Note
Netskope Il est fortement recommandé de modifier votre configuration VPN pour qu'elle fonctionne en mode tunnel divisé lorsque vous utilisez le site Netskope Client.
En mode tunnel divisé, le VPN n'est utilisé que pour le trafic interne (comme l'espace d'adressage RFC1918) et les itinéraires spécifiés, tandis que tout le trafic vers l'internet contourne le VPN et est envoyé directement, ce qui offre la meilleure expérience utilisateur.
Dans le cas de votre déploiement Netskope, tout ce qui est envoyé directement est capturé par Netskope Client et transmis à Netskope Cloud pour être sécurisé.
You only need to follow this step if you operate a VPN in Full Tunnel modeLe VPN est un outil de gestion du trafic, comme lorsque l'ensemble du trafic (interne et Internet) est capturé par le VPN et renvoyé vers le réseau de l'entreprise.
Vous devez inclure une dérivation/exclure les plages IP de Netskope du tunnel VPN afin que Netskope Client puisse se connecter directement au Netskope Cloud et au centre de données Netskope le plus proche. Cliquez ici pour obtenir les plages d'adresses IP que vous devez contourner/exclure.
Important
Si la plage IP de Netskope n'est pas contournée, cela signifie que Netskope Client établira la connectivité avec le nuage Netskope via le tunnel VPN et le point de sortie de l'internet de votre entreprise.
Cela introduira des sauts et des temps de latence supplémentaires dans la transaction et empêchera les utilisateurs de se connecter à n'importe quel centre de données Netskope, à l'exception de celui qui est le plus proche de votre point de sortie de l'internet.

