تصبح شبكات FQDN المحددة التي تستضيفها Azure غير قابلة للوصول عندما يتم توجيه حركة مرور المستخدم عبر Meraki إلى Cisco Secure Access، بالرغم من سجلات الوصول الآمنة التي تعرض حركة المرور على أنها "مسموح بها". تؤثر المشكلة أساسا على اتصال RDP باستخدام المنافذ غير القياسية إلى شبكات FQDN هذه.
عند البحث في السجلات بواسطة FQDN في مدخل الوصول الآمن، يتم عرض سجلات أمان DNS فقط التي تظهر الحالة "مسموح بها". ومع ذلك، يفشل اتصال RDP بنفس الوجهات على المنافذ غير القياسية. عندما يتم حل FQDN إلى عنوان IP يستخدم البحث عن النشاط عنوان IP الوجهة، يتم كشف سجلات جدار حماية السحابة التي كانت تمنع حركة المرور.
Cisco Secure Access (SSE) مع دمج Meraki
لوحة معلومات Meraki مع إمكانية الخروج المحلي
موارد التطوير المستضافة من Azure التي تتطلب وصول RDP على المنافذ غير القياسية
توجيه حركة المرور عبر نفق Meraki لتأمين الوصول
قم بإضافة شبكات FQDN المتأثرة إلى قواعد الخروج المحلية من Meraki لتخطي الوصول الآمن للوجهات المحددة المفصلة في الأقسام التالية.
انتقل إلى لوحة معلومات Meraki وحدد موقع قسم تكوين الخروج المحلي.
قم بإضافة شبكات FQDN الإشكالية إلى قواعد الخروج المحلية لتجاوز توجيه الوصول الآمن. يؤدي تغيير التكوين هذا إلى إستعادة الوصول إلى المستخدمين المتضررين على الفور من خلال توجيه حركة مرور البيانات مباشرة من Meraki إلى الإنترنت، وذلك بتجاوز نفق الوصول الآمن.
البحث في سجلات أنشطة الوصول الآمن باستخدام FQDN. يعرض هذا في المقام الأول سجلات أمان DNS ويمكن أن يعرض الحالة "المسموح بها" لحركة مرور الويب على المنفذ 443.
قم بحل FQDN إلى عناوين IP الخاصة بها وسجلات نشاط البحث باستخدام IP للوجهة بدلا من FQDN. وهذا يكشف سجلات جدار حماية السحابة التي تظهر حركة المرور المحظورة، مما يوفر المصير النهائي لحركة المرور الفعلية.
أكدت أن الإصدار يقع فقط عندما حركة مرور يتبع المسار: مستخدم → Meraki → Tunnel → Secure Access → إنترنت. يؤدي إختبار هذا الالتفاف عبر الخروج المحلي إلى حل مشكلة الاتصال.
تم تحديد السلوك الملاحظ على أنه الوظيفة المتوقعة في تطبيق الوصول الآمن الحالي. تم فتح طلب ميزة (FR CSE-I-5543) لمعالجة مشاكل الرؤية والشواغل الوظيفية المتعلقة ب:
تباين بين عمليات البحث عن السجلات المستندة إلى FQDN وتلك المستندة إلى IP
تقارير مصير حركة المرور غير متناسقة بين أمان DNS وسجلات جدار حماية السحابة
إمكانية رؤية محسنة لحركة مرور بيانات بروتوكول RDP على المنافذ غير القياسية
تنبع المشكلة من أختلاف في كيفية معالجة Secure Access والإبلاغ عن حركة مرور شبكات FQDN المستضافة من Azure عند الوصول إليها عبر RDP على المنافذ غير القياسية. عند البحث في السجلات بواسطة FQDN، يعرض النظام بشكل أساسي سجلات أمان DNS التي تظهر الحالة "مسموح بها" لحركة مرور الويب (بشكل خاص المنفذ 443). ومع ذلك، تتم معالجة حركة مرور RDP الفعلية على المنافذ غير القياسية بواسطة قواعد جدار حماية السحابة، والتي تكون مرئية فقط عند البحث حسب عنوان IP للوجهة التي تم حلها بدلا من FQDN.
وهذا يؤدي إلى حدوث فجوة في الرؤية حيث يرى المسؤولون حركة مرور "مسموح بها" في عمليات البحث المستندة إلى FQDN بينما يتم حظر إتصالات RDP الفعلية بواسطة سياسات جدار الحماية التي تظهر فقط في عمليات البحث عن السجلات المستندة إلى IP. يعد هذا السلوك حاليا وظيفة متوقعة، ولكن تم إرسال طلب ميزة لتحسين إمكانية رؤية تقارير حركة مرور البيانات واتساقها عبر أساليب بحث مختلفة.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
27-Aug-2026
|
الإصدار الأولي |