Einleitung
In diesem Dokument wird der Zugriff auf WebEx bei Verwendung des Umbrella Secure Web Gateway (SWG) beschrieben.
Hintergrund
Cisco WebEx Meeting ist eine Webkonferenz-App, bei der abhängig von den Umbrella-Richtlinieneinstellungen Probleme mit der SWG-Ausführung auftreten können. Probleme wie Probleme mit der Audioverbindung können auftreten. In diesem Artikel wird beschrieben, wie Umbrella konfiguriert werden muss.
Anmerkung: Die von WebEx verwendeten Domänen und IP-Adressen (CIDR-Bereiche) sind dynamisch und können sich ohne Vorankündigung ändern.
Die aktuelle Liste der von WebEx verwendeten Domänen finden Sie hier:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135010
Die aktuelle Liste der von WebEx verwendeten CIDR-Bereiche finden Sie hier:
https://help.webex.com/en-us/article/WBX000028782/Network-Requirements-for-Webex-Services#id_135011
NEU - Kategorie für Online-Meetings
Umbrella kategorisiert jetzt die mit WebEx verknüpften IP-Adressen als "Online Meetings"-Kategorie. Um WebEx Meeting-Audio über Richtlinien zuzulassen, können Kunden einfach die Kategorie "Online Meetings" zulassen.
Weitere manuelle Konfigurationsoptionen finden Sie in diesem Artikel.
Manuelle Konfiguration
- Empfehlung - WebEx umgehen:
- Fügen Sie im Umbrella Dashboard —> Deployments —> Domain Management —> External Domains & IPs alle WebEx-bezogenen Domänen und IP-Adressbereiche hinzu.
- Wenn Sie die Cloud Delivered Firewall (CDFW)-Funktion verwenden, lassen Sie den Datenverkehr im Zusammenhang mit WebEx Domänen und IP-Adressen vom Betreten der Tunnel auf Ihrem IPsec-Gerät aus.
WebEx funktioniert nicht, wenn dieser Datenverkehr entschlüsselt wird. Aufgrund der Latenzanfälligkeit von WebEx Datenverkehr wird davon abgeraten, einen Proxy für diesen Datenverkehr mit der SWG einzurichten.
Die angefügten Dateien cidr_webex.csv und domains_webex.csv enthalten die WebEx-bezogenen CIDR-Bereiche und Domänennamen ab April 2022 und können in Umbrella hochgeladen werden.
- Minimal - WebEx über Richtlinie zulassen:
- Fügen Sie die IPs und Domänen für WebEx einer relevanten Umbrella-"Allow"-Zielliste hinzu
- Fügen Sie die WebEx-bezogenen Domänen einer Liste mit selektiver Entschlüsselung hinzu, um sicherzustellen, dass dieser Datenverkehr nicht entschlüsselt wird. (IP-Adressen werden standardmäßig nicht entschlüsselt und müssen nicht hinzugefügt werden.)
Wie verhält es sich mit den Anwendungseinstellungen, um WebEx zuzulassen?
Umbrella Application Settings funktioniert nur mit Domänen. IP-Adressen können nicht verarbeitet werden. Daher kann es die von WebEx verwendeten IP-Adressen nicht steuern.