Introducción
Este documento describe cómo configurar su firewall después de las actualizaciones para el cliente de roaming de Umbrella y el módulo de seguridad de roaming para AnyConnect.
Problema
Se están realizando cambios en los hosts que actualizan el cliente de roaming de Umbrella y el módulo de seguridad de roaming para AnyConnect. Estamos en el proceso de transición de la infraestructura de actualización de nuestros clientes a un alojamiento mejorado, que comenzará a finales de esta semana y avanzará lentamente a lo largo de las próximas semanas por etapas.
Solución
Para seguir recibiendo actualizaciones de clientes sin problemas, asegúrese de que su firewall permite el tráfico TCP en el puerto 443 saliente a:
disthost.umbrella.com (146.112.255.101)
además del host de actualización existente:
disthost.opendns.com (67.215.71.201)
Tenga en cuenta que los clientes de AnyConnect con el módulo de seguridad Roaming no se actualizan automáticamente a menos que la configuración para la actualización de la nube esté habilitada explícitamente en el panel. Recomendamos encarecidamente activar esta función, aunque, de forma predeterminada, las actualizaciones automáticas de Cloud Update están desactivadas.
Para habilitar la actualización de la nube para Umbrella Roaming Security y el resto de AnyConnect:
- Inicie sesión en el panel de Umbrella.
- Vaya a Identidades > Equipos en roaming.
- En el icono Settings (el icono del engranaje), marque "Actualización automática de AnyConnect, incluido el módulo VPN, cada vez que se lanzan nuevas versiones.
Las actualizaciones no se producen mientras la VPN está activa". Para obtener más información sobre la actualización de la nube, consulte Seguridad de roaming de Umbrella: Cisco Secure Client.
Si tiene alguna pregunta, póngase en contacto con el servicio de asistencia en umbrella-support@cisco.com.