سيناريوهات إصلاح المشاكل لمشاكل مع عميل كاتو

Prev Next

تحتوي هذه المقالة على بعض الاقتراحات لإصلاح المشاكل الشائعة مع عميل كاتو.

تنويه:

إذا قدم عميل Cato خطأ أثناء الاتصال بسحابة Cato، يُرجى الرجوع إلى المقالة التالية: أخطاء تسجيل الدخول لعميل Cato

تضارب عميل كاتو مع عملاء الشبكات الافتراضية الخاصة من الأطراف الخارجية

التحدي

عند تثبيت عملاء VPN من أطراف ثالثة على نفس الكمبيوتر مثل عميل Cato، يمكن أن تتضارب برامج التشغيل والتكوينات الخاصة بهم مع عميل Cato وتستبدل إعداداته. على سبيل المثال، يمكن أن يقوم Cisco AnyConnect بتغيير إعدادات DNS وإعدادات النفق المنفصل لعميل Cato.

الحل

توفر Cato Networks توصيات لكل نظام تشغيل Cato Client، كما هو موضح أدناه:

Windows: يرجى الرجوع إلى المقالة التالية في قاعدة المعرفة: التعامل مع خدمة مرحلات DNS
macOS: عميل كاتو على macOS لا يمكنه العمل بجانب ملف تعريف VPN آخر متصل.
iOS: يرجى الرجوع إلى مقالة قاعدة المعرفة التالية نشر VPN لكل تطبيق باستخدام Intune لنظام iOS
Android: غير مدعوم. 
Linux: يرجى قطع اتصال عميل Cato عند تشغيل VPN من جهة خارجية.

يرجى ملاحظة: لا يُنصح تشغيل Cato Client في وضع النفق الكامل جنبًا إلى جنب مع VPN لجهة خارجية. إعدادات الشبكات المدارة يمكن تطبيقها لمنع نزاعات النفق المنفصل الخاصة بالأطراف الخارجية بناءً على الشبكة التي يتصل بها المستخدم.

برنامج الحماية يمنع عميل كاتو

تحدي

يمكن أن يحدد برنامج الحماية برنامج عميل كاتو على أنه ضار وبالخطأ يمنع حركة مرور الشبكة الافتراضية الخاصة.

حل

إذا كنت تعتقد أن برنامج الحماية يمنع عميل كاتو على الحاسوب المحمول أو الجهاز، فإليك خياراتك للسماح الاتصال بالشبكة الافتراضية الخاصة:

  • قم بإعداد إعدادات برنامج مكافحة الفيروسات وقم بإنشاء استثناء لعميل Cato.

  • اتصل بدعم شبكات Cato للتنسيق مع بائع برنامج مكافحة الفيروسات لإدراج عميلنا في القائمة البيضاء؛ قد يستغرق ذلك وقتاً، لذا يُوصى بعمل استثناء إذا كان ممكناً.

نصيحة: يمكنك تعطيل برنامج الحماية مؤقتًا للتحقق مما إذا كان هذا البرنامج يمنع حركة مرور عميل كاتو.

الجدار الناري يمنع عميل كاتو

التحدي

من الممكن أن يمنع الجدار الناري المنفذ الذي يستخدمه العميل للاتصال بسحابة كاتو.

الحل

يمكن لأنواع متعددة من الجدران النارية منع عميل كاتو من الاتصال بسحابة كاتو. الأقسام التالية تصف الحلول لكل نوع جدار ناري؛ استخدم الحل المناسب لشبكتك.

جدار الشبكة الناري

تحقق من إعدادات جدار الحماية للشبكة وانظر إذا كان يمنع حركة مرور UDP عبر المنافذ 53 و443. إذا كان كذلك، قم بإضافة قاعدة تسمح بحركة مرور UDP عبر المنافذ 53 و443 وعناوين URL وعناوين IP الموضحة في المتطلبات لتثبيت عميل Cato.

جدار النقاط الطرفية الناري

بالنسبة لأجهزة الحاسوب الطرفية، عليك التأكد من أن وكيل جدار النقاط الطرفية الناري لا يمنع الاتصال. إذا تم تثبيت وكيل جدار النقاط الطرفية الناري على حاسوبك، تحقق من إعدادات الوكيل وانظر إذا كان مضبوطًا لمنع حركة مرور UDP عبر المنفذ 53 أو 443. ننصحك بالاتصال بمزود الوكيل وطلب منهم إدراج عميل كاتو وروابط عناوين الشبكة الموضحة في متطلبات تثبيت عميل كاتو.

