المقدمة
يصف هذا المستند القيود المعروفة مع نفق جدار الحماية (CDFW)/SL VPN المسلم من Cisco Umbrella.
نظرة عامة
يوفر جدار الحماية (CDFW) الذي توفره Umbrella عبر السحابة خدمات جدار الحماية دون الحاجة إلى نشر الأجهزة المادية أو الافتراضية في كل موقع والاحتفاظ بها وترقيتها. كما يوفر CDFW من Umbrella إمكانية رؤية حركة مرور الإنترنت والتحكم فيها عبر جميع المكاتب الفرعية. ومع ذلك، هناك بعض أوجه القصور المعروفة فيما يتعلق بالصندوق.
الشرح
- حركة مرور IPSec عبر نفق CDFW غير مدعومة، ولكنها تدعم أنفاق SSL/TLS عبر CDFW. يتم دعم SSL عبر IPSec في CDFW، ومع ذلك، تقوم Umbrella بإعادة توجيه ذلك إلى SWG وتقوم بإسقاط ذلك. تخطط Umbrella لإنشاء ميزة تتيح للمسؤولين تجاوز SWG بواسطة عنوان IP للوجهة.
- يقتصر سعة كل نفق على حوالي 250 ميجابت في الثانية لكل نفق.
- تجزئة IP غير مدعومة مع CDFW.
- إستخدام ملف SWG PAC مع CDFW غير مدعوم.
- يتم دعم TCP و UDP و ICMP فقط. بينما يتم إسقاط بعضها الآخر.*
 *لا يكون traceroute في ICMP مرئيا بالكامل من خلال البنية الأساسية ل Umbrella.
- لا يدعم NAT فتح رمز التعريف أو منافذ الوارد (نحو الفرع). لذلك لا يتم دعم FTP النشط، فقط FTP السلبي. لا توجد إمكانية أيضا لفتح المنافذ الواردة بشكل ثابت.
- يتم دعم ٪1 SA تابع فقط اليوم.
- اكتشاف MTU للمسار (PMTUD) غير مدعوم في نفق CDFW.
- يمكن إسقاط إختبارات الاتصال إذا كانت هناك أجهزة متعددة تقوم بالإرسال إلى نفس الوجهة.