Introduzione
In questo documento vengono descritti gli IP e i domini consentiti nei firewall del cliente per Secure Web Gateway (SWG).
Prerequisiti
Requisiti
Nessun requisito specifico previsto per questo documento.
Componenti usati
Le informazioni di questo documento si basano sulle distribuzioni SWG con file PAC o sul client AnyConnect con modulo SWG.
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Panoramica
Se si sta installando il Secure Web Gateway (SWG) di Umbrella, si consiglia di consentire lo spazio IP di SWG per garantire che il traffico sia consentito attraverso i firewall perimetrali. Questo vale anche per gli accessori di filtraggio Web di cui possono disporre i clienti.
Indirizzi IP
Cisco Umbrella è un servizio cloud elastico, e il suo spazio IP è dinamico e in costante cambiamento. Se state installando il prodotto Umbrella SWG, Umbrella consiglia di consentire a questi CIDR sui loro firewall perimetrali di garantire che possano connettersi al servizio Umbrella SWG:
67.215.64.0/19
146.112.0.0/16
151.186.0.0/16
155.190.0.0/16
185.60.84.0/22
204.194.232.0/21
208.67.216.0/21
208.69.32.0/21
Profilo traffico:
- Protocollo = TCP
- Porte = in uscita 80 e 443
Domini
Umbrella consiglia anche di ignorare questi domini all'origine per garantire che tutto il traffico sia consentito:
isrg.trustid.ocsp.identrust.com
*.cisco.com
*.opendns.com
*.umbrella.com
*.okta.com
*.oktacdn.com
*.pingidentity.com
secure.aadcdn.microsoftonline-p.com