ソケットWebUIへのアクセス

Prev Next

ソケットWebUIの概要

ソケットWebUIは、Catoソケットに直接関連するオプションと情報を表示します。 ここでは、Cato管理アプリケーションでは利用できない設定の構成やデータの表示ができます。

重要! ソケットWebUIでの変更はネットワークに大きな影響を与える可能性があり、経験豊富なCato管理者向けに設計されています。

ソケットWebUIのいくつかのオプションとウィンドウは、サポートおよび内部使用向けに設計されています。 例えば、ログタブは内部データ用で、顧客のログを含みません。 イベント画面を使用して、特定のソケットに関連するログとイベントを確認してください。

Internet Explorerはサポート終了しており、ソケットWebUIの利用には対応していません。他のブラウザの使用を推奨します。

ソケットWebUIパスワード要件

  • ソケットWebUIのパスワードは8文字以上で、大文字1文字、数字1文字、および特殊文字1文字を含める必要があります。

  • Catoソケット用のパスワードポリシーでは、90日ごとにパスワードを変更する必要があります。 90日が経過するとパスワードが期限切れとなり、ソケットWebUIのログイン画面で認証後、新しいパスワードの入力を求められます。

ソケットWebUIへのログイン

ソケットWebUIへのログイン方法は、集中アクセスまたはローカルアクセス、またはvソケットサイト経由のパブリックインターネット経由で行えます。 集中アクセスでは、Cato管理アプリケーションからソケットWebUIにパスワードを入力せずに自動的にログインできます。 Cato管理アプリケーションの資格情報を使用してソケットWebUIに認証します。

ローカルアクセスでは、ソケットLANインターフェースのローカルIPアドレスを使用してソケットWebUIに接続できます。 このオプションを使用するには、ソケットのローカルIPへのIP接続が必要であり、ソケットWebUIの資格情報で認証します。

必要に応じて、vソケットのMGMTインターフェースにパブリックIPアドレスを割り当て、パブリックインターネット経由でソケットWebUIにアクセスできます。 Catoは、特定のソースIPアドレスとHTTPS(TCP/443)のみを制限するインバウンドセキュリティポリシーを使用することを強く推奨します。

Cato管理アプリケーションからソケットWebUIへのログイン

サイトの編集権限を持つ管理者は、CMAからソケットWebUIに自動的にログインできます

Cato管理アプリケーションからソケットWebUIにログインするには:

  1. ナビゲーションメニューからネットワーク > サイトをクリックし、サイトを選択します。

  2. ナビゲーションメニューからサイト設定 > ソケットをクリックします。

  3. ソケットのアクションメニューからソケットWebUIを選択します。

ブラウザが新しいタブを開いてソケットWebUIにログインします。

image.png

ウィンドウが10分以上非アクティブの場合、ソケットWebUIは自動的にログアウトします。

ネットワーク経由でのソケットWebUIへのログイン

インターネットブラウザを使用して、ソケットIPアドレスを使ってログインするために、ソケットWebUIの資格情報を使用してください。

インターネットブラウザからソケットWebUIにログインするには:

  1. (単一のソケットサイトの場合)ソケットLANインターフェースのIPアドレスを特定してください:

    1. ナビゲーションメニューからネットワーク > サイトを選択し、サイトを選択します。

    2. ナビゲーションメニューからサイト設定 > ネットワークをクリックします。

    3. ネイティブレンジの行を見つけます。

    4. ローカルIP設定にはソケットWebUIのIPアドレスが表示されます。

  2. (冗長化サイトの場合)ソケットの管理IPアドレスを確認してください:

    1. ナビゲーションメニューからネットワーク > サイトを選択し、サイトを選択します。

    2. ナビゲーションメニューからサイト設定 > ソケットを選択します。

    3. 高可用性セクションを展開し、関連ソケットのWeb管理IP設定を探します。

  3. インターネットブラウザから、次のURLを入力します:https://[お使いのCatoソケットのIPアドレス]。

    例として、https://10.0.0.15

  4. ソケットWebUIのログイン情報を入力します。

新規または再イメージ化されたソケットのローカルアクセスでのソケットWebUIへのログイン

ローカルネットワーク経由でのソケットWebUIへのアクセス方法については、新規または再イメージ化されたソケットのローカルアクセスでのソケットWebUIへのログインを参照してください(この記事を表示するにはログインが必要です)。

