Este artigo discute como configurar um site para ignorar o Cato Cloud e direcionar o tráfego para a Internet diretamente.
Visão geral
A página Ignorar permite que você defina regras de bypass para o tráfego de Internet que sairá diretamente para a Internet em vez de ser roteado para a Nuvem Cato. Os PoPs na Cato Cloud não inspecionam o tráfego da Internet ignorado nem aplicam políticas de segurança; além disso, regras de tráfego baseadas em aplicativos ou categorias não são aplicadas. O Socket continua a aplicar Perfis de Largura de Banda e QoS ao tráfego ignorado na direção enviada. QoS não é aplicado na direção de tráfego recebido porque os Pops são ignorados.
O tráfego de Internet ignorado é enviado por uma interface WAN de Socket. Um mecanismo interno de Socket gera uma Pontuação de Risco para cada interface WAN, que é calculada a cada segundo com base em um conjunto de parâmetros, como perda de pacotes, variação, latência e congestionamento.
O comportamento padrão é que o Socket escolha automaticamente a porta WAN para o tráfego ignorado com base na melhor Pontuação de Risco. O Socket pode selecionar diferentes portas WAN para diferentes fluxos.
Nota:
Ignorar o tráfego da Internet é suportado apenas para sites Socket e vSocket.
O tráfego ignorado não está incluído como tráfego do site para a licença de largura de banda do site.
Porta de Socket Preferencial
Quando a opção Porta de Soquete Preferencial é ativada para um site, você pode escolher atribuir um Papel Preferencial de WAN de Soquete para uma regra de bypass que é usada para saída do tráfego da Internet. Com esta opção, se as interfaces WAN tiverem uma pontuação semelhante, o Soquete usará o Papel de WAN designado como a porta WAN preferencial para o tráfego de bypass, desde que tenha conectividade com a Internet. Se a Função WAN preferencial perder conectividade, o Socket seleciona uma diferente para o tráfego.
Regras de Bypass Baseadas em Aplicativos Predefinidos
Para facilitar a configuração do tráfego de aplicações em sites de Socket para sair diretamente para a Internet, você pode definir regras usando aplicações predefinidas que incluam todos os endereços IP de destino relevantes para a aplicação. A Cato mantém essas aplicações predefinidas para que, quando os endereços IP da aplicação forem atualizados, sua Política de Implantação seja automaticamente aplicada aos novos endereços IP. Por exemplo, em vez de ter que configurar e acompanhar todos os IPs Públicos do Zoom, você pode simplesmente selecionar a aplicação predefinida Zoom, e a Cato garante que os Destinos corretos sejam ignorados. Estes são os aplicativos predefinidos suportados:
Microsoft Exchange
Aplicativos do Google
Defender Para Endpoint da Microsoft
Zoom
Skype e MS Teams
SharePoint e OneDrive Business

Definindo Regras de Ignorar
Crie regras de bypass para destinos e/ou fontes e defina os parâmetros para a fonte ou destino. Regras de bypass de destino podem ser definidas usando aplicativos e/ou faixas e endereços de IP. Regras de bypass de fonte são definidas usando uma faixa de IP ou endereço.

Para definir uma regra de ignorar para tráfego da Internet:
No menu de navegação, clique em Rede > Locais e selecione o local.
No menu de navegação, clique em Configurações do Site > Ignorar.
Para a regra de Destino ou Origem, clique em Novo. O painel Novo Ignorar é aberto.
Configure as configurações para a regra de desvio:
O Nome da nova regra de ignorar
Defina a fonte ou destino, conforme segue:
Para uma regra de Fonte - Defina a faixa ou endereço de IP da fonte para a regra
Para uma regra de Destino - Defina o Aplicativo e/ou as faixas ou endereços de IP para a regra. Você pode configurar vários aplicativos e faixas de IP na mesma regra de Destino.
(Opcional) Os protocolos de tráfego que são evitados: TCP, UDP, ICMP. Por padrão, todos os protocolos são evitados.
(Opcional) Em Porta de Socket Preferencial, selecione a porta WAN que envia tráfego diretamente para a Internet.
Clique em Salvar.
Personalizando o Tempo de Expiração do Fluxo
Para sites de Socket e vSocket, o tempo de expiração padrão do fluxo é de 60 segundos. Após esse tempo, há um tempo de inatividade para o fluxo de tráfego e o Socket fecha o fluxo ignorado.
Você pode usar a Interface Web do Socket para personalizar o tempo de expiração do fluxo. No entanto, essa configuração personalizada não é persistente e, se o Socket reiniciar, incluindo a atualização para uma nova versão, ele reverte para o tempo de expiração padrão de 60 segundos. Para configurar permanentemente um tempo de expiração de fluxo personalizado, por favor, contate o Suporte.
Para personalizar o tempo de expiração do fluxo ignorado:
Inicie sessão na Interface Web do Socket:
No menu de navegação, clique em Rede > Locais e selecione o local.
No menu de navegação, clique em Configurações do Site > Socket.
No menu Ações do socket, selecione Interface Web do Socket.
Na aba Configurações de Conexão Cloud, na seção Tempo de Expiração do Fluxo (somente para fluxos ignorados), insira o novo valor de expiração.
Clique em Atualizar.