المقدمة
يصف هذا المستند التوافق بين Cisco Umbrella Roaming Client و F5 VPN.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella Roaming Client.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المقدمة
يمكن إستخدام عميل Umbrella المتجول في مجموعة متنوعة من تكوينات الشبكة والبرامج. توثق هذه المقالة جميع مواضيع التوافق المعروفة مع عميل F5 VPN. يبدأ هذا المقال بسلوكيات الكشف المتوقعة الحالية ثم يناقش ملاحظات التوافق الخاصة ب F5 VPN.
قام عميل Umbrella بتنفيذ آليات اكتشاف مؤتمتة للرد على تغييرات VPN لضمان الحفاظ على وظائف DNS. وقد يتسبب ذلك في بقاء العميل غير محمي مؤقتا أثناء اتصال الشبكة الخاصة الظاهرية (VPN). يرجى الرجوع إلى معلومات اكتشاف VPN الخاصة بجهة خارجية في المقالة باستخدام Umbrella Roaming Client للحصول على مزيد من التفاصيل.
توافق F5 VPN
في العديد من التكوينات، تعمل شبكة F5 VPN من خلال إدخال عناوين DNS الخاصة بشبكة VPN إلى بطاقات واجهة الشبكة (NIC) غير الخاصة بشبكة VPN عن طريق التعليق المسبق لخوادم VPN إلى شبكات DNS الخاصة بشبكة NIC. لذلك، بالنسبة لتكوين DNS محلي من x.x.x.x وتكوين VPN من y.y.y، تكون النتيجة y.y.y.y، x.x.x.x.x.
باستخدام عميل Umbrella المتجول، يتجاوز هذا الرقم وضع 127.0.0.1. لضمان عدم إضعاف الشبكة الخاصة الظاهرية (VPN) طراز F5 من خلال حلقة تغيير لا نهاية لها، تتوقف Umbrella عن إعادة التوجيه إذا تم وضع الإصدار 127.0.0.1 في نهاية قائمة الشبكات الرقمية (DNS) أو تم تغييره بسرعة مرة أخرى من الإصدار 127.0.0.1.
في معظم الحالات، توصي Umbrella باستخدام وحدة أمان التجوال Umbrella التي تكون جزءا من عميل أمان التجوال AnyConnect. لا يلزم نشر شبكة VPN (يمكن إزالتها من العرض إلى المستخدم في وقت التثبيت).
يتم تحديد التوافق مع F5 في هذا الوقت كاتصال F5 VPN ناجح مع DNS المحلي والعام الذي يعمل بشكل كامل. قد يحدث ذلك نتيجة التراجع السلس من قبل العميل المتجول في حالة غير محمية. يرجى التأكد من أن تغطية الشبكة لديك في مكانها أثناء إستخدام F5 من خلال تكوين شبكتك ل Cisco Umbrella.
عميل BigIP F5 VPN
يعد عميل BigIP F5 Edge هو عميل F5 VPN الأكثر شيوعا في الوقت الحالي. ومع ذلك، يتم إستبدالها بالعميل الجديد طراز F5 في العديد من عمليات النشر. يناقش هذا المقال جميع مشكلات قابلية التشغيل البيني المعروفة مع عميل F5 BigIP.
وكيل ترحيل DNS F5
لا يتوافق العميل المتجول مع عميل VPN 2.2+ في التكوينات التي تقوم بتنشيط خدمة وكيل ترحيل F5 DNS. من المعروف تنشيط وكيل الترحيل هذا في وضع تقسيم-DNS وأوضاع تقسيم الاتصال النفقي المستندة إلى DNS. لا يمكن إستخدام F5 مع أسماء DNS المعرفة مع العميل المتجول لاستخدام الاتصال النفقي المنقسم مع F5 والعميل المتجول في الوقت الحالي، أستخدم الاتصال النفقي المنقسم المستند إلى IP بدلا من الاتصال النفقي المنقسم المستند إلى DNS. بالإضافة إلى ذلك، قد تؤدي بعض التكوينات والإصدارات إلى تجاوز Umbrella رغم إظهار اللون الأخضر عند تنشيط وكيل ترحيل DNS.
البحث عن إعداد تقسيم DNS أو تقسيم الاتصال النفقي المستند إلى DNS
يظهر F5 VPN Splneling مع split-DNS في شكل الإعداد "مساحة عنوان DNS". عندما يكون نشطا، فإن ذلك يدمج وكيل DNS الخاص ب F5 والذي يتعارض مع العميل المتجول. العرض هو فشل في حل السجلات A أثناء تنشيط كل من العميل المتجول والشبكة الخاصة الظاهرية (VPN). راجع لقطة الشاشة هذه لتكوين يعمل:

أكثر أوضاع القطع شيوعا هي "*". لمزيد من المعلومات حول هذه الميزة، راجع مقالة F5 KB هذه: نظرة عامة على خدمة وكيل ترحيل DNS ل Windows.
وعادة ما تستخدم هذه الميزة للاتصال النفقي المنقسم المستند إلى DNS. في هذا الوقت، لا يتوافق الاتصال النفقي المنقسم المستند إلى DNS مع F5 مع عميل Umbrella المتجول والتكوين الملاحظ هنا مطلوب لعدم تشغيل وكيل F5 DNS.
اليوم، يمكن أن يكون هناك حل دائم في شكل وحدة الأمان AnyConnect للتجوال (مضمنة في ترخيص DNS الخاص بك). على المدى البعيد، تهدف Umbrella إلى إضافة دعم لأوضاع DNS الإضافية هذه. ومع ذلك، نظرا لاستخدام وكيل F5 DNS، يمكن أن يظل الدعم محدودا.
وفي بعض الحالات، يظهر ذلك مع وكيل F5 DNS حيث يتدفق DNS إلى F5 على الرغم من أن العميل المتجول يظهر محميا ومشفرا. قد يفشل إختبار الصفحات إلى welcome.umbrella.com (ما لم تكن على الشبكة تستخدم Umbrella)، ولا يمكن إستخدام العميل المتجول ل DNS بسبب الاعتراض. العميل المتجول يعمل بشكل كامل ويمكنه الإبلاغ عن حالة محمية ولكن لا يتلقى DNS من النظام. في هذه الحالة، يلزمك إيقاف خدمة "وكيل ترحيل DNS F5" (F5FltSrv.exe) لمعرفة ما إذا كانت تساعد.
عميل F5 جديد
يمكن مؤخرا نشر العديد من عمليات نشر F5 باستخدام عميل F5 VPN الجديد. يحتوي فريق Cisco Umbrella على معلومات محدودة حول هذا العميل الجديد. ومع ذلك، يمكن أيضا تطبيق أي من الشروط الموجودة لعميل Big-IP F5 على العميل F5 الجديد.