Verkada mit Zscaler einrichten
Erfahren Sie, wie Sie Verkada-Kameras mit Zscaler bereitstellen
Als Teil der standardmäßig sicheren Architektur von Verkada ist die gesamte Konnektivität der Kameras nur ausgehend und nutzt TLS 1.2 für die Verbindung zu unseren Verkada-Servern.
Proxys fangen den Datenverkehr ab, der von einem Client ausgeht, und leiten ihn an das vorgesehene Ziel weiter. Sie werden aus einer Reihe von Gründen eingesetzt: Verkehrsfilterung, Überprüfung, Sicherheit und mehr. Einige Standorte konfigurieren ihr Netzwerk so, dass der gesamte internetgebundene Datenverkehr über einen Proxy umgeleitet wird, um diese Vorteile zu nutzen.
Zertifikate über Command verwalten
Zur Verhinderung von Man-in-the-Middle-Angriffen, verwenden Verkada-Kameras und Verkada Command verwaltete Zertifikate. Je nach Funktionsweise eines eingesetzten Proxys kann es bei Anpassungen an diesen Zertifikaten (z. B. bei SSL/TLS-Entschlüsselung) dazu kommen, dass die Kamera nicht startet oder nicht ordnungsgemäß funktioniert.
SSL-Inspektion einrichten
Proxy-Benutzer verwenden häufig Umgehungsregeln für Technologien, die keine SSL-Inspektion unterstützen. Dabei werden bestimmte Adressen, FQDNs oder andere identifizierende Merkmale festgelegt, die den Datenverkehr am Proxy vorbeileiten dürfen.
Beispiele
Zscaler-Beispiel
Zscaler ist eine cloudbasierte Proxy- und Firewall-Lösung. Der Datenverkehr wird vom On-Premises-Netzwerk zum Dienst geleitet, wo verschiedene Richtlinien angewendet werden können.
Topologiebeispiel
Diese Topologie skizziert das gewünschte Endziel. Der gesamte Datenverkehr wird auf Grundlage der ursprünglichen Einrichtung an Zscaler weitergeleitet.

Ausnahmen einrichten
Wenn Sie SSL-Inspektion mit Zscaler nutzen, müssen Sie eine Ausnahmerichtlinie konfigurieren. Mehr erfahren Sie unter wie dies zu tun ist.
Zscaler für Kameradatenverkehr lokal umgehen
Je nach Konfiguration des Zscaler-Dienstes kann es auch möglich sein, den Datenverkehr der Verkada-Kameras gar nicht erst an Zscaler weiterzuleiten. Wenn Sie beispielsweise PBR verwenden, um nur den Datenverkehr von Client-VLANs an Zscaler weiterzuleiten, anstatt eine Standardroute zu verwenden, um den Datenverkehr über den GRE/IPSec-Tunnel zum Zscaler-DC zu leiten, besteht Spielraum, das Routing anzupassen.
Das bedeutet, dass Sie, wenn sich die Verkada-Kameras in einem dedizierten VLAN befinden, das Netzwerk so konfigurieren können, dass der Datenverkehr aus diesem VLAN auf herkömmlichem Weg ins Internet geleitet wird, während clientbasierte VLANs weiterhin an Zscaler weitergeleitet werden, wie unten dargestellt.
Topologiebeispiel

Zu berücksichtigende Zscaler-Funktionen
Zscaler verfügt über eine Reihe zusätzlicher Funktionen, die Sie nutzen können. Lesen Sie mehr über Bandbreitensteuerung um zu berücksichtigen, was den Betrieb der Verkada-Kamera beeinträchtigen kann.
Wenn Ihre Verkada-Kameras immer noch nicht online kommen, lesen Sie Neue Kamera kommt nicht online.
Zuletzt aktualisiert
War das hilfreich?

