Catoソケット接続の前提条件と既知の制限事項

Prev Next

この記事では、ソケットがCatoクラウドに接続するための前提条件とソケットの既知の制限事項について説明します。 IPv6サポートの詳細については、この記事を参照してください。

ソケット接続の前提条件

Catoクラウドの背後にあるプライベートネットワークに安全に接続してリソースにアクセスするには、ネットワーク機器とファイアウォールがこれらの要件を満たしていることを確認してください:

  • これらのポートはファイアウォールでオープンしています:

    • UDPポート53、443、1337

    • TCPポート53、443

  • デバイスはこれらのURLを解決できます:

    • vpn.catonetworks.net

    • cc2.us1.catonetworks.com

    • cc2.in1.catonetworks.com

    • cc2.jp1.catonetworks.com

    • cc2.catonetworks.com

      注: このURLが到達不可の場合、実際のIPアドレスを使用して、CMA IP許可リストを参照してください(この記事を表示するにはCatoナレッジベースにログインしている必要があります)。

    • steering.catonetworks.com

    • ファームウェアv11.x以前を実行しているソケットの場合、これらのドメインを解決する必要があります:

      • c-me.catonetworks.net

      • d-me.catonetworks.net

  • ソケットIPではTLSインスペクションとセキュリティチェックが無効になっています

  • ソケットはラストマイルモニタリングデータ用にICMPパケットを使用します

  • 時間同期にはNTPを使用します

MTBF仕様

ソケットの平均故障間隔(MTBF)仕様は次のとおりです:

  • X1500: 808,959時間

  • X1600: 143,940時間

  • X1700: 157,565時間

ソケットのRMAは0.5%未満です。

ソケット既知の制限事項

すべてのソケット

  • 複数のWANリンクを使用するソケットの場合、ソケットとPoPの間にNATデバイスがあると、一部のWANリンクがPoPに接続できない可能性があります。これによって、サイトのHAステータスが未準備などの接続性の問題が発生する可能性があります。

    PoPは各DTLS接続の送信元ポートを使用して、各WANリンクを同じ論理トンネルに接続します。 NATデバイスは送信元ポートを変更して、WANリンクが他のWANリンクと同じ論理トンネルに接続されないようにすることがあります。 

  • 複数のソケットサイトが同じPoPロケーションに接続されている場合、ソケットWebUIを使用して同じPoPに接続されている別のソケットサイトにpingを送信することができないことがあります。

  • Socket v25.0以降、サイトのNATポリシーを設定する際には、送信元IPの変換としてSocket LAN IPを使用することはできません。
    注:​​ ソケットv25.0.22177以降、ソケットLAN IPを送信元IP変換として使用し続けるためにサポートしているレガシー設定があります。しかし、これはレガシー設定のみで利用可能です。

ソケットのPing動作

接続性テストでpingリクエストが行われた場合、ソケットは送信元に基づいて特定のIPアドレスにのみ応答します:

  • ソケットサイト背後のデバイスから: ゲートウェイIPを対象にしている場合にのみping応答が受信されます(送信元デバイスと同じサブネット内)

  • リモートユーザー(クライアント経由)から: ネイティブ範囲のローカルIPアドレスを対象にしている場合にのみ、ping応答が受信されます

  • Azure vSocketsのHAモードの場合: フローティングIPがすべてのpingリクエストに応答します

ソケットX1600とソケットX1600 LTE

  • NICモデルIntel® Ethernet Connection I219-LMを搭載したデバイスは、NICのデフォルト設定でソケットMGMTポートに直接接続できません。このNICはDellとHPのノートパソコンでよく見られます。

    • 回避策:このNICでソケットMGMTポートに接続する方法は二つあります:

      • 次のようにNIC設定を変更して直接接続します:

        • 速度/全二重 を 100フル に設定します

        • レガシースイッチ互換性 を 有効に設定します

        注: これらの設定を構成した後、NICはソケットに直接接続できますが、ソケットはその接続を100 Mbpsの半二重と認識し、全二重ではありません。

      • スイッチなどのサードパーティデバイスを介して接続します。デバイスとソケットは同じサブネット内にある必要があります。

  • X1600 LTEソケットは、異なるソケットサイトのネイティブ範囲のローカルIPアドレスにpingを送信することができません。

  • X1600 LTEソケットは中国に位置するサイトではサポートされていません。詳しくは、認定されたCatoの担当者にお問い合わせください。

  • X1600 LTEソケットは現在、SIMカード間の自動フェイルオーバーをサポートしていません。手動フェイルオーバーの実施に関する情報が必要な場合は、LTE接続トラブルシューティングをご覧ください。

記事のチェンジログ

日付

説明

2026年9月22日

UDPポート1337とTCPポート53を追加 Socket接続の必須条件