初期パスワードの変更

最初にソケットにログインした後、パスワードを変更する必要があります。 ソケットの初期ログイン資格情報については、新規または再イメージ化されたソケットのローカルアクセスでのソケットWebUIへのログインを参照してください(この記事を表示するにはログインが必要です)。

リンクステータスの表示

ソケットWebUIのモニタタブでは、各ソケットリンクのステータスを表示します。

リンクのステータスメッセージを表示するには:

  • リンクアイコンをクリックします。

    ウィンドウが開き、リンクのステータスに関する詳細情報が表示されます。

リンクステータスアイコンの理解

リンクステータス列には、ソケットリンクのステータスを示す色付きのアイコンがあります。 メディアステータスはUSBリンク用であり、USBデバイスが接続されているか取り外されているかを示します。 このセクションでは、各リンクステータスアイコンの詳細について説明します。

webUI_status.png

  • 緑 - リンクが有効で、Catoクラウドに接続されています

  • オレンジ - リンクが有効で、IPアドレスがあり、Catoクラウドに接続できません。 以下を参照してください:「リンク接続性の問題のトラブルシューティング」

  • 紫 - リンクが有効ですが、IPアドレスがありません(例えば、DHCPサーバがこのリンクにIPアドレスを割り当てていません)

  • 赤 - リンクがダウンしている

  • 灰色 - リンクがダウンしていて、メディアステータスが取り外されています

リンク接続性の問題のトラブルシューティング

リンクステータスアイコンがオレンジの場合、そのリンクに接続性の問題があります。 最も一般的な問題は次のとおりです:

  • リンクにはインターネット接続性がありますが、DNSサーバに問題があります

  • リンクにインターネット接続性がありません

以下の手順は、特定のリンクの接続問題を特定するための推奨ステップです。 ホストから、一般的なFQDNへのDNSクエリを解決します。 その後、ソケットWebUIを使用して、特定のソケットリンクからFQDNをpingします。 ソケットリンクでFQDNがpingできない場合、DNSサーバに問題があります。

オレンジのステータスアイコンがあるリンクのトラブルシューティング:

  1. リンク背後のホストから、CLIで一般的なホスト名のDNSルックアップを完了します。 例として、dnslookup www.yahoo.com

    • このコマンドに応答がない場合、インターネット接続に問題があります。 インターネットサービスプロバイダー(ISP)に連絡してください。

  2. ソケットWebUIにログインします。

  3. メニューバーからツールを選択します。

  4. ホスト名/IPに、ステップ1で受け取ったDNSルックアップコマンドからのIPアドレスを入力します。

  5. 経路指定から、オレンジのステータスアイコンを持つリンクを選択してトラフィックを直接します。 例えば、WAN 01 ダイレクト。

  6. Pingをクリックします。

    • Pingが成功した場合、このリンクにはインターネット接続の問題はありません。

    • それ以外の場合は、インターネット接続に問題があります。 インターネットサービスプロバイダーにお問い合わせください。

  7. ホスト名/IPをステップ1のホスト名からFQDNに変更します。 例として、www.yahoo.com。

  8. Pingをクリックします。

    • Pingが成功した場合、このリンクはDNSリクエストを解決できます。 Catoサポートに問い合わせてください。

    • それ以外の場合、ソケットリンクはソケットWebUIのPingツールを使用してFQDNの解決ができません。 以下の提案を続行してください。

  9. このリンクのDNS解決を調査するために:

    1. リンクの背後にあるホストから、設定済みのDNSサーバーがFQDNの解決ができるかを確認します。

    2. ソケットWebUIで、影響を受けたリンクを通じて解決済みのIPアドレスにpingを送り、インターネット接続を確認します。

    3. IP pingは成功したが、ソケットWebUIからのFQDN pingが失敗する場合、選択されたソケットリンクを通じてGoogleパブリックDNSへのDNSトラフィックが許可されていることを確認します。

    4. ポート53がファイアウォールまたはISPによってブロックされていないことを確認してください。

    5. 助けが必要な場合、または問題が続く場合は、Catoサポートに問い合わせてください。