Cato 客户端是专有软件,可以将 Cato 的网络和安全功能扩展到任何位置的远程用户。本文列出了安装客户端的先决条件,并解释了如何安装客户端。
概况
Cato 客户端可以识别和验证用户,执行网络规则,并根据安全策略检查远程流量。为确保您的用户受益于这些功能,必须在其设备上安装 Cato 客户端。在任何设备上安装客户端之前,应确保满足先决条件,并将所需的进程和 URL 添加到您的安全软件的允许列表中。然后,您可以下载客户端并将其安装在单个设备上,或使用 MDM 分发。
在设备上安装客户端之后,您可以配置功能和策略以满足您的要求。用户可以认证并安全连接到您的网络。有关客户端连接过程的更多信息,请参见理解 Cato 客户端连接流程。
安装 Cato 客户端的先决条件
在设备上安装客户端之前,请确保满足以下先决条件:
在运行受支持的操作系统的设备上安装客户端。
在安装 Cato 客户端之前,应禁用 IP 路由,安装完成后启用。
Cato CA 证书已安装在设备或计算机上
对于 Windows 客户端,Cato 证书会自动添加到 Windows 证书存储中,并支持 Chrome 和 Edge 浏览器
您可以为其他浏览器(例如 Firefox)手动安装 Cato 证书,或使用 MDM 通过浏览器安装它,请参见 在 Windows 设备上安装 Cato 证书
对于使用 MDM 的组织的 macOS 客户端,Cato 证书会自动作为 CA 密钥链的一部分安装
否则,SDP 用户手动安装 Cato 证书。有关更多信息,请参见在 macOS 设备上安装 Cato 证书。
对于 iOS 和 Android 客户端,SDP 用户手动安装客户端或使用 MDM 与客户端一起安装证书。有关更多信息,请参见在 iOS 设备上安装 Cato 证书或在 Android 设备上安装 Cato 证书。
Cato 证书和客户端安装文件可从客户端下载门户下载
在 CER 格式的客户端下载门户
在 PEM 和 DER 格式的 安全性 > 证书管理 页面
互联网浏览器要求:
使用支持 SSL 的互联网浏览器(例如 Chrome 或 Edge)
对于外部认证,请确保在设备的 OS 设置中配置了默认浏览器
未使用 PPPoE 连接。 PPPoE不支持
对于iOS、Android和Linux客户端,我们建议禁用所有物理适配器上的IPv6
IPv6 支持用于 Windows 客户端 v5.11 及更高版本和 macOS 客户端 v5.7 及更高版本的 最后一公里连接
确保Cato Cloud的PoP的IP地址被列入任何防火墙或类似设备的允许名单中
有关PoP IP范围的列表,请参见:生产PoP指南
客户端使用加密套件与Cato Cloud建立一个DTLS握手。确保设备使用Cato支持的加密套件之一
在Windows设备上,IP转发被禁用。有关更多信息,请参见IP路由阻止Windows客户端身份验证
在macOS设备上:
完全磁盘访问权限
设备上没有其他企业VPN运行
如果在您的账户中使用了带宽管理,我们建议IP地址10.254.254.1至少与您添加的任何其他地址具有相同的优先级
要接收用户通知,设备上必须启用通知。有关更多信息,请参见创建数据控制策略和管理应用程序控制策略
查看客户端版本的已知限制。有关更多信息,请参见Cato客户端版本说明
为 Cato 客户端允许进程和 URL 列表
关于为所有安全端点软件和解决方案列入允许名单的进程和URL的更多信息,请参阅Cato客户端的进程和URL允许列表。
最低支持的设备操作系统
以下部分显示了安装Cato客户端的操作系统。
注意事项:
任何未列为支持的客户端版本都被视为停止维护
客户端不支持供应商已声明 EoL(生命周期终止)的操作系统
Android 停止维护的日期是以谷歌不再为某个版本提供安全更新或补丁的日期为准
新建设备操作系统版本无法自动支持全部Cato客户端版本。只有在Cato宣布哪些客户端版本已经验证并支持新操作系统版本后,官方支持才开始。
Microsoft Windows
下表显示了哪些 Microsoft Windows 版本支持哪些 Cato 客户端版本。有关安装 Windows 上 Cato 客户端的说明,请参阅“安装 Windows 客户端”。
操作系统 | 最低支持的客户端版本 |
|---|---|
Windows 11 | v5.18 and higher |
Windows 10 32位 Windows 10 64位 | v5.18 and higher |
