リモートでソケットインタフェースをPINGする

Prev Next

リモートロケーションから管理者がソケットのWANまたはLANインタフェースをPINGできるように、特定のサイトやアカウント全体を設定することができます。 アカウントでこの機能を有効化するには、Catoサポートにお問い合わせください。

リモートPINGの設定に関するサポートへのお問い合わせ

リモートPING機能は、Cato Cloudの設定で制御されます。 リモートロケーションがWANまたはLANインタフェースをPINGできるように、ACLにIPアドレスまたはIP範囲を指定する必要があります。

この機能を設定するには、サポートチケットを開き、以下の情報をご提供ください:

  • アカウント全体のCATOのリモートPING ACLのためのIPアドレスまたはIP範囲(CIDR形式)

  • 特定のサイトの場合、各サイトについて:

    • サイトの名前

    • サイトリモートPING ACLのIPアドレスまたはIP範囲(CIDR形式)

サイトとアカウントの両方がリモートPING用に設定されている場合、サイトの設定がアカウントの設定を上書きします。

ソケットのIPアドレスを表示する

ソケットWebUIのネットワーク設定タブを使用して、各ソケットのインタフェースのIPアドレスを表示します。 その後、このIPアドレスを使用してインタフェースをPINGできます。 詳細については、ソケットWebUIへのアクセスを参照してください。

ソケットインタフェースのソケットIPアドレスを表示する方法:

  1. ナビゲーションメニューから、ネットワーク > サイトを選択し、該当するサイトを選びます。

  2. ナビゲーションメニューから、サイト設定 > ソケットをクリックします。

  3. ソケットのアクションメニューから、ソケットWebUIを選択します。

    ブラウザが新しいタブを開いてソケットWebUIにログインします。

  4. ネットワーク設定タブをクリックしてください。

    ウィンドウには、各インタフェースのパブリックIPアドレスが示されます。

WANインタフェースのPING - パブリックまたはプライベートIPアドレス

WANインタフェースをPINGするとき、パブリックIPアドレスかプライベートIPアドレスかに応じてオプションが異なります。 インターネット上のリモートロケーションからパブリックIPアドレスを持つインタフェースをPINGできます。

プライベートIPアドレスを持つインタフェースの場合、同じサブネット内の別のプライベートIPアドレスからインタフェースをPINGできます。 そのサイトのルーターを設定して、リモートロケーションからのPINGリクエストを許可することもできます。

パブリックIPアドレスを持つインタフェースのPING

サポートがこの機能をアカウントで有効化するためのリクエストを完了した(上記参照)際、パブリックIPアドレスを持つソケットのWANインタフェースはインターネット経由でPINGリクエストを許可します。 ソケットWebUIを使用して、各WANインタフェースのパブリックIPアドレスを識別します。

プライベートIPアドレスを持つインタフェースのPING

デフォルトで、プライベートIPアドレスを持つソケットのWANインタフェースは、同じサブネット内のIPアドレスからのPINGリクエストのみを許可します。 リモートロケーションからインタフェースをPINGすることはできません。

NATデバイスの背後にあるソケットのために、一部のルーターはICMP転送ルールを追加して、インタフェースのプライベートIPアドレスへのPINGリクエストを許可するサポートがあります。

ソケットWebUIを使用して、各WANインタフェースのプライベートIPアドレスを特定します。

LANインタフェースのPING

Cato Cloud(WANトラフィック)から発信されるトラフィックにおいて、サイトのネイティブ範囲に対するゲートウェイIPアドレスがPINGリクエストに応答します。 その他の範囲(例:VLAN、直接ゲートウェイIP)はPINGに応答しません。