المقدمة
يصف هذا وثيقة كيف أن يحل مشكلة عدم توافق بين يأمن ويب مدخل (SWG) و SSL VPNs يستعمل ميناء يعترض.
المتطلبات الأساسية
المتطلبات
لا توجد متطلبات خاصة لهذا المستند.
المكونات المستخدمة
تستند المعلومات الواردة في هذا المستند إلى Cisco Umbrella.
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
المشكلة
يمكن أن تواجه Umbrella SWG ل AnyConnect مشاكل عدم توافق مع بعض شبكات VPN SSL التي تستخدم المنافذ التي يتم اعتراضها بواسطة وكيل SWG، مثل TCP 443. يمكن أن يفشل AnyConnect SWG في تنشيط التغطية وتطبيقها بشكل موثوق. يمكن أن تنخفض موثوقية الشبكة أو تصبح غير متوفرة عندما تكون SWG نشطة وتمر حركة مرور الشبكة الخاصة الظاهرية (VPN) عبر SWG. يتم إسقاط حركة المرور غير الخاصة بالويب في هذا السيناريو. يؤثر هذا إصدار كل SSL VPNs يستعمل ميناء 80 و 443.
الحل
لمنع SWG من اعتراض حركة مرور VPN، شكلت مجرى جانبي لمجالات VPN الخاصة بك وعناوين IP:
1. في لوحة المعلومات Umbrella، انتقل إلى عمليات نشر Access > إدارة المجال > المجالات الخارجية.
2. أضف المجال وعنوان IP الخاص بخوادم VPN الطرفية الرئيسية إلى قائمة المجالات الخارجية. يضمن إدخال IP عدم اعتراض حركة مرور VPN أبدا بواسطة وكيل SWG بسبب العدد الكبير من الاتصالات.
3. اسمح بساعة واحدة ليتم نشر الإعداد الجديد.
لاستخدام SSL VPN مع SWG:
1. أضف مجال VPN إلى قائمة المجالات الخارجية.
2. إذا كان مجال نهاية عنوان VPN هو لاحقة بحث DNS، يقوم العميل تلقائيا بإضافة هذا المجال لمدة الاتصال.
3. إضافة عناوين IP أو نطاق IP لنقطة وصول VPN الرئيسية إلى قائمة المجالات الخارجية.