Zscaler Client ConnectorでPACファイルを使用する際のベストプラクティス

By user , 20 January 2026

2026-01-23 編集

Zscaler Client ConnectorでPACファイルを使用する方法に関するビデオをご覧ください。

編集 完了 2026-01-22

障害を防ぐため、Zscalerでは、すべてのPACファイルの変更をすべてのユーザーに展開する前に、少数のユーザーにロールアウトすることを強く推奨します。

PACファイルは、トラフィックをプロキシーサーバーに転送するために使用されるテキストファイルです。 PACファイルは、トラフィックをバイパスしたり、トラフィックを特定のプロキシーに送信したりするためにも使用できます(つまり、トラフィック分割)。 PACファイルの詳細については、PACファイルの概要を参照してください。

Zscaler Client Connectorは、転送プロファイルおよびアプリプロファイルでPACファイルを使用します。 転送プロファイルPACファイルは、システム、ブラウザー、アプリケーションのトラフィックをZscaler Client Connectorに転送するために使用されます。 Zscaler Client Connectorがトラフィックを受信すると、そのトラフィックをZscalerクラウドに転送するためにアプリ プロファイルが使用されます。 Zscaler Client Connectorは、プロキシreturnステートメントを地理的に最も近いデータ センターのIPアドレスに変更することで、アプリ プロファイルPACファイルに従ってトラフィックを最も近いデータ センターに誘導します。

PAC ファイルのプライマリー データ センターとセカンダリー データ センターの両方が障害となった場合、Zscaler Client Connector は gateway.<cloudname>.net への接続を試みます。ただし、ゲートウェイ ドメインへのフォールバック設定が無効になっている場合は除きます。

この記事は、Zscaler Client ConnectorでPACファイルを使用する際のベストプラクティスを提供します。

  • Zscaler Client Connectorを使用時にパフォーマンスの低下が発生する場合:
    • データ センターに発行があるかどうかを確認してください。
    • トレースルートを実行して、ISPの問題の可能性を確認します。
    • アプリのプロファイルPACファイルから、dnsResolve()、isResolvable()、isInNet()の各関数を確認し、削除してください。
    • ネットワークファイアウォールやネットワークスキャンがトラフィックに干渉していないか確認してください。
    • プロキシなし、PACファイルのみ、Zscaler Client Connectorを使用してWebサイトにアクセスし、サーバーの問題が発生していないか確認してください。
    • グループ ポリシー オブジェクト(GPO)などの別のプロセスもプロキシー設定を適用しているかどうかを確認してください。 これはZscaler Client Connectorと競合し、デバイスでパフォーマンスの問題を引き起こす可能性があります。
    • PACファイル内のreturn文がダブルクォーテーションで囲まれていることを確認してください。 例えば、return "DIRECT";. 二重引用符の欠落はエラーの原因となる可能性があります。
  • shExpMatch関数をホストで使用してドメインをバイパスします変数。 例:

ドメインのバイパス方法:

if (shExpMatch(host, "safemarch.com")) return "DIRECT";

ドメインおよびそのすべてのサブドメインのバイパス方法:

if (shExpMatch(host, "safemarch.com") || shExpMatch(host, "*.safemarch.com")) return "DIRECT";

  • ZIA管理ポータルでバイパスを適用するには、SSLバイパスリストおよび認証バイパスリストでバイパスを設定してください。 Zscalerクラウドに到達したくないトラフィックがあり、クライアント自体でバイパスする必要がある場合は、Zscaler Client Connectorに使用するPACファイルでバイパスを構成する必要があります。
  • Zscaler Client Connectorバージョン1.4以降を使用している場合、ユーザーがアクセスしようとしている宛先に基づいて、複数のZIAパブリックサービス エッジ ゲートウェイ宛先を構成できます。 たとえば、内部ホストのトラフィックを特定のデータ センターに送信し、その他のトラフィックを地理的に最も近いデータ センターに送信したい場合は、それぞれのZIA パブリック サービス エッジ ゲートウェイのIPアドレスを使用して2つのreturn文を定義します。 例えば:

var InternalHosts = /(remote\.mydomain\.com|mail\.mydomain\.com)/; if (InternalHosts.test(host)) { return "PROXY 104.129.192.43:80; PROXY 104.129.198.34:80; DIRECT"; } return "PROXY ${ゲートウェイ}; PROXY ${SECONDARY_GATEWAY}:9400; DIRECT"; } 

最適なパフォーマンスを確保するために、Zscaler Client Connector ゲートウェイのIPアドレスを含む return 文は2つ以下にしてください。

以下は、PACファイルをさまざまな転送方法で使用する際のベストプラクティスです。

Comments