Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Agent Netskope
    Options de déploiement Agent Netskope
    Proxy explicite sur le client (EPoC)

    Proxy explicite sur le client (EPoC)

    Ce document fournit des conseils sur l'utilisation de Netskope Client dans un environnement réseau sans route par défaut et sans résolution DNS pour les domaines publics.

    Overview

    Dans ce cas, les utilisateurs ne peuvent pas résoudre et accéder aux ressources Internet publiques. Il s'agit d'une approche similaire à celle de l'ancien proxy explicite, avec l'avantage supplémentaire des contrôles avancés et des capacités d'accompagnement de l'utilisateur apportés par le site Netskope Client.

    Types de trafic pris en charge

    Next Gen Secure Web Gateway (NG-SWG) - Tout le trafic web

    Conditions préalables

    • Installez Netskope Client sur le terminal.

    • goskope.com zone DNS est transférée vers un résolveur DNS récursif.

    • Netskope Client peut établir un tunnel DTLS/TLS direct avec le plan de données.

      • Le réseau local propose les lignes 163.116.128.0/17 et 162.10.0.0/17.

      • Le pare-feu est configuré pour permettre TCP/UDP 443 à 163.116.128.0/17 et 162.10.0.0/17.

    • Ajoutez des exclusions à la fois dans la configuration du proxy explicite (très probablement dans le fichier PAC) et dans la politique de pilotage. Le fichier PAC doit contenir une déclaration pour que *.goskope.com devienne direct.

    • Un serveur web est nécessaire pour héberger le fichier EPoC PAC. Utilisez 163.116.128.80 ou 163.116.128.81 sur le port 80 comme destination du proxy dans le fichier PAC.

      - Le port 8080 ou 8081 peut également être utilisé comme port proxy ; il doit être configuré comme port non standard pour l'interception dans la configuration de pilotage.
      - L'EPoC doit utiliser un fichier EPoC - PAC. N'utilisez pas la configuration proxy statique du système d'exploitation, sinon le mode Netskope Client passe en mode d'interopérabilité proxy.

    Recommendation

    Netskope recommande d'utiliser un proxy explicite plutôt qu'un client, car sans route par défaut vers l'internet, vous devez avoir une route statique vers un proxy pour sortir du réseau local, et il en va de même pour les résolutions DNS publiques.

    Dans cette approche, le site Netskope Client installé dans le point d'extrémité est connecté au plan Netskope NewEdge données le plus proche. Netskope Client doit être configuré pour intercepter la demande de proxy dans la configuration. En raison de son mode de fonctionnement (surveillance des sessions réseau au niveau du système d'exploitation), un proxy réel n'est pas nécessaire ; le site Netskope Client sait quelle IP est utilisée afin d'intercepter le trafic et de l'envoyer à travers son tunnel.

    Le plan de données Netskope NewEdge dirige tout le trafic Internet envoyé depuis le point final vers son proxy explicite configuré et qui n'est pas explicitement contourné. Sur le plan de données NewEdge, le système inspecte le trafic sur la base des politiques de sécurité en temps réel définies et l'action correspondante est prise.

    Avantages de l'utilisation de l'EPoC

    • Consistent security posture quel que soit le lieu où se trouve l'utilisateur. 

    • Comprehensive traffic inspectionLes services d'accès à l'Internet sont des services d'accès à l'Internet, englobant à la fois le web et le non-web, dirigés vers des applications Internet et privées, à partir du point d'extrémité.

    • Optimal Performance facilitée par la connexion de Netskope Clientà l'avion le plus proche Netskope NewEdge données Plane.

    • Visibility dans le trafic web dirigé vers l'internet.

    Dans ce thème
    • Proxy explicite sur le client (EPoC)