Windows 8.1 32位 Windows 8.1 64位 | v5.18 and higher |
Windows Server 2016 Windows Server 2019 Windows Server 2022 Windows Server 2025 | v5.10及更高版本 |
macOS
下面的表格显示了哪些macOS版本支持哪些版本的Cato客户端。有关安装macOS客户端的说明,请参阅安装macOS客户端。
注意:
从2026年11月7日起,Cato macOS客户端将不再支持正在运行 macOS v13.3 (Ventura)及更低版本的设备。为了确保Cato客户端的持续支持,请在2026年11月7日之前升级运行这些macOS版本的设备。
操作系统 | Cato 客户端版本 |
|---|---|
macOS Golden Gate(版本 27) | v6.1.1及更高版本 |
macOS Tahoe(版本 26) | v5.10.5 and higher |
macOS Sequoia(版本 15) | v5.10.5及更高版本 |
macOS Sonoma(版本 14) | v5.10.5 |
macOS(Ventura)软件版本 13.3 | v5.10.5 |
macOS(Monterey)软件版本 12 | v5.10.5 |
macOS(Big Sur)软件版本 11 | v5.10.5 |
iOS 和 iPadOS
下表显示了支持Cato客户端的iOS版本。有关在iOS上安装Cato客户端的说明,请参见安装iOS和Android客户端。
操作系统 | Cato 客户端版本 |
|---|---|
iOS 27.0及更高版本 | v5.9及更高版本 |
iOS 17.0及更高版本 | v5.9及更高版本 |
iOS 16.0及更高版本 | v5.6.2及更高版本 |
iPadOS 15.0及更高版本 | v5.6.2及更高版本 |
Android 和 Chromebook
下表显示了支持Cato客户端的Android和Chromebook版本。有关在iOS上安装Cato客户端的说明,请参见安装iOS和Android客户端。
操作系统 | Cato 客户端版本 |
|---|---|
Android版本 8.1及更高版本 | v5.3 and higher |
Chromebook(所有版本) | v5.3 and higher |
Linux
下表显示了支持Cato客户端的Linux版本。有关在Linux上安装Cato客户端的说明,请参见安装Linux客户端。
支持64位操作系统(X86_64和ARM64)的Linux客户端。
操作系统 | Cato 客户端版本 |
|---|---|
Ubuntu v18及以上 (每个Ubuntu操作系统版本都有不同的客户端) | v5.6 and higher |
CentOS v9及以上 | v5.6 and higher |
Fedora v36及以上 | v5.6 and higher |
Debian v11及更高版本 | v5.6 and higher |
Mint v20.3及更高版本 | v5.6 and higher |
RHEL v8.0及以上 | v5.6 and higher |
任何运行glibc 2.31及更高版本的系统 | v5.6 and higher |
理解安装客户端后的下一步操作
客户端安装在设备上后,您可以配置功能和策略以满足您的安全远程访问要求。客户端强制执行在Cato管理应用程序中配置的功能。这让您可以轻松管理和执行您的要求并确保网络的保护。
了解客户端的关键功能和策略
以下是我们建议您启用的一些关键功能。有关所有客户端功能的更多信息,请参阅访问文档。
用户意识:识别随时登录设备的用户,以控制用户访问和监控用户活动
客户端连接策略: 在设备连接到网络之前检查其状态
始终在线策略: 确保所有流量始终通过 Cato 云,并由 Cato 安全引擎检查流量以确保符合您的安全策略
分析客户端事件
您查看并分析来自远程用户仪表板的通过客户端连接的用户数据。
文章更新日志
日期 | 描述 |
|---|---|
2026年10月1日 | 移除所有操作系统的客户端版本支持终止 |
2026年9月27日 | 添加支持:
|
2026年9月15日 | 添加对 macOS Golden Gate(版本 27)及 macOS客户端 v6.1.1及更高版本(即将推出)的支持 |