Une solution d'accès à distance de Microsoft qui vous permet d'accéder aux ressources locales de votre réseau d'entreprise.
Ce document contient les meilleures pratiques requises dans MS Always-On VPN Cloud et Netskope Client pour assurer une interopérabilité sans faille.
Environnement
- Version Netskope Client : 93.0.1.944
- Détails du serveur : Windows Server 2019
- Machine cliente : Windows 10 Pro avec la version 19044.1586 du système d’exploitation
- MS Always-On VPN est configuré en mode tunnel complet.
Exigences de configuration de l'interopérabilité
Des configurations spécifiques dans l'interface web des locataires MS Always-On et Netskope garantissent que les processus ou le trafic de l'une ou l'autre des applications ne sont pas bloqués ou dirigés vers le nuage Netskope.
Configurations en Netskope Client
Lors de l’installation de Netskope Client, configurez les exceptions dans les configurations de direction pour contourner le trafic provenant du client VPN. Pour en savoir plus sur l’ajout d’exceptions, voir Ajout d’exceptions.
Pour ajouter une exception de domaine dans l'interface utilisateur de Netskope :
- Allez sur Settings > Security Cloud Platform > Steering Configuration et sélectionnez une configuration.
- Sur la page de configuration, cliquez sur EXCEPTIONS > NEW EXCEPTION > Domains.
- Dans la fenêtre New Exception, allez à la section Exception Type et entrez les domaines que vous voulez contourner.
- Cliquez sur ADD.
Note
Ajoutez le FQDN des serveurs RAS et NPS à l'exception du domaine.
Meilleures pratiques
Netskope vous recommande de configurer le VPN de manière à contourner les tunnels Netskope Client établis vers Netskope NewEdge Security Cloud. Avec cette configuration, le site Netskope Client peut établir une connexion directe avec le site Netskope Security Cloud en l'associant à un tunnel VPN. De cette manière, Netskope peut :
- Fournir des performances optimales.
- Réduire l'utilisation de la bande passante et des ressources matérielles sur site.
Pour contourner le trafic du Cloud Netskope, consultez les plages IP autorisées.
Vérification de l'interopérabilité
Validation de Microsoft Always-On VPN
Assurez-vous que le trafic VPN passe par le tunnel VPN.
Netskope Client Fonctions
Consultez la liste des cas d'utilisation validés que vous pouvez utiliser pour vérifier les opérations du client.

