Yönlendirme amacı ile İnternet erişiminin güvenliğini sağlama

Aşağıdaki belgede, İnternet'e bağlı trafiği incelemek için Sanal WAN yönlendirme amacı ile kullanabileceğiniz farklı yönlendirme desenleri açıklanmaktadır.

Arka plan

Sanal WAN yönlendirme amacı, Sanal WAN hub'ında dağıtılan güvenlik çözümlerine Özel ve İnternet trafiği göndermenizi sağlar.

Aşağıdaki tabloda, Sanal WAN'ın İnternet'e bağlı trafiği nasıl inceleyip yönlendirdiğini tanımlayan iki farklı mod özetlenir:

Mode İnternet trafiği
Doğrudan Erişim İncelemeden sonra doğrudan İnternet'e yönlendirildi.
Zorlamalı Tünel İncelendikten sonra belirlenen bir sonraki atlama yönlendirilir: Yerinden, bir Ağ Sanal Gereci (NVA) veya Sanal WAN statik yolundan öğrenilen 0.0.0.0/0 yolu üzerinden. "0.0.0.0/0 yolu şirket içi ortamdan, bir NVA'dan veya Sanal Ağ bağlantısındaki statik bir yoldan öğrenilmezse internet trafiği engellenir."

Availability

Bu bölümde doğrudan erişim ve zorlamalı tünel modunun kullanılabilirliği açıklanmaktadır. İki mod arasındaki farkı anladığınızdan emin olun ve hedeflenen yapılandırmanızla ilgili bölümü denetleyin.

Doğrudan Erişim

Aşağıdaki tabloda, İnternet yönlendirme ilkesini yapılandırarak doğrudan erişimle İnternet erişiminin güvenliğini sağlamanın kullanılabilirlik durumu gösterilmektedir.

Güvenlik çözümü Statü
Azure Güvenlik Duvarı Azure Public ve Azure Devlet'te Genel Kullanıma Sunuldu.
Sanal WAN hub'ında güvenlik duvarı NVA'sı Genel Olarak Ağ Sanal Gereçlerinin kullanılabildiği bölgelerde kullanılabilir.
Sanal WAN Hub içinde Hizmet olarak Yazılım (SaaS) Palo Alto Cloud NGFW'nin kullanılabildiği bölgelerde genel olarak kullanılabilir.

Zorlamalı tünel

Aşağıdaki tabloda, özel yönlendirme ilkesini yapılandırarak zorlamalı tünel ile İnternet erişiminin güvenliğini sağlamanın kullanılabilirlik durumu gösterilmektedir.

Güvenlik çözümü Statü
Azure Güvenlik Duvarı Azure Public ve Azure Devlet'te Genel Kullanıma Sunuldu.
Sanal WAN hub'ında güvenlik duvarı NVA'sı Genel Olarak Ağ Sanal Gereçlerinin kullanılabildiği bölgelerde kullanılabilir.
Sanal WAN Hub içinde Hizmet olarak Yazılım (SaaS) Palo Alto Cloud NGFW'nin kullanılabildiği bölgelerde Genel Kullanıma sunuldu.

Bilinen Sınırlamalar

  • Zorlamalı Tünel yapılandırması:

