ブランチと Gateway 経由の Non SD-WAN Destination の間に VPN 接続を確立した後、Non SD-WAN Destination トンネルからトラフィックをルーティングするビジネス ポリシーを作成します。
手順
- エンタープライズ ポータルで、 をクリックします。
- リストからプロファイルを選択し、[ビジネス ポリシー (Business Policy)] タブをクリックします。
- [新規ルール (New Rule)] または をクリックします。
- ビジネス ルールの名前を入力します。
- [一致 (Match)] 領域で [定義 (Define)] をクリックし、宛先として [インターネット (Internet)] を選択します。
- [アプリケーション (Application)] に [任意 (Any)] を選択してすべてのインターネット トラフィックをステアリングするか、[Web] を選択して HTTP/HTTPS トラフィックのみをステアリングします。
- [アクション (Action)] 領域で、[ネットワーク サービス (Network Service)] として [インターネット バックホール (Internet Backhaul)] をクリックします。
- [Gateway 経由の Non SD-WAN Destination (Non SD-WAN Destination via Gateway)] を選択し、Forcepoint トンネル パラメータで作成された Non SD-WAN Destination サービスを選択します。
- 必要に応じてその他のアクションを選択し、[OK] をクリックします。
結果
ビジネス ポリシーは、IPsec トンネルを使用して、インターネットへのトラフィックを Forcepoint Cloud Security Gateway にリダイレクトします。
次のタスク
ネットワーク サービスを監視して、トンネルがオンラインであることを確認できます。Gateway 経由の Non SD-WAN Destination の監視を参照してください。