Cet article discute de la configuration d'un site Socket en tant que passerelle de backhauling et de la création de règles réseau pour acheminer le trafic vers un appareil LAN situé derrière le Socket pour ce site.
Vue d'ensemble
Le reroutage du trafic Internet de Cato vous permet d'utiliser des règles réseau pour acheminer le trafic pertinent vers un appareil sur site derrière un site de passerelle de backhauling Socket.
Pour plus d'informations sur le reroutage du trafic Internet avec Cato, consultez Configurer le reroutage du trafic Internet.
Diagramme du reroutage du trafic Internet vers un appareil LAN
Cette section est un exemple du reroutage du trafic Internet à partir de sites et d'utilisateurs SDP vers l'appareil LAN sur site pour le site de passerelle primaire ou secondaire.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A08%3A42Z&se=2026-10-05T23%3A22%3A42Z&sr=c&sp=r&sig=24vMJhipmp4jPa0kfPnoWLNikFHM47X0hJBaIJeWy7Q%3D)
Éléments | Nom | Description |
|---|---|---|
1 | Sites source | Sites définis comme source dans les règles réseau qui acheminent le trafic vers le centre de données 1 en tant que site de passerelle principal (élément 2a) |
2a | Site de passerelle (centre de données 1) | Le centre de données 1 est défini comme site de passerelle, et le trafic Internet rerouté est transmis aux appareils sur site pour un traitement ultérieur. |
2b | Site de passerelle (centre de données 2) | Le centre de données 2 est également défini comme site de passerelle, et le trafic Internet rerouté est transmis aux appareils sur site pour un traitement ultérieur. |
3 | Utilisateurs SDP | Utilisateurs SDP définis comme source dans les règles réseau qui achèment le trafic vers le centre de données 2 en tant que site de passerelle principal (élément 2b) |
Configuration du reroutage Internet pour le compte
Cette section montre l'aperçu de la configuration de votre compte pour rerouter le trafic Internet vers un site de passerelle.
Définissez un ou plusieurs sites de passerelle de reroutage.
Créez des règles réseau Internet qui reroutent le trafic Internet vers les sites de passerelle.
Définition d'un site comme passerelle de reroutage pour un appareil LAN
Définissez un site Socket existant comme site de passerelle de reroutage où l'IP de la passerelle locale est la destination pour le trafic. Assurez-vous que ce site satisfait les conditions préalables ci-dessus.
Pour chaque site de passerelle, activez le site en tant que passerelle de reroutage et ensuite configurez la destination comme l'IP de la passerelle locale de l'appareil LAN du site, un pare-feu ou un dispositif de couche 3. Le Socket transmet le trafic Internet rerouté correspondant à l'adresse IP de la Passerelle Locale spécifiée.
Cato ne réalise pas de NAT de Source pour le trafic rerouté vers un appareil LAN. Le trafic conserve l'adresse IP source originale de l'expéditeur. Assurez-vous que le routage de retour est configuré correctement pour supporter des flux de trafic symétriques.
Note :
L'IP de la Passerelle Locale doit être dans une plage réseau configurée pour le site de passerelle.
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A08%3A42Z&se=2026-10-05T23%3A22%3A42Z&sr=c&sp=r&sig=24vMJhipmp4jPa0kfPnoWLNikFHM47X0hJBaIJeWy7Q%3D)
Pour définir un site comme passerelle de reroutage pour un appareil LAN :
Dans le menu de navigation, sélectionnez Réseau > Sites, et sélectionnez le site.
Dans le menu de navigation, sélectionnez Configuration du site > Reroutage.
Sélectionnez Utiliser ce site comme passerelle de reroutage.
Dans Sélectionnez la destination pour le trafic, sélectionnez IP de la passerelle locale.
Entrez l'IP de la Passerelle Locale pour l'appareil LAN.
Cliquez sur Enregistrer.
Configuration des règles réseau pour rerouter le trafic vers un appareil LAN
Créez une règle réseau Internet et configurez le paramètre de routage pour acheminer le trafic vers la passerelle de reroutage. Nous recommandons de configurer plus d'un site de passerelle de reroutage, pour qu'en cas de perte de connectivité du site de passerelle principal, le PoP Cato reroute le trafic vers le site de passerelle secondaire (et ainsi de suite si le site de passerelle secondaire est également injoignable).
Lorsque vous définissez un domaine pour l'application/catégorie d'une règle réseau, seul le trafic pour ce domaine spécifique est rerouté. Les autres flux de trafic associés pour différents domaines ne sont pas reroutés.
Note :
Pour les utilisateurs et sites situés en Chine, assurez-vous que les règles réseau pour le trafic rerouté ne violent pas les règles Internet de la Chine.
Pour plus d'informations sur les paramètres des règles réseau, consultez Configurer les règles réseau.
Pour plus d'informations sur les options de routage, vous pouvez également regarder ce tutoriel vidéo.
Pour configurer une règle réseau pour rerouter le trafic Internet :
Dans le menu de navigation, cliquez sur Réseau > Règles Réseau.
Cliquez sur Nouveau. Le panneau Ajouter une règle de réseau s'ouvre.
Développez la section Général, et dans le menu déroulant Type de Règle sélectionnez Internet.
Configurez les autres paramètres Général.
Configurez les paramètres Source et App/Catégorie pour la règle.
Développez la section Configuration, et si nécessaire, configurez les paramètres Gestion de la bande passante et Transport Primaire et Transport Secondaire.
Dans la section Méthode de Routage, configurez la règle pour acheminer le trafic Internet vers les sites de Passerelle de Reroutage :
.png?sv=2026-02-06&spr=https&st=2026-10-05T23%3A08%3A42Z&se=2026-10-05T23%3A22%3A42Z&sr=c&sp=r&sig=24vMJhipmp4jPa0kfPnoWLNikFHM47X0hJBaIJeWy7Q%3D)
Dans le menu déroulant Route/NAT, sélectionnez Backhaul via.
Dans Sites de Passerelle de Reroutage, cliquez
et sélectionnez le site primaire.(Facultatif) Répétez l'étape précédente pour un ou plusieurs sites de secours.
L'ordre des Sites de Passerelle de Reroutage définit la priorité pour les sites. Le premier site est le site de passerelle principal, le deuxième site est le site de passerelle secondaire, et ainsi de suite.
Cliquez sur Appliquer, puis sur Enregistrer.