    • Zorlamalı tünel, belirli bir yönlendirme amacı yapılandırması gerektirir.
    • Sanal WAN hub'ında dağıtılan güvenlik çözümleri için Destination-NAT (DNAT), Zorlamalı Tünel İnternet yönlendirme modu ile yapılandırılmış Sanal WAN hub'ları için desteklenmez . DNAT trafiği için gelen bağlantı İnternet'ten gelir. Ancak zorlamalı tünel modu, şirket içi veya NVA aracılığıyla trafik döndürmeye zorlar. Bu yönlendirme düzeni, asimetrik yönlendirmeyle sonuçlanabilir.
    • Sanal WAN hub'ı ile aynı Azure bölgesinde dağıtılan bir Azure depolama hesabının genel IP adresini hedefleyen şirket içi trafik, hub'daki güvenlik çözümünü atlar. Sorun hakkında daha fazla ayrıntı için bkz. Sanal WAN bilinen sorunları.
    • Şirket içi sistemler, 0.0.0.0/0'dan daha özel zorlamalı tünel yollarını duyuramaz. Şirket içinden 0.0.0.0/1 ve 128.0.0.0/1 gibi daha belirli yolların reklamlarının gerçekleştirilmesi, Sanal Hub ile tümleştirilmiş Azure Güvenlik Duvarı veya NVA'lar için yönetim trafiğinde kara delik açabilir.
    • Bir 0.0.0.0/0 yolu Sanal Ağ bağlantısında statik yol olarak yapılandırıldığında, Sanal Ağ bağlantısında ayarlanmış olan sonraki atlama ayarını atla göz ardı edilir ve atlama/eşittir olarak kabul edilir. Bu, yapılandırılan 0.0.0.0/0 statik yolu ile Sanal Ağ bağlantısındaki IP adreslerini hedefleyen trafiğin Sanal Hub'daki güvenlik gereci tarafından denetleneceği ve uç Sanal Ağındaki hedef IP'ye doğrudan yönlendirileceği anlamına gelir. Trafik, statik rotada yapılandırılan bir sonraki atlama IP'sini pas geçer. Bu yönlendirme davranışının ayrıntılı bir örneği için sonraki atlama IP'sini atla belgesinde Sonraki Atlama IP'sini Atla özelliğinin etkin olduğu trafik davranışı konusuna bakın.
    • ExpressRoute'tan öğrenilen varsayılan yol başka bir ExpressRoute bağlantı hattına tanıtılamaz. Bu, Sanal WAN'ı çıkış için İnternet trafiğini bir ExpressRoute bağlantı hattından başka bir ExpressRoute bağlantı hattına yönlendirecek şekilde yapılandıramazsınız.
    • Şirket içinden öğrenilen bir 0.0.0.0/0 yolu ya da bir spoke ağı üzerindeki NVA'yı işaret eden yapılandırılmış bir statik yol yoksa, güvenlik çözümünde etkin yollar, sonraki atlama noktası Internet olacak şekilde 0.0.0.0/0'ı hatalı bir şekilde görüntüler. Zorlamalı tünel modu, şirket içinden veya statik bir rota olarak açıkça 0.0.0.0/0 öğrenilmeden yapılandırıldığında, İnternet trafiği hub'taki güvenlik çözümüne iletilmez ve bu nedenle etkin yollar, 0.0.0.0/0 rotasını içermemelidir.
  • Doğrudan Erişim:

    • Sanal WAN hub'ı ile aynı Azure bölgesinde dağıtılan bir Azure depolama hesabının genel IP adresini hedefleyen şirket içi trafik, hub'daki güvenlik çözümünü atlar. Bu sınırlama ve olası risk azaltmaları hakkında daha fazla bilgi için bkz. Sanal WAN bilinen sorunları.
  • Portal sorunları:

    • Bir hub Zorlamalı Tünel modunda yapılandırıldığında, Azure Güvenlik Duvarı Yöneticisi İnternet Trafiğini bağlantılar için güvenli olarak düzgün bir şekilde görüntülemez. Ayrıca, Azure Güvenlik Duvarı Yöneticisi bağlantıların güvenli durumunu değiştirmenize izin vermez. Güvenli durumu değiştirmek için, bağlantıda İnternet güvenliğini etkinleştir veya varsayılan yolu yay ayarını değiştirin.

Doğrudan erişim

Sanal WAN trafiği doğrudan İnternet'e yönlendirecek şekilde yapılandırıldığında, Sanal WAN bir sonraki atlama İnterneti ile güvenlik çözümüne statik bir varsayılan 0.0.0.0/0 yolu uygular.Bu yapılandırma, güvenlik çözümünün trafiği doğrudan İnternet'e yönlendirmesini sağlamanın tek yoludur.

Doğrudan erişimi gösteren ekran görüntüsü.

Bu statik varsayılan yol, şirket içinden, NVA'dan öğrenilen veya uç sanal ağında statik yol olarak yapılandırılan tüm varsayılan yollardan daha yüksek önceliğe sahiptir. Ancak, yerleşik sistemlerden ilan edilen daha belirli ön ekler (0.0.0.0/1 ve 128.0.0.0/1) en uzun ön ek eşleşmesi nedeniyle İnternet trafiği için daha yüksek öncelikli olarak kabul edilir.

Etkili yollar

Sanal WAN hub'ınızda yapılandırılmış özel yönlendirme ilkeleriniz varsa, geçerli yolları sonraki atlama güvenlik çözümünde görüntüleyebilirsiniz. Doğrudan erişimle yapılandırılan dağıtımlar için, sonraki atlama güvenlik çözümündeki geçerli yollar, sonraki atlama Internet ile 0.0.0.0/0 yolunu içerir.

