Zscaler- & Zero Trust-lexicon voor de praktijk · Toegang & verkeer

Wat is een forwarding-profiel?

Definitie

Een forwarding-profiel is een configuratie-eenheid in de Zscaler Client Connector die bepaalt of en hoe het verkeer van een apparaat wordt doorgestuurd naar de Zscaler-cloud. Het bepaalt de weg, bijvoorbeeld via tunnel, via PAC-bestand of helemaal niet, en wordt toegewezen op basis van de herkende netwerklocatie van het apparaat: op het bedrijfsnetwerk geldt vaak een andere regel dan bij thuiswerken of onderweg. Het profiel is daarmee de wissel die bepaalt of en hoe een apparaat überhaupt via de Zero Trust Exchange wordt gecontroleerd, voordat aanvragen naar internet of naar interne applicaties gaan.

Forwarding-profiel in detail

De Client Connector werkt met een lijst vertrouwde netwerken (Trusted Networks) die beheerders vooraf in de tenant definiëren via criteria zoals bereikbare interne systemen of DNS-antwoorden, en koppelen aan een of meer forwarding-profielen. Is aan een van deze vastgelegde criteria voldaan, dan wijst de client het gekoppelde forwarding-profiel toe, bijvoorbeeld tunnel via Z-Tunnel, proxygebaseerde doorsturing via een PAC-bestand, of helemaal geen doorsturing voor puur interne, vertrouwde netwerken. Profielen zijn bovendien per gebruikersgroep of apparaattype verschillend te configureren.

Waarom telt het forwarding-profiel in de Zscaler-praktijk?

Een verkeerd toegewezen forwarding-profiel behoort tot de meest voorkomende oorzaken van helpdesktickets: pagina's laden niet, interne applicaties zijn onbereikbaar, of policies lijken nergens op te grijpen. Zonder zicht op het actief geldende profiel van een apparaat valt nauwelijks te onderscheiden of een probleem bij het netwerk, de client of de Zscaler-cloud ligt. Voor support is het profiel daarom een van de eerste vragen bij elke verkeersstoring. Hoe het actieve forwarding-gedrag van een gebruiker rechtstreeks in de supportcontext zichtbaar wordt, laat onze video over het Support Cockpit zien.

Veelvoorkomende foutbronnen

Forwarding-profiel in de praktijk: wat CentaurNexus bijdraagt

CentaurNexus brengt in Connectivity Triage Map de ZDX-keten en de actuele policystatus samen en wijst afwijkingen toe aan het netwerk, het apparaat of de Zscaler-kant, zonder dat de helpdesk zelf Zscaler-beheerdersrechten nodig heeft. Zo is sneller te achterhalen of een gemeld probleem samenhangt met het actieve forwarding-profiel. De gids Ligt het aan Zscaler of aan de wifi? Root cause-analyse in enkele minuten laat de aanpak in detail zien.

Bekijk in de live demo hoe Connectivity Triage Map forwarding- en netwerkproblemen scheidt.Live demo bekijken

Verwante begrippen

Veelgestelde vragen over het forwarding-profiel

Wat is een forwarding-profiel bij Zscaler?

Een forwarding-profiel is een regel in de Zscaler Client Connector die bepaalt hoe het verkeer van een apparaat bij de Zscaler-cloud terechtkomt, bijvoorbeeld via tunnel, PAC-bestand of helemaal niet. Welk profiel geldt, hangt af van de herkende netwerklocatie: op het bedrijfsnetwerk geldt vaak een andere regel dan onderweg op de wifi van een café.

Hoe herkent Zscaler welk forwarding-profiel geldt?

De Client Connector toetst kenmerken van het huidige netwerk, bijvoorbeeld bereikbare interne servers of DNS-antwoorden, aan een lijst vertrouwde netwerken. Is er een match, dan geldt het daarvoor vastgelegde profiel. Details van de herkenningslogica hangen af van de Zscaler-configuratie in de tenant.

Waarom telt het forwarding-profiel in de Zscaler-praktijk?

Een verkeerd toegewezen profiel is een van de meest voorkomende oorzaken van supporttickets: pagina's laden niet, VPN en Zscaler botsen, of policies lijken niet te grijpen. Zonder zicht op het actieve profiel blijft foutzoeken giswerk tussen de netwerk-, client- en cloudkant.

Wat is het verschil tussen een forwarding-profiel en een PAC-bestand?

Het PAC-bestand is een mogelijk hulpmiddel binnen een forwarding-profiel, dat voor afzonderlijke aanvragen de juiste proxy bepaalt. Het forwarding-profiel is de overkoepelende regel die om te beginnen bepaalt of er getunneld wordt, via PAC wordt doorgestuurd, of rechtstreeks toegang plaatsvindt.

Raakt een verkeerd forwarding-profiel ook de beveiliging?

Ja. Grijpt per ongeluk een profiel zonder Zscaler-doorsturing, dan loopt het verkeer ongecontroleerd langs de Zero Trust Exchange. Dat is vooral relevant bij mobiele apparaten buiten het bedrijfsnetwerk en moet in de configuratie strak worden gecontroleerd.

Informatiebronnen & verder lezen:

Let op: CentaurNexus is een onafhankelijk product van SourcingBlox GmbH en geen aanbod van Zscaler, Inc. Product- en merknamen behoren toe aan hun respectieve eigenaren.