{"id":161462,"date":"2024-09-03T10:02:45","date_gmt":"2024-09-03T09:02:45","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/"},"modified":"2024-09-03T10:08:01","modified_gmt":"2024-09-03T09:08:01","slug":"sophos-firewall-sd-wan-routing-reply-packet-system-traffic","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/it\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/","title":{"rendered":"Sophos Firewall &#8211; SD-WAN Routing Reply-Packet  System Traffic"},"content":{"rendered":"\n<p><br\/>Esistono diverse opzioni di gestione dei Sophos Firewall per controllare e instradare in modo efficiente il traffico di dati.\nUn componente importante \u00e8 la Software-Defined WAN (SD-WAN).\nLa SD-WAN permette di rendere le infrastrutture di rete pi\u00f9 intelligenti grazie a un livello software aggiuntivo, soprattutto per quanto riguarda il controllo del traffico tra reti diverse e tra diverse connessioni WAN.  <\/p>\n\n<p>Per una funzionalit\u00e0 ottimale, potrebbe essere necessario attivare manualmente le impostazioni SD-WAN tramite la riga di comando (CLI), poich\u00e9 alcune di queste impostazioni potrebbero essere disabilitate.\nQuesto articolo fornisce una panoramica di due impostazioni SD-WAN specifiche che possono essere personalizzate tramite SSH: <strong>reply-packet<\/strong> e <strong>system-generate-traffic<\/strong>.\nQueste impostazioni sono particolarmente importanti se noti che alcuni instradamenti di traffico non funzionano come previsto.  <\/p>\n\n<h2 class=\"wp-block-heading\">Attiva il pacchetto di risposta<\/h2>\n\n<p><br\/>I <strong>pacchetti di risposta<\/strong> si riferiscono ai pacchetti di risposta che appartengono a un traffico di dati in uscita.\nPer impostazione predefinita, Sophos Firewall applica un routing simmetrico per i pacchetti di risposta sulle interfacce WAN.\nTuttavia, ci possono essere situazioni in cui \u00e8 necessario un instradamento asimmetrico, ad esempio per il traffico tra LAN e DMZ.  <\/p>\n\n<p><br\/><strong>Per controllare l&#8217;impostazione corrente<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route reply-packet<\/code><\/pre>\n\n<p><br\/><strong>Per attivare l&#8217;opzione pacchetto di risposta<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route reply-packet enable<\/code><\/pre>\n\n<p><br\/>Se questa opzione \u00e8 attivata, i pacchetti di risposta possono essere inviati tramite un&#8217;interfaccia diversa da quella originariamente utilizzata, il che pu\u00f2 essere utile in alcuni scenari di rete.<\/p>\n\n<h2 class=\"wp-block-heading\">Attiva il traffico generato dal sistema<\/h2>\n\n<p><br\/>Il <strong>traffico generato dal sistema<\/strong> si riferisce al traffico generato dallo stesso Sophos Firewall, ad esempio per i servizi di gestione o i protocolli di monitoraggio.\nIn alcuni scenari, potrebbe essere necessario instradare questo traffico attraverso un percorso specifico invece di utilizzare il percorso predefinito. <\/p>\n\n<p><br\/><strong>Per controllare l&#8217;impostazione corrente<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route system-generate-traffic&nbsp;<\/code><\/pre>\n\n<p><br\/><strong>Per attivare l&#8217;opzione Generazione di traffico del sistema<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route system-generate-traffic enable<\/code><\/pre>\n\n<p><br\/>L&#8217;attivazione di questa opzione garantisce che il traffico generato dal sistema venga instradato correttamente attraverso i criteri SD-WAN, il che \u00e8 particolarmente vantaggioso per le infrastrutture di rete complesse.<\/p>\n\n<h2 class=\"wp-block-heading\">Quando sono necessari questi aggiustamenti?<\/h2>\n\n<p>Pu\u00f2 succedere che alcuni requisiti di rete non siano pi\u00f9 soddisfatti se le impostazioni di default del firewall non sono sufficienti.\nQuesto pu\u00f2 accadere, ad esempio, se: <\/p>\n\n<ul class=\"wp-block-list\">\n<li>i <strong>pacchetti di risposta<\/strong> vengono instradati in modo errato attraverso l&#8217;interfaccia sbagliata.<\/li>\n\n\n\n<li>Il <strong>traffico generato dal sistema<\/strong> non viene instradato attraverso la rete come previsto.<\/li>\n<\/ul>\n\n<p>In questi casi, \u00e8 opportuno controllare le impostazioni descritte sopra tramite la CLI e attivarle se necessario.\nQuesto garantisce un controllo preciso e una personalizzazione dei percorsi di rete e aiuta a evitare potenziali problemi di rete. <\/p>\n\n<p>Attivando manualmente queste funzioni, puoi assicurarti che la tua rete funzioni in modo pi\u00f9 efficiente e stabile, soprattutto negli ambienti pi\u00f9 complessi dove sono richiesti percorsi specifici.<\/p>\n\n<h2 class=\"wp-block-heading\">Conclusione<\/h2>\n\n<p>La personalizzazione delle impostazioni SD-WAN tramite la CLI \u00e8 uno strumento prezioso per controllare in modo ottimale il traffico di rete all&#8217;interno di Sophos Firewall.\nAbilitando le opzioni <strong>reply-packet<\/strong> e <strong>system-generate-traffic<\/strong>, puoi assicurarti che vengano soddisfatti i requisiti specifici della rete e che il routing funzioni in modo efficiente e affidabile. <\/p>\n\n<p><strong>Nota:<\/strong> queste modifiche devono essere effettuate solo da amministratori esperti che conoscono l&#8217;impatto sull&#8217;intera rete.<\/p>\n\n<h3 class=\"wp-block-heading\">Ulteriori informazioni<\/h3>\n\n<p>Informazioni dettagliate e ulteriori opzioni di configurazione di SD-WAN Policy Routing su Sophos Firewall sono disponibili nella seguente documentazione:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Comportamento di instradamento dei criteri SD-WAN:<\/strong> Una panoramica completa sul comportamento dei percorsi SD-WAN, inclusi dettagli specifici sul traffico generato dal sistema e sui pacchetti di risposta, \u00e8 disponibile qui. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/RoutingSDWANPolicyBehavior\/index.html\" target=\"_blank\" rel=\"noopener\">La Knowledge Base di Sophos sul comportamento dei criteri SD-WAN<\/a>.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Routing delle politiche SD-WAN:<\/strong> questo articolo descrive la configurazione e la gestione di base delle rotte SD-WAN.\nIdeale per approfondire le funzionalit\u00e0 e le opzioni di configurazione. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/index.html#actions\" target=\"_blank\" rel=\"noopener\">La Knowledge Base di Sophos su SD-WAN Policy Routing<\/a>. <\/li>\n<\/ul>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[409],"class_list":["post-161462","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb\/161462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/media?parent=161462"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/it\/wp-json\/wp\/v2\/kb_kategorie?post=161462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}