بالنسبة لنظام التشغيل ويندوز، تحقق من إعدادات جدار ويندوز الناري وانظر إذا كانت مضبوطة لمنع حركة مرور UDP عبر المنفذ 53 أو 443. يمكنك أيضًا تغيير المنفذ الافتراضي لعميل كاتو من 443 إلى 1337. لمزيد من المعلومات حول تغيير المنفذ الافتراضي، راجع تكوين منفذ UDP مختلف لعميل كاتو.

فشل اتصال DTLS مع سحابة كاتو

تحدي

لا يمكن لعميل كاتو المصادقة مع سحابة كاتو عندما لا تستخدم حاسوب المستخدم الشفرات اللازمة لـ DTLS أثناء المصافحة DTLS.

حل

تأكد من أن الشفرات DTLS الموضحة في الشفرات المستخدمة بواسطة مأخذ كاتو وعميل SDP مدرجة في تكوين التشفير للحاسوب. بالنسبة لأجهزة الويندوز، يمكن التحقق من ذلك تحت مفتاح التسجيل التالي:

  • مجموعات التشفير: كمبيوتر\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\SSL\00010002

  • خوارزميات التوقيع: كمبيوتر\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Cryptography\Configuration\Local\SSL\00010003

تضارب نطاقات IP لعميل كاتو مع الشبكة المحلية

التحدي

إذا كانت شبكتك المحلية تستخدم نفس النطاق الفرعي مثل نطاق IP لعميل كاتو، قد يؤدي التداخل بين الشبكات إلى مشاكل في تضارب IP وقضايا توجيه. على سبيل المثال، لا يمكن لعملاء كاتو الاتصال بسحابة كاتو.

حل

افتراضيًا، تستخدم كتو نيتوورك النطاق الفرعي 16 / 0.0.41.10 كنطاق الشبكة الافتراضية. يمكنك تغيير نطاق IP الخاص بالشبكة المحلية لتجنب التضارب مع نطاق IP للشبكة الافتراضية لكتو. يمكنك أيضًا تغيير النطاق الافتراضي للشبكة الافتراضية في تطبيق إدارة كاتو (الموارد > نطاقات IP).

تظهر الصورة التالية مثالًا لنطاق IP مخصص بنطاق فرعي 16 / 0.0.43.10 لمستخدمي الشبكة الافتراضية:

range.png

تعذر الوصول إلى الموارد المحلية أو الإنترنت

تحدي

ينجح عميل كاتو في الاتصال بسحابة كاتو، ولكن لا يمكن للمستخدمين الوصول إلى الموارد المحلية أو الإنترنت عبر اتصال الشبكة الافتراضية.

حل

في هذه الحالة، لدى عميل كاتو اتصال بسحابة كاتو، ولكن هناك شيء آخر يمنع الوصول إلى الموارد المحلية أو الإنترنت. يمكنك التحقق من أن الإعدادات التالية مضبوطة بشكل صحيح في تطبيق إدارة كتو:

لمزيد من المعلومات حول إصلاح مشاكل الوصول إلى الموارد المحلية والإنترنت، راجع إصلاح مشاكل الوصول لخدمات الإنترنت وإصلاح مشاكل الوصول للموارد الداخلية.

جدار الحماية المحلية أو الإنترنت يمنع الوصول للشبكة الافتراضية

يمكن لجدار الحماية المحلية أو الإنترنت منع الوصول للعملاء كاتو للموارد المحلية أو الإنترنت. تحقق من قواعد جدار الحماية في تطبيق إدارة كتو (الأمان > جدار الحماية المحلية أو جدار الحماية للإنترنت) وتأكد من أن الجدار الناري يسمح بالوصول للشبكة الافتراضية. على سبيل المثال، هل لجدار الحماية المحلي قاعدة تسمح للمستخدمين بالشبكة الافتراضية الوصول للموقع؟ 

لمزيد من المعلومات حول جدار الحماية كتو والممارسات الأكثر فعالية، راجع سياسات جدار الحماية للإنترنت والشبكة المحلية - الممارسات الأكثر فعالية .

