Introducción
Este documento describe cómo resolver problemas de clientes de Cisco Secure Client (CSC) Secure Web Gateway (SWG) que ignoran las entradas del archivo de hosts.
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en Cisco Secure Client Secure Web Gateway.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Problema
Nota: Cisco anunció el fin del ciclo de vida de Cisco AnyConnect en 2023. Muchos clientes de Cisco Umbrella ya se están beneficiando de la migración a Cisco Secure Client, por lo que le animamos a que inicie la migración lo antes posible para disfrutar de una mejor experiencia de roaming. Obtenga más información en este artículo de Knowledge Base: ¿Cómo instalo Cisco Secure Client con el módulo Umbrella?
En Cisco Secure Client Secure Web Gateway (SWG), creó una entrada de archivo de hosts y agregó el FQDN a Domain Management > External Domains & IPs, pero su navegador web no está obteniendo el archivo de destino por host.
Solución
Los destinos a dominios con entradas de archivo de hosts deben ser omitidos por el proxy SWG agregando la dirección IP de destino a Administración de dominios > Dominios externos e IPs.
Al configurar un nombre de dominio para omitir, Cisco Secure Client supervisa las solicitudes DNS para encontrar las IP. Si tiene una entrada de archivo de hosts, no puede producirse ninguna solicitud DNS porque el cliente utiliza el archivo de hosts antes de la consulta DNS.