참고
참고: Cato Cloud는 IPv4 주소만 지원합니다.
이 문서에서는 소켓이 Cato Cloud에 연결하기 위한 필수 조건과 소켓의 알려진 제한 사항을 설명합니다.
Cato Cloud 뒤의 개인 네트워크에서 자원을 안전하게 연결하고 액세스하려면 네트워킹 장치와 방화벽이 다음 요구 사항을 충족해야 합니다:
-
다음 포트가 방화벽에서 열려 있습니다:
- UDP 포트 53
- UDP 포트 443
- TCP 포트 443
-
장치는 다음 URL을 확인할 수 있습니다:
- vpn.catonetworks.net
- cc2.us1.catonetworks.com
- cc2.in1.catonetworks.com
- cc2.jp1.catonetworks.com
-
cc2.catonetworks.com
참고: 이 URL이 접근 불가능한 경우 실제 IP 주소를 사용하십시오. 자세한 내용은 CMA IP 허용 목록을 참조하십시오 (이 문서를 보려면 Cato Knowledge Base에 로그인해야 합니다).
- steering.catonetworks.com
-
펌웨어 v11.x 및 이전 버전을 실행하는 소켓의 경우 다음 도메인을 확인할 수 있어야 합니다:
- c-me.catonetworks.net
- d-me.catonetworks.net
- 소켓 IP에 대해 TLS 검사 및 보안 검사가 비활성화됨
- 소켓은 최종 구간 모니터링 데이터를 위해 ICMP 패킷을 사용합니다
- NTP는 시간 동기화에 사용됩니다
MTBF Specifications
소켓의 고장 간 평균 시간(MTBF) 사양은 다음과 같습니다:
- X1500: 808,959 시간
- X1600: 143,940 시간
- X1700: 157,565 시간
소켓의 RMA는 0.5% 미만입니다.
소켓의 알려진 제한 사항
-
다중 WAN 링크를 사용하는 소켓의 경우 소켓과 PoP 사이에 NAT 장치가 있는 경우 하나 이상의 WAN 링크가 PoP에 연결될 수 없습니다. 이로 인해 사이트의 HA 상태가 Not Ready인 것과 같은 연결 문제가 발생할 수 있습니다.
PoP는 각 들어오는 DTLS 연결의 소스 포트를 사용하여 각 WAN 링크를 동일한 논리적 터널에 연결합니다. NAT 장치는 소스 포트를 변경하여 다른 WAN 링크와 동일한 논리적 터널에 WAN 링크가 연결되지 못하도록 할 수 있습니다.
- 여러 소켓 사이트가 동일한 PoP 위치에 연결된 경우, 때때로 소켓 웹UI를 사용하여 동일한 PoP에 연결된 다른 소켓 사이트로 핑을 할 수 없습니다.
- 소켓 v25.0 시작 중, 사이트에 대한 NAT 정책을 구성할 때 소켓 LAN IP는 소스 IP 변환으로 사용될 수 없습니다.
참고: 소켓 v25.0.22177 시작 중, 소켓 LAN IP를 소스 IP 변환으로 사용하는 레거시 구성이 계속 지원됩니다. 그러나, 이것은 레거시 구성에 대해서만 사용 가능합니다.
-
NIC 모델 Intel® Ethernet Connection I219-LM을 사용하는 장치는 NIC의 기본 설정을 사용하여 소켓 MGMT 포트에 직접 연결할 수 없습니다. 이 NIC는 Dell 및 HP 랩톱에서 일반적입니다.
-
해결 방법: 이 NIC로 소켓 MGMT 포트에 연결하는 두 가지 방법이 있습니다:
-
NIC 설정을 다음과 같이 변경하여 직접 연결:
- 속도/듀플렉스를 100 Full로 설정
- 레거시 스위치 호환성을 활성화됨으로 설정
참고: 이러한 설정을 구성한 후, NIC는 소켓에 직접 연결할 수 있지만, 소켓은 연결을 100 Mbps 반이중으로 인식하고 전이중으로 인식하지 않습니다.
- 스위치와 같은 타사 장치를 통해 연결합니다. 장치와 소켓은 동일한 서브넷에 있어야 합니다.
-
-
- X1600 LTE 소켓은 다른 소켓 사이트의 기본 범위 로컬 IP 주소에 핑을 보낼 수 없습니다.
- 중국에 위치한 사이트에서는 X1600 LTE 소켓이 지원되지 않습니다. 자세한 내용은 승인된 Cato 담당자에게 문의하십시오.
- X1600 LTE 소켓은 현재 SIM 카드 간 자동 장애 조치를 지원하지 않습니다. 필요한 경우 수동 장애 조치를 수행하는 방법에 대한 정보는 LTE 연결 문제 해결을 참조하십시오.
댓글 0개
댓글을 남기려면 로그인하세요.