Cato 소켓 연결 필수 조건 및 알려진 제한 사항

참고

참고: Cato Cloud는 IPv4 주소만 지원합니다.

이 문서에서는 소켓이 Cato Cloud에 연결하기 위한 필수 조건과 소켓의 알려진 제한 사항을 설명합니다.

소켓 연결 필수 조건

Cato Cloud 뒤의 개인 네트워크에서 자원을 안전하게 연결하고 액세스하려면 네트워킹 장치와 방화벽이 다음 요구 사항을 충족해야 합니다:

  • 다음 포트가 방화벽에서 열려 있습니다:

    • UDP 포트 53
    • UDP 포트 443
    • TCP 포트 443
  • 장치는 다음 URL을 확인할 수 있습니다:

    • vpn.catonetworks.net
    • cc2.us1.catonetworks.com
    • cc2.in1.catonetworks.com
    • cc2.jp1.catonetworks.com
    • cc2.catonetworks.com

      참고: 이 URL이 접근 불가능한 경우 실제 IP 주소를 사용하십시오. 자세한 내용은 CMA IP 허용 목록을 참조하십시오 (이 문서를 보려면 Cato Knowledge Base에 로그인해야 합니다).

    • steering.catonetworks.com
    • 펌웨어 v11.x 및 이전 버전을 실행하는 소켓의 경우 다음 도메인을 확인할 수 있어야 합니다:

      • c-me.catonetworks.net
      • d-me.catonetworks.net
  • 소켓 IP에 대해 TLS 검사 및 보안 검사가 비활성화됨
  • 소켓은 최종 구간 모니터링 데이터를 위해 ICMP 패킷을 사용합니다
  • NTP는 시간 동기화에 사용됩니다

MTBF Specifications

소켓의 고장 간 평균 시간(MTBF) 사양은 다음과 같습니다:

  • X1500: 808,959 시간
  • X1600: 143,940 시간
  • X1700: 157,565 시간

소켓의 RMA는 0.5% 미만입니다.

소켓의 알려진 제한 사항

모든 소켓

  • 다중 WAN 링크를 사용하는 소켓의 경우 소켓과 PoP 사이에 NAT 장치가 있는 경우 하나 이상의 WAN 링크가 PoP에 연결될 수 없습니다. 이로 인해 사이트의 HA 상태가 Not Ready인 것과 같은 연결 문제가 발생할 수 있습니다.

    PoP는 각 들어오는 DTLS 연결의 소스 포트를 사용하여 각 WAN 링크를 동일한 논리적 터널에 연결합니다. NAT 장치는 소스 포트를 변경하여 다른 WAN 링크와 동일한 논리적 터널에 WAN 링크가 연결되지 못하도록 할 수 있습니다. 

  • 여러 소켓 사이트가 동일한 PoP 위치에 연결된 경우, 때때로 소켓 웹UI를 사용하여 동일한 PoP에 연결된 다른 소켓 사이트로 핑을 할 수 없습니다.
  • 소켓 v25.0 시작 중, 사이트에 대한 NAT 정책을 구성할 때 소켓 LAN IP는 소스 IP 변환으로 사용될 수 없습니다.
    참고: 소켓 v25.0.22177 시작 중, 소켓 LAN IP를 소스 IP 변환으로 사용하는 레거시 구성이 계속 지원됩니다. 그러나, 이것은 레거시 구성에 대해서만 사용 가능합니다.

소켓 핑 동작

핑 요청으로 연결을 테스트할 때 소켓은 소스에 따라 특정 IP 주소에만 응답합니다:

  • 소켓 사이트 뒤의 장치에서: 게이트웨이 IP가 소스 장치와 동일한 서브넷에 있는 경우에만 핑 응답이 수신됩니다.
  • 원격 사용자(클라이언트를 통해): 기본 범위의 로컬 IP 주소를 대상으로 할 때만 핑 응답이 수신됩니다.
  • HA 모드의 Azure vSockets에 대해: 플로팅 IP는 모든 핑 요청에 응답합니다

소켓 X1600 및 소켓 X1600 LTE

  • NIC 모델 Intel® Ethernet Connection I219-LM을 사용하는 장치는 NIC의 기본 설정을 사용하여 소켓 MGMT 포트에 직접 연결할 수 없습니다. 이 NIC는 Dell 및 HP 랩톱에서 일반적입니다.

    • 해결 방법: 이 NIC로 소켓 MGMT 포트에 연결하는 두 가지 방법이 있습니다:

      • NIC 설정을 다음과 같이 변경하여 직접 연결:

        • 속도/듀플렉스100 Full로 설정
        • 레거시 스위치 호환성활성화됨으로 설정

        참고: 이러한 설정을 구성한 후, NIC는 소켓에 직접 연결할 수 있지만, 소켓은 연결을 100 Mbps 반이중으로 인식하고 전이중으로 인식하지 않습니다.

      • 스위치와 같은 타사 장치를 통해 연결합니다. 장치와 소켓은 동일한 서브넷에 있어야 합니다.
  • X1600 LTE 소켓은 다른 소켓 사이트의 기본 범위 로컬 IP 주소에 핑을 보낼 수 없습니다.
  • 중국에 위치한 사이트에서는 X1600 LTE 소켓이 지원되지 않습니다. 자세한 내용은 승인된 Cato 담당자에게 문의하십시오.
  • X1600 LTE 소켓은 현재 SIM 카드 간 자동 장애 조치를 지원하지 않습니다. 필요한 경우 수동 장애 조치를 수행하는 방법에 대한 정보는 LTE 연결 문제 해결을 참조하십시오.

도움이 되었습니까?

9명 중 6명이 도움이 되었다고 했습니다.

댓글 0개