Introducción
Este documento describe cómo resolver problemas de qué política se está aplicando para el proxy SWG.
Overview
A través de las políticas Web, se establecen las reglas sobre cómo Umbrella aplica la seguridad y el control de acceso al tráfico Web de identidades. Este artículo ayuda al administrador de Umbrella a:
- Confirme que el tráfico web se dirige a Umbrella’s Secure Web Gateway (SWG)
- Identificar la política web aplicada para una identidad determinada
- Realizar la resolución de problemas de política web básica
Confirmar que el tráfico está llegando al SWG
Si el tráfico se envía al SWG, la dirección IP pública se encuentra dentro del rango 146.112.0.0/16 o 155.190.0.0/16. Esta prueba determina si el tráfico está llegando al SWG.
Determinar la política web
Para saber qué directiva Web coincide la identidad con una identidad determinada, el administrador debe abrir un explorador Web en el equipo cliente y navegar hasta este vínculo de depuración:
https://policy-debug.checkumbrella.com/
El resultado es similar al siguiente ejemplo:
<OrgID> es un identificador único de la organización
<Bundle ID> es un identificador de política único
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
Si el administrador ha iniciado sesión en el panel de Umbrella, al hacer clic en el enlace, se le dirigirá a la política web aplicada. En la captura de pantalla siguiente, vemos que se aplica la ‘política web’ (paquete 1215094).
Screen_Shot_2019-07-21_at_2.51.27_PM.png
Resolución de problemas básicos
- Garantizar que el tráfico se dirige al SWG
- Asegúrese de que la política Web se aplica a la identidad esperada. Consulte: https://docs.umbrella.com/umbrella-user-guide/docs/manage-web-policies
- Si el dominio está omitiendo el SWG, compruebe si el dominio aparece en la lista 'Dominios externos' del panel. Se encuentra en Implementaciones > Configuración > Gestión de dominios
Si está planteando un caso de soporte, proporcione:
- Una copia del link de debug
- La identidad y la política web esperadas
- Método de conexión al SWG: Archivo PAC, módulo SWG de AnyConnect o túnel
Nota: El comando nslookup-q=txt debug.opendns.com no se puede utilizar para determinar la política para SWG y solo se limita a determinar la política para DNS.