Ce document décrit un problème où Citrix GoToMeeting ne se connecte pas par l'appliance de sécurité Web de Cisco (WSA).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
Les informations contenues dans ce document ont été créées à partir des périphériques d'un environnement de laboratoire spécifique. Tous les périphériques utilisés dans ce document ont démarré avec une configuration effacée (par défaut). Si votre réseau est opérationnel, assurez-vous que vous comprenez l'effet potentiel de toute commande.
Quand Cisco WSA est utilisé dans un déploiement transparent de proxy, Citrix GoToMeeting ne se connecte pas par le WSA. En outre, quand vous configurez GoToMeeting pour l'action de fonction émulation HTTPS dans les stratégies de déchiffrement, il n'a aucun effet.
Comme décrit dans Livre Blanc de Citrix, GoToMeeting exécute ces actions afin de se connecter :
Quand le logiciel GoToMeeting de point final est commencé, il tente d'entrer en contact avec le courtier GoToMeeting de service par l'intermédiaire de la passerelle de point final (EGW) en initiant un ou plusieurs connexions TCP SSL-protégées sortantes sur les ports 8200, 443 et/ou 80. N'importe quelle connexion répond le premier sera utilisée et les autres seront relâchées.
Dans un environnement explicite de proxy, GoToMeeting se connecte à une requête de connexion de HTTP, et le WSA perce un tunnel les données entre le client et le serveur. Il n'y a aucune question avec ce type de connexion. Cependant, en mode transparent, le client GoToMeeting ne peut pas exécuter l'authentification.
Cisco recommande que vous sautiez la procédure d'authentification avec un contournement basé sur adresse d'identité IP de client (sous-réseau) cette question efficacement. Cependant, il est important de noter que même avec le déchiffrement activé, GoToMeeting devrait fonctionner quand l'authentification est désactivée.
Cette section décrit comment sauter la procédure d'authentification pour le trafic GoToMeeting dans le WSA. Terminez-vous ces étapes afin d'ajouter les adresses IP GoToMeeting de serveur dans une nouvelle liste de catégorie URL de coutume :