Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Zscaler ネットワークエラー Cato SDPクライアント経由で接続時

Prev Next

問題

Zscaler クライアントコネクタは Cato SDPクライアントと併用時に接続失敗し、「ネットワークインタフェースが検出できません」というエラーメッセージを表示します。

環境

  • Cato SDPクライアントは Cato Cloud に接続済み。

  • Zscaler クライアントコネクタ アプリ バージョン 4.1。

理由

接続失敗は Cato SDPクライアントと Zscaler クライアントコネクタアプリ バージョン 4.1 との互換性問題に起因します。

Cato SDPクライアントが接続されると、トラフィックをトンネル経由でルーティングするために、デフォルトのゲートウェイアドレスとして169.254.254.1 (デフォルトで) の169.254.x.xのIPアドレスを割り当てます。 Zscalerクライアントコネクタ4.1以降では、リンクローカルIPアドレスをネクストホップとして使用することを検出した場合、Zscaler接続をブロックします。

Zscalerクライアントのログから、エラーはこのように表示されます:

2023-08-14 16:54:44.117118(+0530)[11896:11880] エラー デフォルトインタフェースのゲートウェイは: 169.254.254.1

Cato トンネル(スプリットトンネル)からZscaler Cloudの公開IPをバイパスしても、この問題は持続します。

解決策

問題は Zscaler バージョン 4.2 以降で解決されています。