Po vytvoření VPN připojení mezi větví a cílem jiným než SD-WAN přes Edge vytvořte pravidla řízení pro směrování provozu z tunelu cíle jiného než SD-WAN.
Procedura
- V podnikovém portálu klikněte na možnost .
- Vyberte profil ze seznamu a klikněte na kartu Pravidla řízení (Business Policy).
- Klikněte na možnost Nové pravidlo (New Rule) nebo .
- Zadejte název podnikového pravidla.
- V oblasti Shoda (Match) klikněte na tlačítko Definovat (Define) a zvolte cíl Internet.
- Pro položku Libovolné (Any) zvolte možnost Aplikace (Application) k řízení veškerého internetového provozu, nebo vyberte Web k řízení pouze provozu HTTP/HTTPS.
- V oblasti Akce (Action) vyberte prioritu Vysoká (High) a vyberte síťovou službu kliknutím na možnost Páteřní připojení (Internet Backhaul).
- Vyberte možnost Cíl jiný než SD-WAN prostřednictvím Edge (Non SD-WAN Destination via Edge) a vyberte službu cíle jiného než SD-WAN vytvořenou pomocí parametrů tunelu Forcepoint.
- Vyberte všechny další požadované akce a klikněte na možnost OK.
Výsledek
Pravidla řízení přesměrují internetový provoz HTTP/HTTPS na bránu zabezpečení cloudu Forcepoint pomocí tunelu IPsec.
Jak pokračovat dále
Konfigurujte parametry tunelu pro vybraný Edge. Viz téma Konfigurace Edge pomocí parametrů tunelu.