بعد الترحيل إلى Cisco Secure Access، لا يمكن للمستخدمين تنزيل ملفات ZIP (المشفرة) المحمية بكلمة مرور. تفشل التنزيلات بشكل مستمر عند محاولة الوصول إلى محتوى الملف المشفر من خلال خدمة الوصول الآمن. تحدث هذه المشكلة رغم تكوين سياسات حركة المرور المرتبطة بالإنترنت على جهاز C8200 بقواعد أمان متعددة بما في ذلك الحظر المستند إلى الفئة وعناصر تحكم فحص SSL ووظائف وضع الحماية.
يواجه المستخدمون حالات فشل التنزيل الكاملة عند محاولة الوصول إلى ملفات ZIP المحمية بكلمة مرور والتي كان يمكن الوصول إليها مسبقا قبل الترحيل الآمن للوصول. تستمر المشكلة عبر مجموعات النفق المتعددة وتؤثر على كافة المواقع ال 15 التي تم تكوينها.
Cisco Secure Access (Secure Access OrgID: 8320925)
جهاز C8200 الذي يدير سياسات حركة مرور البيانات المرتبطة بالإنترنت
مجموعات أنفاق متعددة عبر 15 موقعا (TK-TG وغيرها)
سياسات فحص SSL مع كل من التكوينات الممكنة والمعطلة
ملفات تعريف أمان وضع الحماية الممكنة في نهج معينة
توصيفات IPS المكونة على قواعد وصول محددة
يتضمن حل السماح بتنزيل ملف ZIP المحمي بكلمة مرور في Cisco Secure Access تكوين إعداد السماح بالوصول إلى الملفات المشفرة وتنفيذ الحلول المناسبة عند الضرورة.
انتقل إلى نهج الوصول المحدد الذي يعالج حركة المرور المتأثرة في لوحة معلومات الوصول الآمن من Cisco.
في الإعدادات المتقدمة للنهج، قم بتحديد موقع الخيار السماح بالوصول إلى الملفات المشفرة وتمكينه. يتم تكوين هذا الإعداد على أساس كل قاعدة ويتحكم في إمكانية الوصول إلى المحتوى المشفر من خلال هذا النهج المحدد.
قم بحفظ تغييرات النهج وتطبيقها لجعلها نشطة لحركة مرور المستخدم.
إذا لم يحل الأسلوب الأساسي المشكلة، فقم بتنفيذ الحل البديل الموضح في الأقسام التالية.
حدد عناوين URL المحددة أو المجالات التي يتم فيها إستضافة ملفات ZIP المحمية بكلمة مرور مما يتسبب في فشل التنزيل.
قم بإضافة عناوين URL المحددة إلى قائمة عدم فك التشفير في تكوين Cisco Secure Access. وهذا يمنع فحص SSL على عناوين URL المحددة هذه.
تأكد من تكوين نهج وصول مع تعطيل فحص SSL لمعالجة حركة مرور البيانات إلى عناوين URLs هذه.
يجب أن يحتوي هذا النهج على:
تم تعطيل فحص SSL
كافة ملفات تعريف الأمان معطلة
أولوية أعلى من سياسات فحص SSL الممكنة
يمكن إستخدام أمر السياسة المحدد في الأقسام الفرعية التالية والتكوينات الخاصة بها كمرجع لمعالجة حركة المرور بشكل صحيح.
اسم النهج: قالب محتوى من IA إلى Internet
ملف تعريف IPS: None
القصد: حظر فئات محتوى محددة
الهدف: كافة مجموعات الأنفاق
اسم النهج: IA-SSL-Inspection-Mukou
ملف تعريف IPS: معطل
ملفات تعريف الأمان: الكل معطل
الهدف: كافة مجموعات الأنفاق
اسم النهج: IA-SSL-inspection
ملف تعريف IPS: ممكن
ملفات تعريف الأمان: تم تمكين وظيفة وضع الحماية
الهدف: كافة مجموعات الأنفاق
لا توجد إعدادات عمومية مكافئة لوظيفة السماح بالوصول إلى الملفات المشفرة. يجب تكوين هذا الإعداد على نهج الوصول الفردية حسب الحاجة. يجب تمكين هذا الإعداد بشكل صريح لكل نهج يتطلب الوصول المشفر إلى الملفات في تكوين الإعدادات المتقدمة الخاص به.
عند إختبار تغييرات التكوين، منح الوقت الكافي لنشر النهج عبر البنية الأساسية للوصول الآمن من Cisco قبل التحقق من صحة الوظائف. قد تؤثر حوادث الخدمة أو نوافذ الصيانة على نتائج الاختبار ويجب مراعاتها عند أستكشاف الأخطاء وإصلاحها.
تحدث المشكلة لأن Cisco Secure Access، بشكل افتراضي، يمنع الوصول إلى الملفات المشفرة كإجراء أمان. عند تمكين فحص SSL ومواجهة محتوى محمي بكلمة مرور أو مشفر، تمنع الخدمة التنزيل ما لم يتم تكوينه بشكل صريح للسماح بهذا الوصول. يتحكم إعداد السماح بالوصول إلى الملفات المشفرة في الإعدادات المتقدمة لنهج الوصول في هذا السلوك، ومن دون تمكين هذا الإعداد، يتم حظر ملفات ZIP المشفرة والمحتوى المماثل أثناء عملية التنزيل.
بالإضافة إلى ذلك، يمكن أن تتداخل سياسات فحص SSL مع تنزيلات الملفات المشفرة عندما لا تستطيع عملية التفتيش معالجة المحتوى المشفر بشكل صحيح، مما يتطلب إما إعداد الوصول المشفر إلى الملف أو تجاوز فحص SSL لعناوين URL المتأثرة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
11-Aug-2026
|
الإصدار الأولي |