Zorlamalı tünel

Sanal WAN zorlamalı tünel modunda yapılandırıldığında, İnternet trafiğini iletmek için güvenlik çözümü tarafından merkez yönlendirme tercihine göre Sanal WAN hub'ı tarafından seçilen en yüksek öncelikli varsayılan yol kullanılır.

Zorlamalı tüneli gösteren ekran görüntüsü.

Zorunlu tünelleme, Sanal WAN'a internet trafiğinin doğrudan internete değil, belirlenmiş bir sonraki atlamaya yönlendirilmesini beklemesini söyler.

Aşağıdaki tablo, hub zorunlu tünel modunda yapılandırıldığında, tüm 0.0.0.0/0 rota duyuruları şirket içi ortamdan geri çekildiğinde ve tüm 0.0.0.0/0 statik rotalar Sanal Ağ bağlantısından kaldırıldığında platformun nasıl davrandığını açıklar.

Next hop güvenlik çözümü Davranış
Azure Güvenlik Duvarı Azure Güvenlik Duvarı'a genel IP adresi atanmaz: Azure Güvenlik Duvarı internet trafiğini ve kara delikleri işler. İş yüklerinin Azure Güvenlik Duvarı üzerinden internete erişimi yok.
Azure Güvenlik Duvarı'a en az bir ortak IP adresi atanmıştır: Azure Güvenlik Duvarı, internet trafiğini işler ve Azure Güvenlik Duvarı genel IP adresi kullanarak internete yönlendirir.
Hub'da NVA Hub’daki NVA, İnternet trafiğini NVA’nın iç arayüzü üzerinden yönlendirecek şekilde yapılandırılırsa, İnternet trafiği platform tarafından engellenir. Paketler NVA tarafından işlemez.
SaaS çözümü SaaS çözümü, internet trafiğini SaaS çözümünün iç arayüzünden yönlendirecek şekilde yapılandırılırsa, internet trafiği SaaS çözümü tarafından işlenir ve kara deliğe alınır. Uygulamalar SaaS çözümü üzerinden internete erişimi yoktur.

Varsayılan yolun desteklenen kaynakları

Uyarı

0.0.0.0/0 Virtual Hub'lar üzerinden iletilmez Bu, zorlamalı tünel aracılığıyla İnternet erişimi için yapılandırılmış Sanal Hub'lar için yerel bir bağlantı kullanılması gerektiği anlamına gelir.

Varsayılan yol aşağıdaki kaynaklardan öğrenilebilir.

  • ExpressRoute
  • Siteden siteye VPN (dinamik veya statik)
  • Hub'da NVA
  • Uçta NVA
  • Sanal Ağ bağlantısındaki statik yol (yayılacak statik yol ON olarak ayarlanmış)

Varsayılan yol aşağıdaki şekilde yapılandırılamaz :

  • VarsayılanYönlendirmeTablosu'nda, sonraki atlama Sanal Ağ bağlantısı olan statik yönlendirme

Etkili yollar

Zorlamalı tünelle yapılandırılan dağıtımlar için, sonraki atlama güvenlik çözümündeki geçerli yollar, şirket içinden öğrenilen veya Sanal Ağ bağlantısında statik yol olarak yapılandırılan varsayılan yol olarak sonraki atlamayla birlikte 0.0.0.0/0 yolunu içerir.

Configurations

Aşağıdaki bölümlerde, İnternet trafiğini doğrudan erişim veya zorlamalı tünel modunda yönlendirmek için gerekli yapılandırmalar açıklanmaktadır.

Sanal WAN yönlendirme yapılandırması

Uyarı

Zorlamalı tünel İnternet trafiği yönlendirme modu yalnızca özel yönlendirme ilkeleriyle yönlendirme amacını kullanan Sanal WAN hub'ları için kullanılabilir. Yönlendirme amacı kullanmayan veya İnternet yönlendirme ilkelerini kullanmayan hub'lar yalnızca doğrudan erişim modunu kullanabilir.

Aşağıdaki tabloda, iki farklı İnternet trafiği yönlendirme modunu kullanarak trafiği yönlendirmek için gereken yapılandırma özetlemektedir.

