Introduzione
In questo documento viene descritto come configurare l'elenco dei domini esterni in Cisco Secure Client (CSC) Secure Web Gateway (SWG) in modo da ignorare il proxy SWG.
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni fornite in questo documento si basano su SWG.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Nota: Cisco ha annunciato la fine del ciclo di vita di Cisco AnyConnect nel 2023 e del client di roaming Umbrella nel 2024. Molti clienti Cisco Umbrella stanno già beneficiando della migrazione a Cisco Secure Client e si è incoraggiati ad avviare la migrazione il prima possibile per ottenere un'esperienza di roaming migliore. Ulteriori informazioni in questo articolo della Knowledge Base: Come installare Cisco Secure Client con il modulo Umbrella?
L'agente Cisco Secure Client (CSC) (in precedenza AnyConnect) Secure Web Gateway (SWG) è un componente del modulo Umbrella per CSC. Tutto il traffico Web viene intercettato dall'agente SWG per essere inviato al CSC SWG, ad eccezione dei domini e degli IP presenti nell'elenco dei domini esterni e nell'elenco dei domini interni. Il bypass dell'elenco domini esterni può contenere indirizzi IP o domini da ignorare.
Se si utilizza l'agente SWG CSC per la distribuzione SWG, leggere questo articolo per evitare problemi di visualizzazione che potrebbero ignorare il contenuto.
Limitazione della funzionalità nelle versioni 4.9
L'agente CSC Secure Web Gateway (SWG) può inviare qualsiasi traffico Web presente nell'elenco dei domini esterni direttamente e ignorare il proxy SWG. Nelle versioni AnyConnect 4.9, è presente un problema noto nella funzionalità dell'agente SWG che impedisce il passaggio del pacchetto da un dominio all'altro. Ciò è valido per i domini CNAME o associati a determinate applicazioni, ad esempio Office365.
Per assicurarsi che il bypass sia completamente funzionante in base al dominio, eseguire una delle seguenti operazioni:
- Aggiorna a AnyConnect 4.9+.
- Aggiungere gli indirizzi IP da ignorare che appartengono a domini critici da ignorare.
Nota: Se si esegue la migrazione da Cisco CWS, importare l'intero elenco di esclusione così com'è. Non rimuovere le voci di bypass per garantire una migrazione bypass 1-1.