Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

एक फॉरवर्ड प्रॉक्सी (ईए) को कॉन्फ़िगर करना

Prev Next

नोट: यह एक प्रारंभिक उपलब्धता (ईए) फीचर है जो केवल सीमित रिलीज के लिए उपलब्ध है। इस सुविधा को सक्षम करने के बारे में अधिक जानकारी के लिए, अपने Cato Networks प्रतिनिधि से संपर्क करें या ea@catonetworks.com पर ईमेल भेजें।

फॉरवर्ड प्रोशी आपको मौजूदा प्रॉक्सी डिप्लॉयमेंट को Cato AI सुरक्षा से जोड़ने की अनुमति देता है। यदि आपका संगठन पहले से ही बाहरी विक्रेताओं के साथ संचार करने के लिए फॉरवर्ड प्रॉक्सी का उपयोग करता है, तो आप उस नेटवर्क आर्किटेक्चर का पुन: डिज़ाइन किए बिना उपयोग जारी रख सकते हैं। आप Cato में फॉरवर्ड प्रॉक्सी को परिभाषित करते हैं, और आपका मौजूदा प्रॉक्सी Cato के लिए निरीक्षण और प्रवर्तन के लिए समर्थित AI ट्रैफ़िक को अग्रेषित करता है।

Cato प्रत्येक खाते के लिए एक समर्पित एंडपॉइंट और पोर्ट असाइन करता है। आपका मौजूदा फॉरवर्ड प्रॉक्सी उस एंडपॉइंट को ट्रैफ़िक भेजता है, और Cato अधिकृत ट्रैफ़िक को AI सुरक्षा के लिए अग्रेषित करता है।

ZScaler के साथ काम करने के लिए फॉरवर्ड प्रॉक्सी को विन्यस्त करने हेतु, इस ज्ञान केंद्र लेख को देखें।

फॉरवर्ड प्रॉक्सी कैसे काम करता है

फॉरवर्ड प्रॉक्सी CMA में एक खाता स्तरीय इकाई है। जब आप सुविधा को सक्षम करते हैं, तो Cato आपके खाते के लिए एक समर्पित प्रॉक्सी एंडपॉइंट उत्पन्न करता है जिसमें शामिल हैं:

  • FQDN

  • पोर्ट

उदाहरण के लिए, samplefqdn.fwdproxy.catonetworks.net:8337

आपका मौजूदा फॉरवर्ड प्रॉक्सी HTTP कनेक्ट ट्रैफ़िक को Cato एंडपॉइंट पर भेजता है। Cato केवल अधिकृत ट्रैफ़िक को स्वीकार करता है और फिर इसे एआई सुरक्षा पर अग्रेषित करता है।

Cato ट्रैफ़िक को निम्नलिखित मानदंडों पर मान्य करता है:

  • स्रोत IP पता

  • समर्थित गंतव्य

  • अनुरोध हेडर में उपयोगकर्ता पहचान जानकारी

उपयोग मामला

एक सुरक्षा एडमिन के रूप में, आपका संगठन पहले से ही ट्रैफ़िक को बाहरी विक्रेताओं तक रूट करने के लिए Zscaler जैसे प्रॉक्सी का उपयोग करता है। आप अपने मौजूदा नेटवर्क आर्किटेक्चर में बदलाव किए बिना उस ट्रैफ़िक को Cato AI सुरक्षा से जोड़ना चाहते हैं।

आप CMA में एक फॉरवर्ड प्रॉक्सी बनाते हैं और अपनी संगठन के प्रॉक्सी द्वारा उपयोग किए गए सार्वजनिक स्रोत IP पते जोड़ते हैं। फीचर को सक्षम करने के बाद, Cato आपके खाते के लिए एक समर्पित एंडपॉइंट और पोर्ट उत्पन्न करता है। फिर आप अपने मौजूदा प्रॉक्सी को उस Cato एंडपॉइंट के लिए समर्थित AI ट्रैफ़िक को अग्रेषित करने के लिए कॉन्फ़िगर करते हैं।

जब ट्रैफ़िक Cato तक पहुँचता है, तो यह अधिकृत ट्रैफ़िक को AI सुरक्षा पर अग्रेषित करने से पहले स्रोत, गंतव्य और उपयोगकर्ता पहचान जानकारी को सत्यापित करता है। यह वर्कफ़्लो आपको अपना मौजूदा प्रॉक्सी डिप्लॉयमेंट जारी रखने की अनुमति देता है जबकि समर्थित AI ट्रैफ़िक को निरीक्षण और प्रवर्तन के लिए Cato AI सुरक्षा को भेजा जाता है।

सीमा

  • प्रति खाता केवल एक फॉरवर्ड प्रॉक्सी को ही समर्थन दिया गया है

  • आप प्रॉक्सी एंडपॉइंट या पोर्ट का चुनाव नहीं कर सकते क्योंकि Cato उन्हें स्वचालित रूप से असाइन करता है

  • यदि आप सुविधा को निष्क्रिय करते हैं और फिर से सक्रिय करते हैं, तो Cato गारंटी नहीं देता कि आपको वही एंडपॉइंट और पोर्ट मिलेगा

  • अधिकतम 1,000 स्रोत IP को समर्थन दिया गया है

  • निम्नलिखित स्रोत IP को अवरुद्ध किया गया है और उन्हें विन्यस्त नहीं किया जा सकता:

    • 0.0.0.0/0 ::1/128

    • 127.0.0.0/8

    • ::/0

    • ::1/128

फॉरवर्ड प्रॉक्सी को विन्यस्त करें

forward_proxy.png

फॉरवर्ड प्रॉक्सी को विन्यस्त करने के लिए:

  1. नेटवर्क > फॉरवर्ड प्रॉक्सी पर नेविगेट करें।

  2. स्रोत के तहत, कम से कम 1 IP पता या रेंज जोड़ें, और क्लिक करें लागू करें

  3. स्क्रीन के ऊपरी दाएँ कोने में, फॉरवर्ड प्रॉक्सी सुविधा को सक्षम करें। यह केवल संभव है एक बार जब आपने कम से कम एक IP पता या रेंज परिभाषित कर लिया है।

    एक बार जब आप सुविधा को सक्षम कर देते हैं, तो प्रॉक्सी पोर्ट और प्रॉक्सी एंडपॉइंट उत्पन्न हो जाते हैं।

    नोट: अगर आप सुविधा को निष्क्रिय करते हैं, तो पोर्ट और एंडपॉइंट जारी किए जाते हैं और सुविधासक्षम करने पर, नया पोर्ट और एंडपॉइंट उत्पन्न होंगे।

  4. प्रॉक्सी पोर्ट और प्रॉक्सी एंडपॉइंट के मानों को अपनी वर्तमान प्रॉक्सी में कॉपी करें ताकि यह सुनिश्चित हो सके कि ट्रैफ़िक आपकी खाता के फॉरवर्ड प्रॉक्सी को रूट किया जा सके।

  5. यदि लागू हो, तो उपयोगकर्ता प्रारूप को विन्यस्त करें।