概况
为了确保Cato客户端可以与所需的Cato服务进行通信并避免对客户端流量的任何影响,请在第三方产品和服务(如终端安全产品、防火墙、代理等)中将本文中列出的进程和网址加入白名单。
有关更多信息,请参阅准备安装 Cato 客户端。
理解区域CMA域名
Cato在多个AWS区域中运营Cato管理应用程序(CMA),以支持数据主权和存储要求。 每个Cato账户均与一个CMA区域关联,该区域提供用于管理账户的控制平面服务,并向Cato客户端传输配置和其他服务信息。 更多信息,请参见 此文章。
客户端需要的一些网址是全局性的,并在所有 CMA 区域共享。 其他网址是特定区域的,并使用与账户 CMA 区域相关联的域名。 为了简化配置,将全球网址和为您的 CMA 区域列出的所有网址列入允许列表。 例如,sso.ias.catonetworks.com 是一个全局网址,而auth.jp1.catonetworks.com是日本 CMA 租户的本地网址。
注意: CMA 区域不决定客户端可以连接到哪些 Cato Cloud PoP。 默认情况下,客户端可以独立于账户的 CMA 区域连接到 Cato Cloud 中的可用 PoP。
全部设备的白名单
本节列出了需要根据您的账户 CMA 区域列入白名单的网址和进程。
欧盟 CMA 区域的白名单
CMA SSO
auth.catonetworks.com
CMA SSO / ZTNA Client
sso.ias.catonetworks.com
General
c-me.catonetworks.netv-me.catonetworks.netipv4only.arpa
Network
network-segmentation.catonetworks.comsocket-registration.catonetworks.comip2location.catonetworks.com
Captive Portal
captiveportal.catonetworks.com
PoP Location IP Ranges
For more information, see the PoP production guide
Ports
UDP port 443
UDP port 1337
TCP port 443
TCP port 1337
ZTNA Client SSO
sso.catonetworks.comsso.via.catonetworks.comvpn.catonetworks.net
ZTNA Client
tunnel-api.catonetworks.com
ZTNA 客户端控制平面
client-control-plane.catonetworks.comclient-registration.catonetworks.com
ZTNA 客户端遥测
client-telemetry.main.prod.k8s.catonet.works
ZTNA 客户端下载和升级
cc2.catonetworks.comclients.catonetworks.comclients.cdn.catonetworks.com
在印度区域的白名单
CMA SSO
auth.in1.catonetworks.com
CMA SSO / ZTNA Client
sso.ias.catonetworks.com
General
c-me.catonetworks.netv-me.catonetworks.netipv4only.arpa
Network
network-segmentation.catonetworks.comsocket-registration.catonetworks.comip2location.catonetworks.com
Captive Portal
captiveportal.catonetworks.com
PoP Location IP Ranges
For more information, see the PoP production guide
Ports
UDP port 443
UDP port 1337
TCP port 443
TCP port 1337
ZTNA Client SSO
sso.catonetworks.comsso.via.catonetworks.comvpn.catonetworks.net
ZTNA Client
tunnel-api.catonetworks.com
ZTNA 客户端控制平面
client-control-plane.in1.catonetworks.comclient-registration.in1.catonetworks.com
ZTNA 客户端遥测
client-telemetry.in1.catonetworks.com
ZTNA 客户端下载和升级
clients.catonetworks.comclients.cdn.catonetworks.comclient-upgrade.in1.catonetworks.com
在日本区域的白名单
CMA SSO
auth.jp1.catonetworks.com
CMA SSO / ZTNA Client
sso.ias.catonetworks.com
General
c-me.catonetworks.netv-me.catonetworks.netipv4only.arpa
Network
network-segmentation.catonetworks.comsocket-registration.catonetworks.comip2location.catonetworks.com
Captive Portal
captiveportal.catonetworks.com
PoP Location IP Ranges
For more information, see the PoP production guide
Ports
UDP port 443
UDP port 1337
TCP port 443
TCP port 1337
ZTNA Client SSO
sso.catonetworks.comsso.via.catonetworks.comvpn.catonetworks.net
ZTNA Client
tunnel-api.catonetworks.com
ZTNA 客户端控制平面
client-control-plane.jp1.catonetworks.comclient-registration.jp1.catonetworks.com
ZTNA 客户端遥测
client-telemetry.jp1.catonetworks.com
ZTNA 客户端下载和升级
clients.catonetworks.comclients.cdn.catonetworks.comclient-upgrade.jp1.catonetworks.com
在美国区域的白名单
CMA SSO
auth.us1.catonetworks.com
CMA SSO / ZTNA Client
sso.ias.catonetworks.com
General
c-me.catonetworks.netv-me.catonetworks.netipv4only.arpa
Network
network-segmentation.catonetworks.comsocket-registration.catonetworks.comip2location.catonetworks.com
Captive Portal
captiveportal.catonetworks.com
PoP Location IP Ranges
For more information, see the PoP production guide
Ports
UDP port 443
UDP port 1337
TCP port 443
TCP port 1337
ZTNA Client SSO
sso.catonetworks.comsso.via.catonetworks.comvpn.catonetworks.net
ZTNA Client
tunnel-api.catonetworks.com
ZTNA 客户端控制平面
client-control-plane.us1.catonetworks.comclient-registration.us1.catonetworks.com
ZTNA 客户端遥测
client-telemetry.us1.catonetworks.com
ZTNA 客户端下载和升级
clients.catonetworks.comclients.cdn.catonetworks.comclient-upgrade.us1.catonetworks.com
Windows 操作系统
以下部分列出了运行 Windows 操作系统的终端设备的所有安全终端软件和解决方案的进程和 URL。
CatoClient.exe
winvpnclient.cli.exe
login.microsoftonline.com
CatoUpgradeHelper.exe
CatoLogCollector.exe
LogLevelSetup.exe
CatoClient.exe.config
wa_3rd_party_host_32.exe
wa_3rd_party_host_64.exe
coresvc.exe
对于使用第三方代理的账户(适用于 HTTP 和 HTTPS):
IP - 85.255.31.1
URL - sso.ias.catonetworks.com
注意: 仅在使用嵌入式浏览器时才需要
msftconnecttest.com
Windows客户端的DNS中继
以下是您需要在使用DNS中继的部署中,允许在本地防火墙中白名单的进程和网址。
IP - 127.0.0.253
Cato Networks DNS服务
DNS中继进程dns-relay.exe
macOS 操作系统
以下部分列出了运行 macOS 的终端设备的所有安全终端软件和解决方案的进程和 URL。
排除以下文件夹及其所有内容:
/Library/Application Support/CatoNetworks对于使用第三方代理的账户(适用于 HTTP 和 HTTPS):
IP - 85.255.31.1
appleiphonecell.com
对于在设备上安装了 CrowdStrike 的账户:
/Library/Application\ Support/CatoNetworks/com.catonetworks.mac.CatoClient.helper/Library/Application\ Support/CatoNetworks/CatoNetworksUserAgent
对于在设备上安装了SentinelOne的账户:
/Library/Application Support/CatoNetworks
用于 Captive Portal 检测:
1.1.1.1
文章更新日志
日期 | 说明 |
|---|---|
2026年8月23日 |
|