غير قادر على حل DNS

عندما تكون إعدادات DNS غير صحيحة، لا يمكن للمستخدمين الاتصال بالموارد الشبكية. يتيح لك تطبيق إدارة كتو إعداد إعدادت DNS لكامل الحساب في الشبكة > إعدادات DNS. يمكنك أيضًا إعداد إعدادات DNS لكل موقع و مجموعة و مستخدم SDP.

افتراضيًا، تستخدم كتو نيتوورك خوادم DNS التالية: DNS الرئيسي – 1.254.254.10 و DNS الثانوي – 8.8.8.8.

إذا كنت ترغب في الوصول إلى مورد داخلي (الشبكة المحلية) باستخدام خادم DNS المحلي، تأكد من إعداد DNS للحساب لاستخدام DNS المحلي. على سبيل المثال، يمكن للمستخدمين فقط الوصول إلى النطاق الداخلي images.mycompany.com إذا كان حسابك مضبوطًا مع خادم DNS المحلي أو مع تحويل DNS. خلاف ذلك، لن يتم حل DNS لذلك العنوان.

حتى يتمكن المستخدمون في شبكات VPN من الاتصال بمورد الإنترنت مثل www.catonetworks.com، يجب أن تحتوي إعدادات DNS لحسابك على خادم DNS عام واحد على الأقل. يسمح هذا الخادم بحل DNS للإنترنت العام.

لمزيد من المعلومات حول كيفية إعداد إعدادات DNS لحسابك، راجع إعداد إعدادات DNS.

قيود الموقع الجغرافي تمنع الاتصال

يتم حظر بعض المحتوى على الإنترنت على أساس الموقع الجغرافي لعميل الكاتو. إذا كنت موجودًا فعليًا في بلد محدود الوصول إلى الإنترنت، فلا يمكنك الوصول إلى المحتوى المحظور من ذلك البلد.

لمزيد من المعلومات، راجع الموقع غير قابل للوصول بسبب إدراج IP لكاتو في القائمة السوداء أو الحجب الجغرافي.

أداء شبكة بطيء بسبب حل DNS خارج المسار المقصود

تحدي

في بيئات Windows، قد يواجه المستخدمون أداء تطبيقات بطيء، فشل في حل DNS، أو عدم استقرار في نفق VPN. تعود هذه المشاكل عادةً إلى خاصية تُسمى قرار الاسم الذكي متعدد المنازل.

ترسل هذه الميزة استفسارات DNS بشكل متوازي عبر جميع واجهات الشبكة المتاحة (مثل Ethernet، Wi-Fi، VPN). يتم استخدام أول استجابة DNS بغض النظر عن المصدر. بينما صُممت للسرعة، يمكن أن تتسبب في:

  • تجاوز استفسارات DNS لـ VPN والقيام بالحل عبر DNS العام/المحلي

  • فشل حل النطاق الداخلي المستند إلى VPN

  • تأخيرات غير متوقعة أو حركة مرور غير موجهة بشكل صحيح

حل

تعطيل ميزة الحل الذكي للأسماء ذات المنازل المتعددة لتطبيق الحل القائم على واجهة DNS : لضمان توجيه استفسارات DNS فقط عبر المحول المقصود (عادةً نفق VPN)، قم بتعطيل هذه الميزة في Windows. يتيح هذا لـ Windows استخدام خوادم DNS بناءً على المقاييس الخاصة بالواجهة وأولوية التوجيه - سلوك ضروري للأنفاق المنقسمة والبحث في المجالات الخاصة/الداخلية.

للتعطيل:
إعدادات المجموعة: تكوين الكمبيوتر > القوالب الإدارية > الشبكة > عميل DNS > إيقاف تشغيل قرار الاسم الذكي متعدد المنازل → تم التمكين
أو عبر السجل:
[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\DNSClient]
"DisableSmartNameResolution"=dword:00000001

قاعدة GPO تمنع تثبيت محول كاتو

تحدي

قد تقوم سياسة GPO التقييدية بحظر تثبيت محول Cato أثناء عملية التثبيت أو الترقية لعميل Cato. القواعد GPO مثل "تثبيت الأجهزة غير موصوفة بالسياسة" قد تمنع تثبيت المحول.

الحل

اسمح لسياسة GPO بالسماح بتثبيت محول كاتو.