Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

ソケットでのローカルルーティング

Prev Next

ソケットサイトでは、ローカルネットワーク範囲および/またはローカルホスト間のトラフィックがソケットによってローカルでルーティングされ、Cato Cloudを経由せずに済むように設定できます。 ローカルでルーティングされたトラフィックは検査されず、WANファイアウォールルールが適用されません。

ルールの方向は、どの方向にそのルールが適用されるかを示します。 例えば、ホストAからホストBへの一方向に許可ルールがある場合は、ホストAが開始する通信のみがローカルでルートされます。 ホストAからホストBへの両方向に許可ルールがある場合、どちらかのホストが開始する通信がローカルでルートされます。

localrouting.png

ローカルルーティングルールを定義するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、そのサイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。

  3. 新規をクリックします。 ルールの追加 パネルが開きます。

  4. 一般セクションで:

    • 新しいルールの名前を入力します。

    • デフォルトで、ルールは有効です。 スライダーを使用してルールを無効にすることができます。

    • 方向で、トラフィックを一方向のみ有効にするには宛先、両方向で有効にするには両方向を選択します。

  5. 送信元宛先セクションで、このルールのトラフィック送信元と宛先エンティティを定義します。

    詳細については、ソースと宛先オブジェクトを参照してください。

  6. プロトコルセクションで、このルールに適用されるプロトコル(TCP、UDP、ICMP)を選択します。

  7. ポートセクションで、このルールのポートまたはポート範囲を入力します。

  8. 適用をクリックし、その後保存をクリックします。

ローカルルーティングルール用のNAT設定

サイト内のLANネットワーク間でNATを使用する必要があるシナリオがあります。これには、2つ以上の直接接続されたネットワーク間、またはルーテッドネットワーク(スタティックルートまたはBGPルート)の間があります。

動的NAT過負荷(ポートアドレス変換 - PAT)を使用してローカルルーティングルールを設定し、ソケットがパケットの送信元IPアドレスを出力ネットワーク範囲インターフェイスのIPアドレスとランダムポート番号に変換するようにします。 出力インターフェースはネットワーク範囲(ネイティブ範囲、ルーテッド範囲、またはVLAN範囲)に属する必要があります。

NATを使用したローカルルーティングルールの要件:

  • ソケットバージョン13.0以降のサイトでサポートされています

  • あなたは宛先方向のルールのみ設定できます

  • SNAT設定のためには、次のいずれかの述語をルールの宛先として使用する必要があります: グローバル範囲、インタフェースサブネット、またはホスト

  • 設定を保存すると、Cato管理アプリケーションがルールのアウトバウンドネットワーク送信元IPを自動的に計算します。

  • NATを使用したFTPトラフィック用のローカルルーティングルールでは、ポートすべてに設定する必要があります。

Local_PAT_Routing.png

NAT列の項目:

  • アウトバウンドネットワーク - このサイトのネットワーク範囲の名前

  • 送信元IP - このルールのために変換された出力IPアドレス

ローカルルーティングルール用のNATを設定するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、そのサイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。

  3. 新規をクリックします。 ルールの追加 パネルが開きます。

  4. 上記のセクションに記載されたとおりにルールの設定を構成します。

  5. ルールのNAT設定を構成します:

    1. NATセクションを展開します。

    2. 適用をクリックします。

    3. NATタイプは、ダイナミックNAT (PAT)を選択します。

  6. 適用をクリックします。

    ルールの送信元IP(変換されたIPアドレス)を表示します。

ローカルルーティングルールの無効化

ルールを無効にして、そのトラフィックのローカルルーティングを一時的に無効にし、Cato Cloudに送信を再開することができます。 Catoは、もはや使用する予定のないルールを削除することをお勧めします。

ローカルルーティングルールを無効にするには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、そのサイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。

  3. ルールライン上のさらにアイコン (More_icon.png) をクリックし、無効にするを選択します。

  4. 保存をクリックします。 ルールは無効化されます。

ローカルルーティングルールの削除

ルールを削除するには:

  1. ナビゲーションメニューから、ネットワーク > サイトをクリックし、そのサイトを選択します。

  2. ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。

  3. ルールライン上のさらにアイコン (More_icon.png) をクリックし、ルールの削除を選択します。

  4. 保存をクリックします。 そのルールは削除されました。