Mode Özel Yönlendirme İlkesi Ek Ön Ekler İnternet Yönlendirme İlkesi
Doğrudan Erişim Opsiyonel Hiçbiri gerekli değil Gerekli
Zorlamalı Tünel Gerekli 0.0.0.0/0 Hayı

Yönlendirme amacı portalında yapılandırma adımları

Uyarı

Azure portalı, dağıtımların zorlamalı tünel modunda veya doğrudan erişim modunda olduğundan emin olmak için doğrulamalar gerçekleştirir. Bu, zorlamalı tünel modu etkinleştirilirse doğrudan bir İnternet ilkesi ekleyemeyeceğiniz anlamına gelir. Zorlamalı tünel modundan doğrudan erişim moduna geçmek için şu adımları sırayla yürütebilirsiniz: 0.0.0.0/0 statik yolunu ek ön eklerden kaldırın, İnternet ilkesini etkinleştirin ve kaydedin.

Aşağıdaki bölümde, Sanal WAN yönlendirme amacını ve ilkeleri Azure portalını kullanarak zorlamalı tüneli ve doğrudan erişimi yapılandırmak için yönlendirme amacının nasıl yapılandırıldığı açıklanmaktadır. Bu adımlar Sanal WAN hub'ında dağıtılan Azure Güvenlik Duvarı, Ağ Sanal Gereçleri veya hizmet olarak yazılım çözümleri için geçerlidir.

  1. Bir güvenlik çözümüyle dağıtılan Sanal Hub'ınıza gidin.
  2. Yönlendirme'nin altında Yönlendirme Amacı ve Yönlendirme İlkeleri'ne tıklayın.

Zorlamalı tünel

  1. Özel trafik için sonraki atlama kaynağı olarak tercih ettiğiniz güvenlik çözümünü seçin. İnternet trafiği için hiçbir şey seçmeyin. Güvenlik duvarının nasıl seçildiğini gösteren ekran görüntüsü.
  2. Ek ön ekler 0.0.0.0/0 yolunu ekleyin. Ek ön eklere varsayılan yolun nasıl ekleneceğini gösteren ekran görüntüsü.
  3. Yapılandırmanızı kaydedin.

Doğrudan erişim

  1. İnternet trafiği için sonraki atlama kaynağı olarak tercih ettiğiniz güvenlik çözümünü seçin. İsteğe bağlı olarak, Özel trafik için sonraki atlama kaynağı olarak tercih ettiğiniz güvenlik çözümünü seçin. her iki ilkenin de nasıl seçildiğini gösteren ekran görüntüsü.
  2. Yapılandırmanızı kaydedin.

Azure Güvenlik Duvarı Yöneticisi'nde yapılandırma adımları

Uyarı

Azure portalı, dağıtımların zorlamalı tünel modunda veya doğrudan erişim modunda olduğundan emin olmak için doğrulamalar gerçekleştirir. Bu, zorlamalı tünel modu etkinleştirilirse doğrudan bir İnternet ilkesi ekleyemeyeceğiniz anlamına gelir. Zorlamalı tünel modundan doğrudan erişim moduna geçmek için şu adımları sırayla yürütebilirsiniz: 0.0.0.0/0 statik yolunu ek ön eklerden kaldırın, İnternet ilkesini etkinleştirin ve kaydedin.

Aşağıdaki bölümde, Sanal WAN yönlendirme amacını kullanarak zorlamalı tüneli ve doğrudan erişimi yapılandırmak için yönlendirme amacının nasıl yapılandırıldığı ve Azure Güvenlik Duvarı Yöneticisi ilkeleri açıklanmaktadır. Bu adımlar yalnızca Sanal WAN hub'ında Azure Güvenlik Duvarı için geçerlidir.

  1. Sanal WAN hub'ınıza gidin.
  2. Güvenlik'in altında Azure Güvenlik Duvarı ve Güvenlik Duvarı Yöneticisi'ne tıklayın ve Sanal WAN hub'ınızı seçin.
  3. Ayarlar'ın altında Güvenlik yapılandırması'nı seçin.

Zorlamalı tünel

  1. Özel TrafiğiAzure Güvenlik Duvarı ve Inter-hub aracılığıyla gönder olarak etkin olarak ayarlayın.
  2. Ek ön ekler 0.0.0.0/0 yolunu ekleyin.
  3. Yapılandırmanızı kaydedin.

Doğrudan erişim

  1. İnternet TrafiğiniAzure Güvenlik Duvarı ve Merkezler Arası olarak etkin olarak ayarlayın. İsteğe bağlı olarak , Özel Trafik'iAzure Güvenlik Duvarı veMerkezler Arası aracılığıyla gönder olarak etkin olarak ayarlayın.
  2. Yapılandırmanızı kaydedin.

