概要
ソケット配置は、Catoクラウドへのサイトへのオンボーディングの最初の重要なステップです。 クラウドへのソケット登録に失敗することは、Catoが提供する機能を活用する上で最初の障害を示しています。 このプレイブックは、管理者がソケット配置で発生する可能性のある問題をトラブルシューティングする際にサポートします。
症状
ソケット登録の失敗は多くの方法で現れることがあります。 管理者は次の症状を確認できます:
ソケットをインターネットに接続した際、新しいソケットの通知がない
新しいソケット通知は受信したが、初期ファームウェアのアップグレードに失敗する
ソケットにサイトを割り当てる際、サイトが見つかりません
ソケットをサイトに正常に登録したが、その直後にサイトがオフラインになります
サイトから解除後、ソケットが割り当てできない
可能性のある原因
登録が失敗するケースの大部分は、次の原因に該当します:
ソケットとCMA間の登録不一致
DTLSトンネル接続性の問題
スケジュールされたライセンスがサイトをオフラインにします。
問題のトラブルシューティング
管理者が遭遇する可能性のある症状をトラブルシューティングするためのステップは以下に示されています。 これらのステップは、遭遇した問題の可能な原因を特定することを目的としています。 解決手順は、後述のプレイブックでハイライトされます。
ソケット接続時に通知がないトラブルシューティング
最初に新しいソケットがインターネットに接続されると、Catoに連絡して関連するファームウェアをアップグレードし始めます。 これは購入時にソケットが割り当てられたアカウントに通知として表示されます。

この通知を受け取らない場合は、接続が正常に完了していないことを示しています。
ソケット接続性を確認する
Catoソケット接続必須項目をよく理解してください。
ソケットの接続状況はローカルのWebUIを介して確認でき、ソケットWebUIにローカルでログインするを参照してください。Catoクラウドへの接続をサービスするのに使用されているWANポートが緑色のステータスアイコンを表示する必要があります。 緑以外の指標は、接続性の問題を示しています。 異なるステータスアイコンの色の意味はリンクステータスアイコンの理解で説明されています。

赤いアイコンの場合、ソケットとISPデバイス間に動作する物理リンクがあることを確認します。
警告アイコンは、IP競合のような他のタイプの接続問題を示します。 WebUIがIP競合の問題を報告している場合は、報告されたIPアドレス競合を参照してください。

接続性の問題がある場合、ツールタブを使用してさらなるテストを行うことができます。 Catoに登録するために、ソケットはCMAに対してホスト名cc2.catonetworks.comまたはハードコーディングされたIPアドレスを使用してL3アクセスを必要とします。 IPアドレスを特定するには、Cato管理アプリケーションの送信元IPアドレス(この記事を見るにはサインインする必要があります)を参照してください。 このホスト名およびIPアドレスがWANポートを介して到達可能であることを確認するためにpingツールを使用してください。 どちらも到達可能でない場合、接続性問題の解決セクションを表示してください。

WAN IPアドレスが上流方向にあるデバイスによるSSL/TLSインスペクションから除外されていることを確認します。
これらのテストが合格した場合、ソケットの登録要求にCMAが応答していることを確認するために、パケットキャプチャを実施できます。 該当のWANポートでキャプチャする際、TCP/443でCMAおよびUDP/443でPoPに対して双方向のパケットが確認されるべきです。
cc2.catonetworks.comへのTCP接続

PoPへのUDP接続

送信DTLSパケットのみが検出される場合は、片方向のみのDTLSトラフィックの解決を表示してください。
ソケット登録状況の確認
インターネット接続を持つ新しいソケットがアカウントに通知を生成するためには、該当するアカウントに割り当てられる必要があります。 アカウントに割り当てられたすべてのソケットの登録状況を確認するために、アカウント > ソケットインベントリでソケットインベントリを表示します。

指定されたソケットのMACまたはシリアルを検索することによって、ソケットがアカウントに正しく割り当てられているかどうか、また、CMAが現在の登録状況をどのように見ているかを確認できます。 新しいソケットをインターネットに接続する管理者は、「ソケット割り当てページの使用」を参照して、「配達済み」から「インストール済み」に状態が移行することを確認できます。
ソケットがインベントリに表示されない場合、または作動するインターネット接続に接続中にソケット登録ステータスが「インストール済み」に移行しない場合は、「登録ミスマッチ設定を解決する」セクションを参照してください。
仮想ソケット登録
物理的なソケットとは異なり、仮想ソケット(vSockets)はアカウントのソケットインベントリに事前に追加する必要がありません。 CMAでvSocketサイトを作成すると、クラウドプラットフォームへの展開が完了するまで「保留中」の状態になります。
展開が成功し、WANインターフェースを介してインターネットにアクセスすると、vSocketは自動的にCato Cloudに登録され、CMAに「新規ソケット検出」の通知が表示され、vSocketのWANパブリックIPが含まれている可能性があります。

