ブランチと Edge 経由の Non SD-WAN Destination の間に VPN 接続を確立した後、Non SD-WAN Destination トンネルからトラフィックをルーティングするビジネス ポリシーを作成します。
手順
- エンタープライズ ポータルで、 をクリックします。
- リストからプロファイルを選択し、[ビジネス ポリシー (Business Policy)] タブをクリックします。
- [新規ルール (New Rule)] または をクリックします。
- ビジネス ルールの名前を入力します。
- [一致 (Match)] 領域で [定義 (Define)] をクリックし、宛先として [インターネット (Internet)] を選択します。
- [アプリケーション (Application)] に [任意 (Any)] を選択してすべてのインターネット トラフィックをステアリングするか、[Web] を選択して HTTP/HTTPS トラフィックのみをステアリングします。
- [アクション (Action)] 領域で [優先度 (Priority)] として [高 (High)] を選択し、[ネットワーク サービス (Network Service)] として [インターネット バックホール (Internet Backhaul)] をクリックします。
- [Edge 経由の Non SD-WAN Destination (Non SD-WAN Destination via Edge)] を選択し、Forcepoint トンネル パラメータで作成された Non SD-WAN Destination サービスを選択します。
- 必要に応じてその他のアクションを選択し、[OK] をクリックします。
結果
ビジネス ポリシーは、IPsec トンネルを使用して、インターネットへの HTTP/HTTPS トラフィックを Forcepoint Cloud Security Gateway にリダイレクトします。
次のタスク
選択した Edge のトンネル パラメータを設定します。トンネル パラメータを使用した Edge の設定を参照してください。