Diğer yapılandırma yöntemleri (Terraform, CLI, PowerShell, REST, Bicep)

Aşağıdaki JSON yapılandırmaları, doğrudan erişim veya zorlamalı tünel modları için yapılandırılmış Sanal WAN yönlendirme yapılarının örnek Azure Resource Manager kaynak gösterimlerini temsil eder. Bu JSON yapılandırmaları, ortamınıza/yapılandırmanıza göre özelleştirilebilir ve doğru Terraform, CLI, PowerShell veya Bicep yapılandırmasını türetmek için kullanılabilir.

Zorlamalı tünel

Aşağıdaki örnek JSON, özel yönlendirme ilkesiyle yapılandırılmış bir örnek yönlendirme amacı kaynağını gösterir.

{
  "name": "<>",
  "id": "/subscriptions/<>/resourceGroups/<>/providers/Microsoft.Network/virtualHubs/<>/routingIntent/<>",
  "properties": {
    "routingPolicies": [
      {
        "name": "PrivateTraffic",
        "destinations": [
          "PrivateTraffic"
        ],
        "nextHop": "<security solution resource URI>"
      }
    ]
  },
  "type": "Microsoft.Network/virtualHubs/routingIntent"
}

Aşağıdaki örnek JSON, özel yönlendirme politikası yolları ve varsayılan yol tablosuna eklenen ön ek (0.0.0.0/0) ile örnek bir varsayılan yönlendirme tablosu yapılandırmasını gösterir.

{
  "name": "defaultRouteTable",
  "id": "/subscriptions/<subscriptionID>/resourceGroups/<>/providers/Microsoft.Network/virtualHubs/<>/hubRouteTables/defaultRouteTable",
  "properties": {
    "routes": [
      {
        "name": "_policy_PrivateTraffic",
        "destinationType": "CIDR",
        "destinations": [
          "10.0.0.0/8",
          "172.16.0.0/12",
          "192.168.0.0/16"
        ],
        "nextHopType": "ResourceId",
        "nextHop": "<security solution resource URI>"
      },
      {
        "name": "private_traffic",
        "destinationType": "CIDR",
        "destinations": [
          "0.0.0.0/0"
        ],
        "nextHopType": "ResourceId",
        "nextHop": "<security solution resource URI>"
      }
    ],
    "labels": [
      "default"
    ]
  },
  "type": "Microsoft.Network/virtualHubs/hubRouteTables"
}

Doğrudan erişim

Aşağıdaki örnek JSON, hem İnternet hem de özel yönlendirme ilkesiyle yapılandırılmış bir örnek yönlendirme amacı kaynağını gösterir.

{
  "name": "<>",
  "id": "/subscriptions/<>/resourceGroups/<>/providers/Microsoft.Network/virtualHubs/<>/routingIntent/<>",
  "properties": {
    "routingPolicies": [
      {
        "name": "PrivateTraffic",
        "destinations": [
          "PrivateTraffic"
        ],
        "nextHop": "<security solution resource URI>"
      },
      {
        "name": "PublicTraffic",
        "destinations": [
          "Internet"
        ],
        "nextHop": "<security solution resource URI>"
      }
    ]
  },
  "type": "Microsoft.Network/virtualHubs/routingIntent"
}

Aşağıdaki örnek JSON, hem özel hem de İnternet yönlendirme ilkesi yollarını içeren örnek bir varsayılan yönlendirme tablosu yapılandırmasını gösterir.

{
  "name": "defaultRouteTable",
  "id": "/subscriptions/<subscriptionID>/resourceGroups/<>/providers/Microsoft.Network/virtualHubs/<>/hubRouteTables/defaultRouteTable",
  "properties": {
    "routes": [
      {
        "name": "_policy_PrivateTraffic",
        "destinationType": "CIDR",
        "destinations": [
          "10.0.0.0/8",
          "172.16.0.0/12",
          "192.168.0.0/16"
        ],
        "nextHopType": "ResourceId",
        "nextHop": "<security solution resource URI>"
      },
      {
        "name": "_policy_PublicTraffic",
        "destinationType": "CIDR",
        "destinations": [
          "0.0.0.0/0"
        ],
        "nextHopType": "ResourceId",
        "nextHop": "<security solution resource URI>"
      }
    ],
    "labels": [
      "default"
    ]
  },
  "type": "Microsoft.Network/virtualHubs/hubRouteTables"
}

Bağlantıları yapılandırarak varsayılan yol (0.0.0.0/0) belirlenir.

