Remarque :
Pour de nombreux clients, la fonctionnalité de routage local est remplacée par le pare-feu LAN. La politique du pare-feu LAN améliore les capacités de routage local existantes qui contrôlent la communication LAN entre les hôtes et les réseaux derrière un site Socket.
Pour les sites Socket, vous pouvez configurer le trafic entre les plages de réseau local et/ou l'hôte local pour qu'ils soient routés localement par le Socket et éviter qu'ils ne se rendent sur le Cato Cloud et en reviennent. Le trafic routé localement n'est PAS inspecté et les règles de pare-feu WAN ne lui sont pas appliquées.
La direction d'une règle indique dans quelle direction la règle s'applique. Par exemple, une règle d'autorisation dans une direction de l'Hôte A à l'Hôte B, oriente localement la communication initiée uniquement par l'Hôte A. Une règle autorisant dans les deux directions de l'Hôte A à l'Hôte B, oriente la communication localement initiée par l'un ou l'autre hôte.

Pour définir une règle de routage local :
À partir du menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Configuration du site > Routage Local.
Cliquez sur Nouveau. Le panneau Ajouter une Règle s'ouvre.
Dans la section Général :
Entrez un Nom pour la nouvelle règle.
Par défaut, la règle est Activée. Vous pouvez désactiver la règle à l'aide du curseur.
Sous Direction, sélectionnez Vers pour activer le trafic dans une seule direction, ou Les Deux Sens pour activer le trafic dans les deux directions
Dans les sections Source et Destination, définissez les entités de source et de destination de trafic pour cette règle.
Pour plus d'informations, voir Objets Source et Destination.
Dans la section Protocoles, sélectionnez les protocoles auxquels s'applique cette règle (TCP, UDP, ou ICMP).
Dans la section Ports, entrez le port ou la plage de ports pour cette règle.
Cliquez sur Appliquer, puis cliquez sur Enregistrer.
Configuration de NAT pour une règle de routage local
Il existe des scénarios qui nécessitent l'utilisation de NAT entre les réseaux LAN d'un site, cela peut être entre deux (ou plus) réseaux directement connectés, ou entre des réseaux routés (routes statiques ou routes BGP).
Configurez une règle de routage local avec la surcharge NAT dynamique (Traduction d'Adresse de Port - PAT), de sorte que le Socket traduit l'adresse IP source d'un paquet à l'adresse IP de l'interface de la plage réseau sortante et un numéro de port aléatoire. L'interface sortante doit appartenir à une plage de réseau (plage native, plage routée, ou plage VLAN).
Exigences pour les règles de routage local avec NAT :
Supporté pour les sites avec Sockets version 13.0 et supérieur
Vous pouvez uniquement configurer la règle dans la direction Vers

Pour la configuration SNAT, vous devez utiliser l'un des prédicats suivants comme Destination pour la règle : Plage Globale, Sous-réseau d'Interface, ou un Hôte
Après avoir enregistré la configuration pour la règle, l'application de gestion Cato calcule automatiquement le Réseau Sortant et l'IP Sortant pour la règle
Limitation connue : Pour les règles de routage local avec NAT pour le trafic FTP, vous devez configurer les Ports sur N'importe lequel

Ce sont les champs dans la colonne NAT :
Réseau Sortant - nom de la plage réseau dans ce site
IP Sortant - adresse IP sortante traduite pour cette règle
Pour configurer le NAT pour une règle de routage local :
À partir du menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Configuration du site > Routage Local.
Cliquez sur Nouveau. Le panneau Ajouter une Règle s'ouvre.
Configurez les paramètres pour la règle comme expliqué dans la section ci-dessus.
Configurez les paramètres NAT pour la règle :
Développez la section NAT.
Cliquez sur Activer la traduction d'adresse réseau (NAT).
Pour Type de NAT, sélectionnez NAT Dynamique (PAT).
Cliquez sur Appliquer.
La règle de routage local affiche l'IP Sortant (adresse IP traduite) pour la règle.
Désactivation d'une règle de routage local
Vous pouvez désactiver une règle temporairement pour désactiver le routage local de ce trafic et reprendre son envoi vers le Cato Cloud. Cato recommande de supprimer les règles que vous ne comptez plus utiliser.
Pour désactiver une règle de routage local :
À partir du menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Configuration du site > Routage Local.
Cliquez sur l'icône Plus (
) sur la ligne de la règle pour désactiver et sélectionnez Désactiver.Cliquez sur Enregistrer. La règle est désactivée.
Suppression d'une règle de routage local
Pour supprimer une règle :
À partir du menu de navigation, cliquez sur Réseau > Sites et sélectionnez le site.
Dans le menu de navigation, cliquez sur Configuration du site > Routage Local.
Cliquez sur l'icône Plus (
) sur la ligne de la règle pour supprimer et sélectionnez Supprimer la Règle.Cliquez sur Save. La règle est supprimée.