Introducción
Este documento describe las exclusiones del firewall para la prueba del indicador de estado de conectividad de red (NCSI) de Windows.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Umbrella Secure Web Gateway (SWG).
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
Este artículo contiene las exclusiones de firewall recomendadas para garantizar que la prueba del indicador de estado de conectividad de red (NCSI) de Windows funciona correctamente al implementar Umbrella Secure Web Gateway.
Este artículo se aplica principalmente a las implementaciones de SIG basadas en AnyConnect. Si las exclusiones no se aplican, Windows puede mostrar incorrectamente el estado "Sin acceso a Internet" o "Conectividad limitada".
Impacto
Esto es principalmente un problema cosmético, en el sentido de que la máquina cliente todavía tiene conectividad completa a Internet. Sin embargo, algunas aplicaciones de Microsoft como Outlook, Office365, Skype y OneDrive ni siquiera pueden intentar conectarse cuando se muestra esta advertencia de "Sin acceso a Internet".
Recomendaciones de AnyConnect
Si el acceso directo a Internet no es posible normalmente, Cisco Umbrella recomienda permitir el acceso directo (puerto TCP 80) a las direcciones IP asociadas con estos dominios:
Estas pruebas pueden realizarse antes de que el módulo SWG de AnyConnect esté disponible y no se puede garantizar que Umbrella procese este tráfico. Por lo tanto, el acceso directo a Internet puede estar disponible para estas pruebas.
Otras recomendaciones
Para otros métodos de implementación, permita estos dominios en sus políticas web:
- "www.msftconnecttest.com"
- "www.msftncsi.com"
Agregar estos dominios a la lista de dominios externos (que se encuentra en Administración de dominios) puede garantizar que los dominios omitan el gateway web seguro de Umbrella. Los dominios externos se pueden aplicar tanto al archivo PAC como al módulo SWG de AnyConnect.