Sanal WAN üzerinden İnternet erişimi gerektiren bağlantılar için İnternet güvenliğini etkinleştir veya varsayılan yolu yay ayarının true olarak ayarlandığından emin olun. Bu yapılandırma, Sanal WAN'a bu bağlantıya yönelik varsayılan yolu tanıtmasını sağlar.

Zorlamalı tünel hub'ları için özel not

Zorlamalı tünel modunda yapılandırılan hub'lar için, Sanal WAN'a 0.0.0.0/0 yolunun reklamını veren şirket içi ExpressRoute veya VPN ve Sanal Ağ bağlantısında İnternet güvenliğini etkinleştir veya varsayılan yolu yay seçeneğinin false olarak ayarlandığından emin olun. Bu, Sanal WAN'ın şirket içinden 0.0.0.0/0 yolunu düzgün bir şekilde öğrenmesini sağlar ve ayrıca beklenmeyen yönlendirme döngülerini önler.

Güvenlik çözümü yapılandırmaları

Aşağıdaki bölümde, doğrudan erişim ve zorlamalı tünel yönlendirme modları için güvenlik çözümü yapılandırmasındaki farklılıklar açıklanmaktadır.

Doğrudan erişim

Aşağıdaki bölümde , Sanal WAN hub'ında güvenlik çözümlerinin paketleri doğrudan İnternet'e iletebilmesini sağlamak için gereken yapılandırma konuları açıklanmaktadır.

Azure Güvenlik Duvarı:

  • RFC1918 olmayan tüm ağ trafiği yapılandırmaları için Source-NAT (SNAT)açık olduğundan emin olun.
  • Azure Güvenlik Duvarı dağıtımınıza yeterli Genel IP adreslerinin ayrıldığından emin olarak SNAT bağlantı noktası tükenmesini önleyin.

SaaS çözümü veya Tümleşik NVA'lar:

Aşağıdaki öneriler genel temel önerilerdir. Eksiksiz rehberlik için sağlayıcınıza başvurun.

  • Aşağıdakilerin sağlanmasını sağlamak için sağlayıcı belgelerine başvurun:
    • NVA veya SaaS çözümündeki iç yol tablosu, İnternet trafiğini dış arabirimden dışarı iletmek için düzgün yapılandırılmış 0.0.0.0/0'a sahiptir.
    • SNAT, RFC 1918 dışı tüm ağ trafiği yapılandırmaları için NVA veya SaaS çözümleri için yapılandırılır.
  • SNAT bağlantı noktası tükenmesini önlemek için NVA veya SaaS dağıtımınıza yeterli Genel IP adreslerinin ayrıldığından emin olun.

Zorlamalı tünel

Aşağıdaki bölümde, Sanal WAN hub'ında güvenlik çözümlerinin internet'e bağlı paketleri yerinde veya 0.0.0.0/0 rotasını Sanal WAN'a ilan eden bir NVA'ya iletilmesini sağlamak için dikkate alınması gereken yapılandırma konuları açıklanmaktadır.

Azure Güvenlik Duvarı:

  • Source-NAT (SNAT) yapılandırın.
    • İnternet trafiğinin özgün kaynak IP'sini koruyun: Tüm trafik yapılandırmaları için SNAT'yi kapatın .
    • Güvenlik duvarı örneği özel IP'sine SNAT internet trafiği: RFC 1918 olmayan trafik aralıkları için SNAT'yi açın .

SaaS çözümü veya Tümleşik NVA'lar:

Aşağıdaki öneriler genel temel önerilerdir. Eksiksiz rehberlik için sağlayıcınıza başvurun.

  • Aşağıdakilerin sağlanmasını sağlamak için sağlayıcı belgelerine başvurun:
    • NVA veya SaaS çözümündeki iç yol tablosu, İnternet trafiğini iç arabirimden dışarı iletmek için düzgün yapılandırılmış 0.0.0.0/0'a sahiptir.
    • İç yol tablosu yapılandırması, yönetim trafiğinin ve VPN/SDWAN trafiğinin dış Interace dışına yönlendirilmesini sağlar.
    • SNAT'yi, trafiğin özgün kaynak IP'sinin korunması gerekip gerekmediğine bağlı olarak uygun şekilde yapılandırın.