問題
SDPクライアントは、ネットワークドライブなどのCato経由でリモートWANリソースに接続できません。 接続試行はタイムアウトするか、宛先に到達しない(例:pingが失敗)ことがあります。
根本原因
この問題は通常、SDPクライアントのローカル(ホーム)ネットワークとリモートサイトがホストするWANリソースとのサブネットの重複によって引き起こされます。 ほとんどのホームルーターはデフォルトIP範囲として192.168.0.0/24、192.168.1.0/24、または10.0.0.0/24を使用します。 リモートネットワークが同じ範囲に設定されている場合、クライアントはCatoトンネルを通す代わりにローカルトラフィックを誤ってルーティングし、接続失敗が生じます。
トラブルシューティング
クライアントのローカルサブネットをリモートリソースのサブネットと比較します。 重複している場合、この問題はルーティングの衝突に関連している可能性が高いです。
Windowsクライアント(v5.3およびそれ以降)用には、ローカルLANへのアクセスをブロックするためのLAN アクセス 機能を使用してください。 これにより、全てのトラフィックがCatoトンネルを経由することを強制し、ローカルリソースとの衝突を回避できます。
SDPクライアントはmacOSやLinuxなどの他のOSでLANアクセスブロック機能をサポートしていません。 代わりに、トラフィックをトンネル経由で明示的に指示するためにCMAでスプリットトンネルポリシーを設定します:
必要なリモートサブネットをCMAでIP範囲として定義します(例: 範囲をHome-LANと命名)。
すべてのトラフィックがトンネルされることを保証するために、デフォルトルート (0.0.0.0/0) として2番目のIP範囲を追加します。
これらのIP範囲をトンネル外へのすべてのトラフィックをルーティングに設定されたスプリットトンネルポリシーの「例外」セクションに適用します。 ポリシーで適用可能なOSプラットフォームを指定します。

特にシステムが影響を受ける場合は、個別のリモートホストに対して/32 IP範囲を定義する必要がある場合があります。
ベストプラクティスの推奨
可能であれば、企業や支店のネットワークを、それほど一般的でないIP範囲を使用して設定し、ホームLANとの衝突のリスクを最小限に抑えます。
または、ユーザーにホームルーターのDHCP設定を変更して、あまり典型的でないIP範囲を割り当てるよう指示します。
サブネットの重複問題を特定し解決することで、SDPクライアント経由でのリモートWANアクセスの信頼性と安定性を大幅に向上させることができます。 内部リソースへのアクセスの問題については、 内部リソースへのアクセス トラブルシューティングを参照してください。