この記事では、ローカルルーティングルールをサイトのLANファイアウォールポリシーに移行するための自動移行ツールの使用方法について説明します。
概要
LANファイアウォールポリシーは、ソケットサイトの背後にあるホストとネットワーク間のLAN通信を制御する既存のローカルルーティング機能を強化します。 ローカルルーティングポリシーをLANファイアウォールにアップグレードするプロセスの一環として、Catoは既存のローカルルーティングルールをLANファイアウォールポリシー形式に自動的に移行します。 移行後もローカルルーティングの全機能と設定はそのまま維持され、追加のアクションは不要です。 LANファイアウォールの詳細については、ソケットLANファイアウォールポリシーの設定をご覧ください。
移行プロセス中には影響は予想されませんが、標準的な予防措置としてメンテナンスウィンドウ中にポリシーをアップグレードすることをお勧めします。
前提条件
LANファイアウォールに対する以下の要件を満たすサイトに対してのみ移行ツールを使用できます:
サイト内のすべてのソケットは、バージョン18.0以上のソケットバージョンを実行しています
アップグレードオプションは、前提条件を満たすサイトに対してのみ利用可能です。
ローカルルーティングポリシーをLANファイアウォールポリシーにアップグレードする
ローカルルーティングポリシーをLANファイアウォールにアップグレードするプロセスを開始すると、Cato管理アプリケーションはすべてのルールを新しいLANファイアウォール形式に自動的に移行します。 移行が完了したら、ルールは次のように表示されます:
ローカルルーティング画面は現在LANファイアウォールと呼ばれています
ルールの優先度、順序、およびルール名はそのまま保持されます
ローカルルーティングルールのプロトコルとポートは、LANファイアウォールのサービス/ポートに単一のエンティティとして移行されます
プロトコルが定義されていないローカルルーティングルールには、LANファイアウォールですべてという値が割り当てられます
アクションはローカルで許可に設定されます
次のスクリーンショットは、(移行前のローカルルーティングポリシーの例を示しています:

このスクリーンショットは、移行完了後のLANファイアウォールポリシーを示しています:

ローカルルーティングルールをLANファイアウォールに移行するには:
ナビゲーションペインから、設定 > サイトを選択し、サイトを選択します。
ナビゲーションメニューから、サイト設定 > ローカルルーティングをクリックします。
LAN ファイアウォールへアップグレードをクリックします。
確認ウィンドウで、確認をクリックします。 ルールはLANファイアウォールポリシーに移行されます。
FAQ
質問: LANファイアウォールポリシーをローカルルーティングポリシーに戻せますか?
A: はい。 ローカルルーティングポリシーに戻すには、サポートにお問い合わせください。 ローカルで許可アクションのルールのみを戻すことができます。