Pour créer un site GRE :
-
Allez sur Settings > Security Cloud Platform > GRE.
-
Cliquez Create New puis New GRE Site.
-
Dans la fenêtre New GRE Site, pour Site Name, entrez un nom pour le site GRE.
-
Dans l'onglet Basic Settings:
-
Source IP Address: Saisissez l'adresse IP de l'homologue source (c'est-à-dire l'IP publique de sortie) du routeur ou du pare-feu à partir duquel Netskope recevra des paquets. Netskope identifie le trafic appartenant à votre organisation par le biais des adresses IP de votre routeur ou de votre pare-feu.
Si vous créez un tunnel GRE haute capacité avec une bande passante maximale de 3 ou 5 Gbps, vous devez fournir une adresse IP source. De plus, si l’IP source change, vous devez informer Netskope immédiatement car cela nécessite une mise à jour de configuration qui doit être planifiée via une fenêtre de maintenance. -
Primary Netskope POPPour plus d'informations, veuillez vous adresser à : Select le point de présence primaire Netskope le plus proche dans votre pays. Chaque POP est associé à un jour spécifique (par exemple, jour 1, jour 2, etc.), qui est le jour de déploiement de la version où Netskope met à jour le POP en question avec le logiciel le plus récent. Netskope met généralement à niveau un ensemble différent de POP à des jours différents. Pour une performance optimale, Netskope recommande :
-
Utiliser les POP les plus proches géographiquement.
-
Configurer au moins deux POP pour chaque emplacement de sortie dans votre réseau.
-
Veillez à ce que vos POP tombent sur des jours différents de déploiement des versions. Par exemple, si votre POP principal est associé à (Day-1), votre POP de secours doit être associé à un jour différent, par exemple (Day-2), pour une meilleure résilience. Voici quelques mises en garde importantes :
-
Netskope vous informe si le déploiement est reprogrammé en raison de circonstances imprévues.
-
Si le déploiement du POP est temporairement reporté au lendemain, l'interface utilisateur de Netskope indique toujours le jour du déploiement initial.
-
Vous ne pouvez pas sélectionner de POP New tant qu'ils ne sont pas pleinement opérationnels.
-
-
-
Failover Netskope POP: Select le deuxième point de présence Netskope le plus proche dans votre pays à utiliser comme site de sauvegarde/basculement. Pour des performances optimales, veuillez consulter les recommandations précédentes. À tout moment, vous pouvez cliquer
pour inverser le point de présence principal et le point de présence de secours. -
Sort Netskope POPs by geographical distanceSelect pour trier la liste Netskope POP en fonction de la distance géographique la plus proche. Vous pouvez rechercher le POP le plus proche en saisissant une adresse IP ou des coordonnées de longitude et de latitude.
-
Maximum Bandwidth: Enter the maximum bandwidth for the GRE tunnel. The tunnel size can be up to 5 Gbps.
Les options 3 ou 5 Gbit/s sont en version bêta. Pour les activer, contactez votre représentant commercial ou le service d'assistance Netskope. Pour en savoir plus : Tunneling GRE haute capacité.

-
-
(Optional) In the Advanced Settings tab:
-
Traffic Type: Choisissez le type de trafic traversant le site GRE. Vous pouvez utiliser cette option pour classer le trafic de votre tunnel et établir un rapport d'utilisation.
-
Utilisateur
-
IoT
-
Mixte
-
Machine
-
Wifi pour les invités
-
-
Additional Netskope POP: Vous pouvez sélectionner un maximum de 8 POP supplémentaires ; toutefois, les POP supplémentaires font l'objet d'une procédure d'appel d'offres. Pour les tunnels haute capacité sous licence, les POP Netskope supplémentaires ne sont pas pris en charge. Pour une performance optimale, Netskope recommande :
-
Utilisation de l'adresse IP ou des coordonnées géographiques pour localiser les POP les plus proches géographiquement.
-
Configurer au moins deux POP pour chaque emplacement de sortie dans votre réseau.
-
Veillez à ce que vos POP tombent sur des jours différents de déploiement des versions. Par exemple, si votre POP principal est associé à (Day-1), votre POP de secours doit être associé à un jour différent, par exemple (Day-2), pour une meilleure résilience.
Pour activer cette fonction, contactez votre représentant commercial ou le service d'assistance de Netskope.
-
-
Vendor: Choisissez le fournisseur du routeur ou du pare-feu tiers associé au site GRE. Si vous utilisez VMware SASE pour votre tunnel GRE, choisissez VeloCloud; sinon, choisissez Default.
-
Trust X-Forwarded-For Header: Select pour faire confiance aux adresses IP contenues dans l’en-tête HTTP X-Forwarded-For (XFF) au niveau du tunnel. Si vous faites confiance à XFF au niveau du locataire, vous ne pouvez pas sélectionner cette option.
-
Apply to all traffic: Utilisez l'en-tête HTTP XFF pour identifier tout le trafic utilisateur passant par le tunnel GRE.
-
Apply to specific NAT/proxy IP(s): Utiliser l’en-tête HTTP XFF pour identifier le trafic provenant d’adresses IP NAT et proxy spécifiques passant par le tunnel GRE. Cliquez sur +Add Another pour ajouter plusieurs adresses IP.
-

-
-
Cliquez sur Save and Copy POPs Info pour enregistrer le site GRE et copier les informations POP de Netskope dans votre presse-papiers. Vous avez besoin de ces informations pour établir les tunnels GRE primaires et de secours sur votre routeur/pare-feu.

