LEXIKON-ENTWURF forwarding-profil (CentaurNexus) · SEO-Growth-Workstream · zur fachlichen Freigabe, nicht live
Zscaler- & Zero-Trust-Betriebslexikon · Zugriff & Traffic

Was ist ein Forwarding-Profil?

Definition

Ein Forwarding-Profil ist eine Konfigurationseinheit im Zscaler Client Connector, die festlegt, ob und wie der Traffic eines Geräts zur Zscaler-Cloud weitergeleitet wird. Es bestimmt den Weg, etwa per Tunnel, per PAC-Datei oder gar nicht, und wird abhängig vom erkannten Netzwerkstandort des Geräts zugewiesen: Im Firmennetz gilt häufig eine andere Regel als im Homeoffice oder unterwegs. Das Profil ist damit die Weiche, die entscheidet, ob und wie ein Gerät überhaupt am Zero Trust Exchange geprüft wird, bevor Anfragen ins Internet oder zu internen Anwendungen gehen.

Forwarding-Profil im Detail

Der Client Connector arbeitet mit einer Liste vertrauenswürdiger Netzwerke (Trusted Networks), die Administratoren im Mandanten vorab über Kriterien wie erreichbare interne Systeme oder DNS-Antworten definieren und einem oder mehreren Forwarding-Profilen zuordnen. Trifft eine dieser hinterlegten Kriterien zu, weist der Client das zugeordnete Forwarding-Profil zu, etwa Tunnel über Z-Tunnel, proxybasierte Weiterleitung per PAC-Datei oder gar keine Weiterleitung für rein interne, vertrauenswürdige Netze. Profile lassen sich zusätzlich pro Nutzergruppe oder Gerätetyp unterschiedlich konfigurieren.

Warum ist das Forwarding-Profil im Zscaler-Betrieb wichtig?

Ein falsch zugeordnetes Forwarding-Profil gehört zu den häufigsten Ursachen für Helpdesk-Tickets: Seiten laden nicht, interne Anwendungen sind nicht erreichbar, oder Richtlinien scheinen ins Leere zu laufen. Ohne Sicht auf das aktuell aktive Profil eines Geräts lässt sich kaum unterscheiden, ob ein Problem am Netzwerk, am Client oder an der Zscaler-Cloud liegt. Für den Support ist das Profil deshalb eine der ersten Fragen bei jeder Traffic-Störung. Wie das aktive Forwarding-Verhalten eines Nutzers direkt im Supportkontext sichtbar wird, zeigt unser Video zum Support-Cockpit.

Typische Fehlerquellen

Forwarding-Profil in der Praxis: so hilft CentaurNexus

CentaurNexus zieht in Connectivity Triage Map die ZDX-Kette und den aktuellen Policy-Status zusammen und ordnet Auffälligkeiten dem Netzwerk, dem Gerät oder der Zscaler-Seite zu, ganz ohne dass der Helpdesk selbst Zscaler-Admin-Rechte benötigt. So lässt sich schneller klären, ob ein gemeldetes Problem mit dem aktiven Forwarding-Profil zusammenhängt. Der Leitfaden Ist es Zscaler oder das WLAN? Root-Cause-Analyse in Minuten zeigt das Vorgehen im Detail.

Sehen Sie in der Live-Demo, wie Connectivity Triage Map Forwarding- und Netzwerkprobleme trennt.Live-Demo ansehen

Verwandte Begriffe

Häufige Fragen zum Forwarding-Profil

Was ist ein Forwarding-Profil bei Zscaler?

Ein Forwarding-Profil ist eine Regel im Zscaler Client Connector, die festlegt, wie der Traffic eines Geräts zur Zscaler-Cloud gelangt, etwa per Tunnel, PAC-Datei oder gar nicht. Welches Profil greift, hängt vom erkannten Netzwerkstandort ab: Im Firmennetz gilt oft eine andere Regel als unterwegs im Café-WLAN.

Wie erkennt Zscaler, welches Forwarding-Profil gilt?

Der Client Connector prüft Merkmale des aktuellen Netzwerks, etwa erreichbare interne Server oder DNS-Antworten, gegen eine Liste vertrauenswürdiger Netzwerke. Trifft ein Treffer zu, gilt das dafür hinterlegte Profil. Details der Erkennungslogik hängen von der Zscaler-Konfiguration im Mandanten ab.

Warum ist das Forwarding-Profil im Zscaler-Betrieb wichtig?

Ein falsch zugeordnetes Profil ist eine der häufigsten Ursachen für Support-Tickets: Seiten laden nicht, VPN und Zscaler kollidieren, oder Policies greifen scheinbar nicht. Ohne Sicht auf das aktive Profil bleibt die Fehlersuche Rätselraten zwischen Netzwerk-, Client- und Cloud-Seite.

Was ist der Unterschied zwischen Forwarding-Profil und PAC-Datei?

Die PAC-Datei ist ein mögliches Werkzeug innerhalb eines Forwarding-Profils, das für einzelne Anfragen den passenden Proxy bestimmt. Das Forwarding-Profil ist die übergeordnete Regel, die überhaupt erst entscheidet, ob getunnelt, per PAC weitergeleitet oder direkt zugegriffen wird.

Betrifft ein falsches Forwarding-Profil auch die Sicherheit?

Ja. Greift versehentlich ein Profil ohne Zscaler-Weiterleitung, läuft der Traffic ungeprüft am Zero Trust Exchange vorbei. Das ist besonders bei mobilen Geräten außerhalb des Firmennetzes relevant und sollte in der Konfiguration eng kontrolliert werden.

Quellen & weiterführend:

Hinweis: CentaurNexus ist ein unabhängiges Produkt der SourcingBlox GmbH und kein Angebot von Zscaler, Inc. Produkt- und Markennamen gehören ihren jeweiligen Inhabern.