以下とほとんど同じ内容です。
Netskopeからのアウトバウンド通信における送信元グローバルIPアドレスを固定化したい
基本的にはサービスで用意されているオプションを利用しましょう。ということだと思います。
ただし上記リンクにもあるように、そうともいえないこともあり。
Squidを利用している例が記載されていました。
今回はFortigateで実現させました。
※負荷などの考慮していません。
Explicitプロキシ という機能があり、WAN側のインターフェースで待ち受けることで外部に公開することができます。
※ファイアーウォール設定を必ず入れないと、オープンプロキシとなり大変に問題です。
Netskopeが利用しているグローバルIPは公開されている(らしい)です。
Netskope管理画面から、送信先のプロキシサーバーをFortigateのグローバルIPに設定することで、FortigateのWAN側IPアドレスからインターネットアクセスが可能になりました。
ちゃんと検証していないので不明ですが、ログを見た限りでは、NetskopeのアドレスからFaortigateを抜けて、外部のアドレスにアクセスしたことはログに出ていました。ユーザー名などは出ていなかったので、追加の設定でできるのか不明です。もしくはNetskope側でログを取ることができるのでしょうか。