الإعدادات التي يمكن تعديلها من قبل دعم كاتو

Prev Next

هناك العديد من الإعدادات المتقدمة التي يمكن تعديلها على مستوى الحساب أو الموقع من قبل دعم كاتو. العديد من هذه الإعدادات غير مرئية في تطبيق إدارة كاتو أو في السوكت، لذا يرجى الاتصال بنا إذا كنت ترغب في تطبيق أي من هذه الإعدادات.

التطبيق

إعداد

Description

القيمة الافتراضية

نهائية التطبيق

يزيد الوقت الذي تنتظره Cato قبل إنهاء تحديد التطبيق.

2000 مللي ثانية

فرض التجزئة

يفرض تجزئة الحزم حتى إذا تم تعيين بت DF. يجب تعريف كل تطبيق يحتاج إلى تجزئة.

معطل

تأمين بروتوكولات إنترنت (IPsec)

إعداد

الوصف

القيمة الافتراضية

SAs المعلقة

فرض Cato لتجديد المفتاح في المرحلة 2 بعد تجديد المفتاح في المرحلة 1.

إذا لم تنتهي المرحلة 2، استخدم SAs الحالية.

التواصل الشبكي

الإعداد

وصف

القيمة الافتراضية

نطاق خدمة كاتو

تغيير الشبكة الفرعية المحجوزة من قبل كاتو لحركة النظام.

10.254.254.0/24

ICMP إبقاء حي

إنشاء ICMP إبقاء حي عبر نفق.

معطل

أقصى التدفقات لكل مضيف

يغير العدد الأقصى للتدفقات التي يمكن أن يفتحها عنوان IP واحد في وقت واحد.

20,000

أقصى عدد للمضيفين لكل نفق

يغير العدد الأقصى للمضيفين لكل نفق

10,000

الأمن

الإعداد

وصف

القيمة الافتراضية

القائمة البيضاء لـ IP

منع حظر أي عنوان IP للعميل عن طريق أي سياسة أمان كاتو. مفيد لمسح الثغرات الأمنية.

معطل

توقيع القائمة البيضاء لـ IPS

القائمة البيضاء للتهديدات المحددة من IPS للحساب بالكامل

معطل 

السوكيت

إعداد

Description

القيمة الافتراضية

وقت تجاوز التدفق

تغيير وقت انتهاء التدفق للحركة التي تم تجاوزها في السوكت. يمكن أيضًا تعديلها في واجهة مستخدم الويب للسوكت تحت إعدادات اتصال كاتو، ولكن سيتم إعادة تعيينها إلى الافتراضي بعد إعادة التشغيل أو فصل النفق.

60 ثانية

الوصول إلى واجهة المستخدم الرسومية من الإنترنت

يسمح بالوصول إلى واجهة المستخدم الرسومية للسوكت من الإنترنت، مثل عبر توجيه منفذ عن بعد.

الوصول إلى واجهة المستخدم الرسومية للسوكت من الإنترنت محظور.

HA

تغيير سلوك تجاوز الفشل اعتمادًا على ما إذا كان لدى السوكت وصول إلى الإنترنت أو نفق مؤسس إلى PoP. كما يتم تعيين وقت السماح لتجاوز الفشل.

إذا فقد السوكت الوصول إلى الإنترنت، سيحدث تجاوز الفشل في غضون 10 ثوانٍ. إذا كان لدى السوكت وصول إلى الإنترنت ولكن لم يكن لديه نفق مؤسس إلى PoP، لن يحدث تجاوز الفشل.

MTU

تغيير MTU لواجهة WAN للسوكت.

يتم تعيين MTU باستخدام PTMUD من PoP إلى السوكت.

IP المفضل

تغيير IP المفضل لـ PoP للسوكت. يمكن أيضًا القيام بذلك في واجهة مستخدم الويب للسوكت تحت إعدادات اتصال كاتو.

ديناميكي

وعي المستخدم (UA)

إعداد

Description

القيمة الافتراضية

معرفات الأحداث

يستثني معرف حدث ويندوز الذي تم إنشاؤه على وحدة التحكم بالمجال من تفعيل تعيين IP لمستخدم.

معرفات الأحداث 4768، 4769، 4770، 4624، 5145، 5140

Windows UA

يفعل UA لأنظمة تشغيل أخرى غير ويندوز.

ويندوز فقط

العميل SDP

الإعداد

وصف

القيمة الافتراضية

وقت تسامح دعوة MFA

عندما يتم تفعيل "دعوة دائمًا" للمصادقة MFA، يحدد هذا الإعداد المدة التي لن يُطلب من العميل تقديم رمز MFA في اتصالات إعادة الاتصال المستقبلية بعد اتصال ناجح.

5 دقائق

مدة صلاحية SSO

تغيير مدة انتهاء صلاحية الكوكي لـ SSO. يحدد هذا الإعداد متى يحتاج مستخدم VPN يقوم بالمصادقة مع SSO إلى إعادة إدخال بيانات التحكم.

30 يومًا

القائمة المحظورة لنظام التشغيل لعميل SDP

حدد نوع نظام تشغيل العميل، وإذا ظهرت في القائمة المحظورة للحساب - أفشل عملية الاتصال

معطل 

عميل Cato خلف سوكت

يكتشف ما إذا كان عميل Cato وراء سوكت أم لا. إذا تم اكتشاف سوكت، سيأخذ نفق السوكت الأولوية على نفق العميل.

ممكّن