Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Error de Red Zscaler al Conectarse a través del Cliente SDP de Cato

Prev Next

Incidente

El Conector de Cliente Zscaler encuentra una falla de conexión cuando se utiliza junto con el Cliente SDP de Cato, mostrando un mensaje de error que indica "No se puede detectar una interfaz de red."

Ambiente

  • Cliente SDP de Cato conectado a la Nube Cato.

  • Versión de la App del Conector de Cliente Zscaler 4,1.

Razón

La falla de conexión se atribuye a un problema de compatibilidad entre el cliente SDP de Cato y la versión 4,1 de la App del Conector de Cliente Zscaler.

Cuando el cliente SDP de Cato está conectado, asigna una dirección IP 169.254.x.x (con un valor predeterminado de 169.254.254.1) como la dirección de puerta de enlace predeterminada para enrutar el tráfico a través del túnel. Sin embargo, cuando el Conector de Cliente Zscaler 4.1 y posteriores detecta el uso de una Dirección IP de enlace-local como el siguiente salto, bloquea la conexión Zscaler.

Desde los registros del Cliente zScaler, el error se ve así:

2023-08-14 16:54:44.117118(+0530)[11896:11880] ERR Default Interface Gateway is: 169.254.254.1

Este problema persistirá incluso si la IP pública de la Nube Zscaler se omite del túnel de Cato (túnel dividido).

Solución

El problema se ha resuelto en la versión 4,2 de Zscaler o posteriores.