この通知が表示されない場合は、以下のトラブルシューティング手順に従ってください:
インターネットアクセスの確認 – vSocketのWANインターフェースがインターネットにアクセスできるようにしてください。 ネットワークセキュリティグループ(NSG)ルールとWANサブネットルーティングテーブルに制限がないか確認してください。
vSocketの再起動 – クラウドプラットフォームからvSocketインスタンスをリブートしてみてください。
最終手段として再展開 – 問題が解決しない場合は、CMAのサイト構成 > ソケットからvSocketの登録を解除し、再展開してください。 再展開後、CMAで通知を監視してください。
初期ファームウェアアップグレード失敗のトラブルシューティング
新たに展開されたソケットが最初にインターネットに接続される際、それは継続的にWANポートを介してポートTCP/443でCatoに接続し、ファームウェアバージョンのアップグレードを試みる。
CMAに「ソケットが正常にアップグレードされました」または「新しいソケットを有効化」通知が表示されない場合、トラブルシューティングのステップを表示してソケットのインターネット接続を確認してください。
ソケットの接続が上記ステップで確認された場合、「登録ステータスミスマッチを解消する」セクションを参照してください。
ソケットを割り当てる時にサイトが見つからない場合のトラブルシューティング
「ソケットの管理」で述べたように、CMAに「新しいソケット」通知が届いた場合は、次に既に構成されたサイトにソケットを割り当てます。 ただし、構成されたサイトが表示されない場合、またはウィンドウに「結果なし」と表示される場合は、サイトの一般設定内の接続タイプがソケットのモデルと一致していることを確認してください。
例えば、サイトが接続タイプソケットX1600 LTEとして構成されている場合、サイトにインストールされたソケットモデルはX1600 LTEモデルでなければなりません。

登録が成功した後にソケットがオフラインになるトラブルシューティング
ソケットがまだ接続状態にあることを確認してください。
新しいソケット検出通知を受け取り、初期ファームウェアアップグレードが成功裏に完了したにもかかわらず、ソケットが短期間でオフラインになる場合、次の点を確認してください:
CMAのアカウント > ライセンス > 帯域幅で、プラン欄に表示されるライセンスが試用版または商用であることを確認してください。
ライセンスステータスがスケジュールされている場合、ソケットがサイトに追加された後に接続が切断される原因となります。 スケジュールされたライセンスに関する詳細情報は「アカウントとサイトのライセンスライフサイクル」を参照してください。
ライセンスがスケジュールされている場合、「スケジュールされたライセンスが原因でサイトがオフラインになる問題を解決する」セクションを参照してください。
ライセンスが正しい場合、「登録ミスマッチ設定の解決」で説明されたリセット手順を実行してください。
サイトから再割り当て後にソケットが割り当て可能でない場合のトラブルシューティング
「ソケットの管理」の「ソケットの解除」は、ソケットを別のサイトに割り当て可能にするための主なアクションです。 ただし、これはソケットがオンラインの間に行う必要があります。 解除後、ソケットが通知内で新しいものとして検出されない場合は、このトラブルシューティングフローに従ってください。
CMAとソケットにおける登録ステータスの確認
アカウントに割り当てられたすべてのソケットの登録ステータスを確認するには、アカウント > ソケットインベントリでソケットインベントリを表示します。

指定されたソケットのMACまたはシリアルを検索することによって、ソケットがサイトから正しく未割り当てされたかをCMAの視点で確認できます。 管理者は、未割り当てのソケットがインストール済みの状態に移行することを期待するべきです。
CMAによるソケットの登録ステータスはソケット自身の見解と一致しているはずです。 ソケットのWebUIにアクセスすることによってソケットの見解を確認できます。「ソケットWebUIにローカルでログイン」、「新規またはリイメージされたソケット」については以下を参照してください。
ソケットの登録ターゲットはWebUIのメインページに「 | <サイト名>.<アカウント名>」形式で表示されます。 | 」以下の場所に表示されます。 
これでソケットの登録を解除できない場合は、「ソケット接続性の確認」で説明されるトラブルシューティングフローに従ってください。
接続性が問題ない場合、「登録ステータスミスマッチの解決」セクションを参照してください。
発見された問題の解決
接続性の問題を解決する
接続性の問題がソケットのみに影響しているかを見極めることが重要です。 同じISP接続にラップトップを接続した場合、DNS解決やアドレスpingに同じ問題が発生しますか? もしそうであれば、進展のためにISPに連絡してください。
接続性の問題がソケットに限定されている場合は、WebUIのネットワーク設定タブでIP設定が正しいことを確認してください:

これらの設定が正しい場合、プロバイダと確認して、UDPポート443のDTLSトラフィックがインターネットに対して外向きに許可されていることを確認してください。 必要があれば、「Cato PoPに接続するための別のポートを設定する」で述べられているようにこのポートを変更できます。
単方向のみのDTLSトラフィックを解決する
プロバイダと確認して、UDPポート443のDTLSトラフィックがインターネットに対して外向きに許可されていることを確認してください。 必要があれば、「Cato PoPに接続するための別のポートを設定する」で述べられているように、このポートを変更できます。
登録ミスマッチ設定の解決
CMAとソケットの登録ステータスが一致しない場合、ソケットをリセットして登録プロセスを再起動できます。 リセットを実行する前に、まずソケットが以前にサイトに登録されているかどうかを決定します。
概要タブでは、サイトに以前登録されていないソケットが「まだCC2に登録されていません」と表示されます:

サイトに登録されていないソケットの場合、管理者パスワードのリセットとソケットのリセットに記載されているように、リセット/FDボタンを30〜35秒間押してソケットをリセットします。
サイト登録されているソケットの場合、ソケットがCatoクラウドに接続されていない間、「管理」タブから「割り当てを解除」をクリックしてソケットをリセットします。

どちらの場合でも、ソケットがCMAで割り当てられたサイトから未割り当てであることを確認してください。
スケジュールされたライセンスが原因でサイトがオフラインになる問題を解決する
ライセンスの更新が必要な場合は、Cato SEまたはCSM担当者に連絡してください。
Catoサポートへの連絡
このプレイブックに従っても問題が解決されない場合は、上記のトラブルシューティング手順の結果とともにサポートチケットを提出してください。 接続性テストの結果と、上記の指示に従ってリセットが実行されたことを含めてください。