المقدمة
يوضح هذا المستند كيفية إدارة التعارضات بين Pulse Secure و Umbrella Roaming Client.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Umbrella Roaming Client.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
نظرة عامة
إذا كنت تستخدم Pulse Secure حاليا كعميل شبكة VPN وتبحث عن تثبيت Umbrella Roaming Client (عميل حماية التجول)، فيجب قراءة هذه المقالة. على الرغم من أن بعض المستخدمين قاموا بالإبلاغ عن نجاح محدود في تشغيل عميل Cisco Umbrella Roaming Client مع Pulse Secure VPN، إلا أنه يحتوي على العديد من أوجه عدم التوافق ولا يتم دعمه في هذا الوقت.
إذا كنت تواجه مشاكل في توافق Umbrella Roaming Client، فإن الحل المعتمد هو الانتقال إلى وحدة أمان AnyConnect Umbrella Roaming Security النمطية. وهذا مضمن في اشتراك Umbrella DNS اعتبارا من أبريل 2021. يمكن لصاحب الحساب الأساسي الوصول إلى هذا البرنامج على software.cisco.com. إذا كنت غير متأكد من أي حساب لديه حق الوصول أو إذا كانت هناك مشكلة في الوصول، فالرجاء الاتصال بمدير حسابك أو فريق دعم Umbrella على umbrella-support@cisco.com للوصول إلى مدير حسابك نيابة عنك.
عمليات نشر غير مدعومة ل Pulse Secure
من المعروف أن Pulse Secure يتعارض مع عميل Umbrella المتجول في هذين السيناريوهين:
اتصال نمط تطبيق Windows 10.
تأمين Pulse
- التأثير: عند قطع الاتصال، يمكن أن يبقى DNS المحلي المحفوظ على قيم VPN أو قيم 127.0.0.1 بدلا من قيم WiFi/Ethernet بسبب تعديل النبض أثناء اتصال VPN. هذا التعديل هو تعارض بين تعديلات Umbrella وتعديلات Pulse على بطاقة واجهة الشبكة (NIC) غير الخاصة بشبكة VPN.
- يتم قطع اتصال المستخدم بعد قطع الاتصال حتى يتم تجديد تأجير DHCP.
- الحل:
- قم بالتبديل إلى وحدة Umbrella Roaming Security (أمان حماية التجول) النمطية داخل AnyConnect. (لا يلزم وجود شبكة VPN من AnyConnect. يتم تضمين ترخيص AnyConnect لاستخدام Umbrella في حزمة DNS أو يمكن توفيره لحل هذا التعارض المعروف.)
Pulse Secure باستخدام نفق انقسام يستند إلى FQDN مع Split-DNS
- التأثير: لا يدخل AC RSM في الوضع المشفر/المحمي عند إستخدامه مع Pulse FQDN-based Split Tunnel VPN. لا يعمل تكوين VPN split-DNS كما هو متوقع ويتصرف على أنه tunnel-all DNS. يعمل Split-DNS ل Pulse VPN بشكل جيد فقط عندما يتم تعطيل AC RSM.
- الحل:
- التبديل إلى نفق التقسيم المستند إلى IP لتكوين VPN