omisión para el tráfico de Internet que saldrá directamente al Internet en lugar de ser enrutado al Cloud Cato. Las Ubicaciones en la Nube Cato no inspeccionan el tráfico de Internet que se pasa por alto ni aplican políticas de seguridad, además, no se aplican reglas de tráfico basadas en aplicaciones o categorías. El Socket continúa aplicando Perfiles de Ancho de Banda y QoS al tráfico omitido en la dirección ascendente. QoS no se aplica en la dirección descendente porque las Ubicaciones son omitidas.
El tráfico de Internet omitido se envía a través de una interfaz WAN de Socket. Un mecanismo interno de Socket genera una puntuación para cada interfaz WAN, que se calcula cada segundo basado en un conjunto de parámetros, como pérdida de paquetes, fluctuación, latencia y congestión.
El comportamiento predeterminado es que el Socket elige automáticamente el puerto WAN para el tráfico omitido basado en la mejor puntuación. El Socket puede seleccionar diferentes puertos WAN para diferentes flujos.
Nota:
Omitir el tráfico de Internet solo es compatible para los sitios Socket y vSocket.
El tráfico omitido no se incluye como tráfico de sitio para la licencia de ancho de banda del sitio.
Puerto de Socket Preferido
Cuando el Puerto de Socket Preferido está habilitado para un sitio, puedes elegir asignar un Rol WAN de Socket preferido para una regla de omisión que se utiliza para el tráfico de Internet saliente. Con esta opción, si las interfaces WAN tienen una puntuación similar, el Socket utilizará el WAN Role designado como el puerto WAN preferido para el tráfico de bypass, siempre que tenga conectividad a Internet. Si el Rol WAN preferido pierde Conectividad, el Socket selecciona otro para el Tráfico.
Reglas de Bypass basadas en Aplicaciones Predefinidas
Para facilitar la configuración del tráfico de aplicaciones en sitios de Socket para que salgan directamente al Internet, puede definir reglas utilizando aplicaciones predefinidas que incluyen todas las direcciones IP de destino relevantes para la aplicación. Cato mantiene estas aplicaciones predefinidas para que cuando se actualicen las direcciones IP de la aplicación, su política se aplique automáticamente a las nuevas direcciones IP. Por ejemplo, en lugar de tener que configurar y llevar un seguimiento de todas las IPs públicas para Zoom, puedes simplemente seleccionar la aplicación predefinida Zoom , y Cato asegura que los destinos correctos sean omitidos. Estas son las aplicaciones predefinidas compatibles:
Intercambio de Microsoft
Aplicaciones de Google
Defender Para Endpoint de Microsoft
Zoom
Skype y MS Teams
SharePoint y OneDrive Business

Definiendo Reglas de Omitir
Crear reglas de bypass para destinos y/o fuentes y definir los parámetros para la fuente o destino. Las reglas de bypass de destino se pueden definir usando aplicaciones y/o rangos y direcciones IP. Las reglas de bypass de fuente se definen usando un rango de IP o dirección.

Para definir una regla de omisión para el tráfico de Internet:
Desde el menú de navegación, selecciona Red > Sitios, y selecciona el sitio.
Desde el menú de navegación, haz clic en Configuración del Sitio > Omitir.
Para la regla de Destino o Fuente, haz clic en Nuevo. Se abre el panel Nuevo Bypass.
Configura los ajustes para la regla de bypass:
El Nombre de la nueva regla de omisión
Defina la fuente o destino, de la siguiente manera:
Para una regla de Fuente - Define el rango de IP o dirección para la regla
Para una regla de Destino - Define la Aplicación y/o los rangos de IP o direcciones para la regla. Puede configurar múltiples aplicaciones y rangos de IP en la misma regla de Destino.
(Opcional) Los protocolos de tráfico que se omiten: TCP, UDP, ICMP. Por defecto, todos los protocolos se bypassan.
(Opcional) En Puerto de Socket Preferido, selecciona el puerto WAN que envía tráfico directamente a Internet.
Haga clic en Guardar.
Personalización del Tiempo de Expiración del Flujo
Para sitios de Socket y vSocket, el tiempo de expiración del flujo predeterminado es de 60 segundos. Después de este tiempo, hay un tiempo de espera por inactividad para el flujo de tráfico y el Socket cierra el flujo omitido.
Puede usar la Interfaz Web del Socket para personalizar el tiempo de expiración del flujo. Sin embargo, esta configuración personalizada no es persistente y si el Socket se reinicia, incluyendo la actualización a una nueva versión, vuelve al tiempo de expiración del flujo predeterminado de 60 segundos. Para configurar permanentemente un tiempo de expiración de flujo personalizado, por favor ponte en contacto con Soporte.
Para personalizar el tiempo de expiración del flujo de omisión:
Inicie sesión en la Interfaz Web del Socket:
Desde el menú de navegación, selecciona Red > Sitios, y selecciona el sitio.
Desde el menú de navegación, selecciona Configuración del Sitio > Socket.
Desde el menú Acciones del socket, selecciona Socket WebUI.
Desde la pestaña Configuraciones de Conexión a la Nube, en la sección Tiempo de expiración del flujo (solo para flujos de omisión), ingresa el nuevo valor de tiempo de espera.
Haz clic en Actualizar.