注释:
对于许多客户,本地路由功能已被LAN防火墙替代。 LAN 防火墙策略增强了现有的本地路由功能,这些功能控制着位于 Socket 站点后面的主机和网络之间的 LAN 通信。
对于Socket站点,您可以配置在本地网络范围内和/或本地主机之间的流量本地通过Socket进行路由,并防止它通过Cato云回传。 本地路由的流量不进行检查,且不应用WAN防火墙规则。
规则的方向指的是规则适用的方向。 例如,从主机A到主机B单向允许规则,仅本地路由主机A发起的通信。 从主机A到主机B双向允许规则,路由任意主机发起的本地通信。

定义本地路由规则:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击站点配置 > 本地路由。
新建集成 面板打开。 添加规则 面板将打开。
在常规部分:
为新规则输入名称。
默认情况下,规则已启用。 您可以使用滑块禁用规则。
在方向下,选择到以仅在一个方向上启用流量,或双向以在两个方向上启用流量
在来源和目的地部分,为该规则定义流量来源和目的地实体。
有关查看更多信息,请参阅来源和目的地对象。
在协议部分,选择该规则适用的协议(TCP、UDP或ICMP)。
在端口部分,输入此规则的端口或端口范围。
点击 应用 ,然后点击 保存。
配置本地路由规则的NAT
有些场景需要在站点内的局域网网络之间使用NAT,这可以是在两个(或多个)直接连接的网络之间,或在路由网络之间(静态路由或BGP路由)。
配置具有动态NAT过载(端口地址转换-PAT)的本地路由规则,以便Socket将数据包的源IP地址转换为出口网络范围接口的IP地址和一个随机端口号。 出口接口必须属于一个网络范围(原生范围、路由范围或虚拟局域网范围)。
带有NAT的本地路由规则的要求:
支持版本13.0及更高版本的Socket站点
您只能在到
方向配置规则对于SNAT配置,您必须使用以下谓词之一作为规则的目的地:全球范围,接口子网或主机
保存规则配置后,Cato管理应用程序会自动计算规则的出站网络和出站IP
已知限制:对于带有NAT的本地路由规则的FTP流量,您必须将端口配置为任意

这些是NAT列中的字段:
出站网络 - 此站点中网络范围的名称
出站IP - 该规则转换后的出口IP地址
配置本地路由规则的NAT:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击站点配置 > 本地路由。
单击 新建。 添加规则 面板将打开。
按上述部分的解释配置规则的设置。
配置规则的NAT设置:
展开NAT部分。
点击启用NAT。
对于NAT 类型,请选择动态NAT(PAT)。
单击应用。
本地路由规则显示出站IP(已转换IP地址)用于规则。
禁用本地路由规则
您可以禁用规则以临时禁用该流量的本地路由并恢复发送到Cato云。 Cato建议删除您不再计划使用的规则。
禁用本地路由规则:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击站点配置 > 本地路由。
点击规则行上的更多图标(
)以禁用并选择禁用。单击 保存。 规则已禁用。
删除本地路由规则
删除规则:
从导航菜单中,点击网络 > 站点,并选择该站点。
从导航菜单中,点击站点配置 > 本地路由。
点击规则行上的更多图标 (
) 并选择 删除规则。应用程序在 集成的应用程序 表中显示,状态为 已连接。 规则已删除。