Introducción
En este documento se describen las IP y los dominios que se pueden permitir en los firewalls de los clientes para Secure Web Gateway (SWG).
Prerequisites
Requirements
No hay requisitos específicos para este documento.
Componentes Utilizados
La información de este documento se basa en implementaciones SWG con archivos PAC o clientes AnyConnect con módulos SWG.
La información que contiene este documento se creó a partir de los dispositivos en un ambiente de laboratorio específico. Todos los dispositivos que se utilizan en este documento se pusieron en funcionamiento con una configuración verificada (predeterminada). Si tiene una red en vivo, asegúrese de entender el posible impacto de cualquier comando.
Overview
Si va a implementar Umbrella's Secure Web Gateway (SWG), Umbrella recomienda permitir el espacio IP de SWG para garantizar que el tráfico pase a través de los firewalls perimetrales. Esto también se aplica a cualquier dispositivo de filtrado web que los clientes puedan tener.
Direcciones de IP
Cisco Umbrella es un servicio en la nube flexible, y su espacio IP es dinámico y está en constante cambio. Si va a implementar el producto Umbrella SWG, Umbrella recomienda permitir estos CIDR en sus firewalls perimetrales para asegurarse de que pueden conectarse al servicio Umbrella SWG:
67.215.64.0/19
146.112.0.0/16
151.186.0.0/16
155.190.0.0/16
185.60.84.0/22
204.194.232.0/21
208.67.216.0/21
208.69.32.0/21
Perfil de tráfico:
- Protocolo = TCP
- Puertos = salientes 80 y 443
Dominos
Umbrella también recomienda que estos dominios se omitan en el origen para garantizar que se permite todo el tráfico:
isrg.trustid.ocsp.identrust.com
*.cisco.com
*.opendns.com
*.umbrella.com
*.okta.com
*.oktacdn.com
*.pingidentity.com
secure.aadcdn.microsoftonline-p.com