Nebula [Firewall] - Beleidsroutes configureren in Nebula

Belangrijke mededeling:
Geachte klant, houd er rekening mee dat we gebruik maken van automatische vertaling om artikelen in uw lokale taal aan te bieden. Het is mogelijk dat niet alle tekst nauwkeurig wordt vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, bekijk dan het originele artikel hier:Originele Versie

Policy Route is een feature in Nebula Security Gateways waarmee je verkeer op een specifieke manier kunt doorsturen, afhankelijk van parameters zoals Source & Destination IP, Protocollen, etc.
Hierdoor kun je verkeer doorsturen op manieren die de NSG normaal gesproken niet op de standaard manier zou afhandelen.

Mechanismen/Beperkingen van deze functie:
1. Het maximum aantal Policy Routes per site hangt af van het firewallmodel en is gelijk aan de index (50 voor NSG50, 100 voor NSG100 enz.).
2. Drie soorten beleidsroutes:
(1) Internet
(2) Intranet
(3) VPN
3. Routing hiërarchie: Directe routes > Beleidsroutes > Statische routes
4. De volgorde van Policy Routes kan herschikt worden.

Waar te configureren:
U kunt het vinden op

Site-wide > Firewall > Configure > Policy Route

Om te configureren.

Voorbeeld screenshot voor Policy Route:

Scenario en voorbeeld voor drie typen Policy Route:
1) Het scenario voor het internet:

LAN "192.168.100.1" heeft toegang tot het internet via WAN 2(ISP 2)

Voorbeeld van de configuratie:

2) Het scenario voor intranet:

dmbyvb0fwfcq.jpg

Alleen hosts in LAN "192.168.2.0/24" kunnen LAN "192.168.10.0/24" bereiken.
Alleen Router 192.168.1.33 weet waar LAN "192.168.10.0/24" is.
Opmerking: Het Intranet beleidsroutetype is zonder SNAT.

Voorbeeld van de configuratie:

3) Het scenario voor VPN: (Nebula to Non-Nebula Peer VPN Policy Routes)

De host 192.168.37.33 wil communiceren met een andere host 192.168.2.33 welk subnet geen VPN gebruikt op de externe locatie.

Voorbeeld van de configuratie:

0jh8x9xxl1ac.jpg

Opmerking: Policy Routes moeten worden verwijderd voordat VPN Topologie wordt gewijzigd, uitgeschakeld of NSG van die site wordt afgemeld.

Ook interessant:
Wil je direct een kijkje nemen op een van onze testapparaten? Kijk dan hier in ons virtuele Lab:

Virtueel Lab - VPN Nebula naar niet Nebula apparaat

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 1 van 1
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.