Passerelle de tunnel GRE & IPSec - Support de ports non standard HTTP(S)
Avec la prise en charge du pare-feu en nuage dans les passerelles GRE et IPSec, il est nécessaire de diriger le trafic HTTP(S) sur les ports non standard en plus des ports standard HTTP(S) 80/443 vers le proxy Netskope pour les locataires qui ont opté pour le service de pare-feu en nuage. Le reste du trafic provenant de ces locataires continuera d'être dirigé vers le pare-feu du nuage.
Étant donné que les services de passerelle opèrent au niveau des couches réseau L3 et L4, ils ne dépendent pas d'autres attributs de configuration tels que l'utilisateur, le groupe, le domaine qui font partie de la configuration du port personnalisé. Ainsi, dans le cadre de la configuration non standard des ports, les passerelles ne peuvent diriger le trafic que sur la base des numéros de port L4 pour le protocole TCP. Les autres configurations comme le groupe, le domaine seront ignorées.
Configurer un port personnalisé
En plus des ports HTTP(S) standard, vous pouvez configurer des ports non standard pour diriger le trafic HTTP(S) vers le proxy Netskope pour les locataires qui ont opté pour le service de pare-feu en nuage. Pour ce faire, suivez les étapes ci-dessous :
- Connectez-vous à l'interface utilisateur du locataire de Netskope.
- Naviguez jusqu'à Settings > Security Cloud Platform > Traffic Steering > Steering Configuration.
- In Default tenant config, click … and Edit.
- Sous Traffic Steering, cliquez All Traffic.
- Cliquez sur l'onglet Non-Standard-Ports.
- Cochez la case Steer non-standard ports.
- Sous Ports, entrez le numéro de port HTTP(S) non standard.
Note
Vous pouvez saisir plusieurs numéros de port HTTP(S) non standard en cliquant sur +NEW ou importer un fichier CSV.
- Cliquez sur Save.
Note
- Veillez à ce que seul le trafic HTTP(S) soit dirigé vers le proxy Netskope via les ports non standard. Si le trafic non-HTTP(S) est dirigé vers le proxy Netskope, les règles du pare-feu ne s'appliqueront pas à ce trafic.
- Tout port non standard configuré dans une configuration de pilotage s'applique à tous les utilisateurs IPsec et GRE.
Proxy explicite utilisant un port personnalisé
Les clients qui optent pour le pare-feu en nuage de Netskope et utilisent le proxy explicite sur les tunnels GRE et IPSec doivent configurer l'IP et le port du proxy explicite à l'aide du flux de travail de configuration des ports non standard.
Les services de la passerelle continueront à diriger le trafic reçu du proxy explicite sur la base des informations du port du proxy explicite disponibles dans la configuration du port non standard. Le proxy Netskope gérera la configuration des ports non standard pour le proxy explicite, le cas échéant.

