> For the complete documentation index, see [llms.txt](https://help.verkada.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.verkada.com/verkada-cameras/es/instalacion/camera-deployment/set-up-verkada-with-zscaler.md).

# Configure Verkada con ZScaler

Como parte de la arquitectura segura por defecto de Verkada, toda la conectividad de las cámaras es solo saliente y utiliza TLS 1.2 para la conectividad de retorno a nuestros servidores de Verkada.

Los proxies interceptan el tráfico que se origina en un cliente y lo reenvían al destino previsto. Se aprovechan por varias razones: filtrado de tráfico, auditoría, seguridad y más. Algunas ubicaciones configuran su red para redirigir todo el tráfico destinado a Internet a través de un proxy para aprovechar estas ventajas.

***

## Administrar certificados a través de Verkada Command

Para evitar *ataques de intermediario*, las cámaras de Verkada y Verkada Command aprovechan certificados administrados. Dependiendo del funcionamiento de un proxy implementado, si se realizan ajustes a estos certificados (como con el descifrado SSL/TLS), la cámara no se inicia ni funciona correctamente.

## Configurar la inspección SSL

Los usuarios de proxy suelen utilizar reglas de omisión para tecnologías que no pueden admitir la inspección SSL. Esto especifica ciertas direcciones, FQDN u otras características identificativas que se usarán para permitir que el tráfico omita el proxy.

{% hint style="info" %}
Recomendamos configurar esto para que las cámaras de Verkada funcionen correctamente.
{% endhint %}

## Ejemplos

### Ejemplo de Zscaler

Zscaler es una solución de proxy y firewall basada en la nube. El tráfico se enruta desde el entorno local al servicio, donde se pueden aplicar varias políticas.

### Ejemplo de topología

Esta topología describe el objetivo final deseado. Todo el tráfico se reenvía a Zscaler según la configuración original.

{% hint style="info" %}
Para evitar que Verkada esté sujeta a cualquiera de las políticas de Zscaler que pueden causar problemas para que las cámaras establezcan una conexión segura, es necesario configurar políticas de exclusión para excluir el tráfico de las cámaras de Verkada de dichas políticas.
{% endhint %}

<div align="left" data-with-frame="true"><img src="/files/34d5ea90df90b242d20ee44409e7aa8f08c699b1" alt=""></div>

## Configurar exenciones

Cuando se aprovecha la inspección SSL con Zscaler, es necesario configurar una política de exención. Obtenga más información sobre [cómo hacerlo](https://help.zscaler.com/zia/skipping-inspection-traffic-specific-urls-or-cloud-apps).

## Omitir Zscaler para el tráfico de las cámaras localmente

Dependiendo de la configuración del servicio de Zscaler, también puede ser posible no reenviar en absoluto el tráfico de las cámaras de Verkada a Zscaler. Por ejemplo, si aprovecha PBR para reenviar solo el tráfico de la VLAN de clientes a Zscaler, en lugar de usar una ruta predeterminada para pasar el tráfico por el túnel GRE/IPSec al centro de datos de Zscaler, entonces hay margen para ajustar el enrutamiento.

Esto significa que, si las cámaras de Verkada están en una VLAN dedicada, puede configurar la red para reenviar el tráfico de esta VLAN a Internet por medios normales, mientras que las VLAN basadas en clientes siguen siendo reenviadas a Zscaler, como se muestra a continuación

### Ejemplo de topología

<div align="left" data-with-frame="true"><img src="/files/2e78368ca8932be67c3a31d5d27c7df11875e63f" alt=""></div>

## Características de Zscaler a considerar

Zscaler tiene una serie de funciones adicionales que puede aprovechar. Lea sobre [control de ancho de banda](https://help.zscaler.com/zia/about-bandwidth-control) para considerar qué puede afectar el funcionamiento de la cámara de Verkada.

Si sus cámaras de Verkada aún no se conectan, lea [La nueva cámara no se conectará](/verkada-cameras/es/mantenimiento-y-solucion-de-problemas/troubleshooting/troubleshoot-offline-camera.md).


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.verkada.com/verkada-cameras/es/instalacion/camera-deployment/set-up-verkada-with-zscaler.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
