Introduzione
In questo documento vengono descritte le esclusioni del firewall per il test NCSI (Network Connectivity Status Indicator) di Windows.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni di questo documento si basano su Cisco Umbrella Secure Web Gateway (SWG).
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
In questo articolo sono contenute le esclusioni consigliate dal firewall per garantire il corretto funzionamento del test NCSI (Windows Network Connectivity Status Indicator) durante la distribuzione di Umbrella Secure Web Gateway.
Questo articolo si applica principalmente alle distribuzioni di SIG basate su AnyConnect. Se le esclusioni non sono attivate, è possibile che Windows visualizzi in modo errato lo stato "Nessun accesso a Internet" o "Connettività limitata".
Conseguenze
Si tratta principalmente di un problema estetico, nel senso che il computer client dispone ancora della connettività Internet completa. Tuttavia, alcune applicazioni Microsoft come Outlook, Office365, Skype e OneDrive non possono nemmeno tentare di connettersi quando viene visualizzato questo avviso "Nessun accesso a Internet".
Consigli per AnyConnect
Se normalmente non è possibile accedere direttamente a Internet, Cisco Umbrella consiglia di consentire l'accesso diretto (porta TCP 80) agli indirizzi IP associati a questi domini:
Questi test possono essere eseguiti prima che il modulo AnyConnect SWG sia disponibile e non è possibile garantire che il traffico venga inoltrato da Umbrella. Pertanto, per questi test può essere reso disponibile l'accesso diretto a Internet.
Altre raccomandazioni
Per altri metodi di distribuzione, consentire questi domini nei criteri Web:
- "www.msftconnecttest.com"
- "www.msftncsi.com"
L'aggiunta di questi domini all'elenco dei domini esterni (disponibile in Gestione domini) può garantire che i domini ignorino il Secure Web Gateway di Umbrella. I domini esterni possono essere applicati sia al file PAC che al modulo SWG di AnyConnect.