Introduzione
Questo documento descrive come configurare il firewall dopo gli aggiornamenti per il client roaming Umbrella e il modulo di sicurezza roaming per AnyConnect.
Problema
Sono in corso modifiche agli host che aggiornano il client di roaming Umbrella e il modulo di sicurezza roaming per AnyConnect. Stiamo provvedendo a trasformare l'infrastruttura di upgrade dei nostri clienti per migliorare l'hosting, a partire dalla fine di questa settimana e avanzando lentamente nelle prossime settimane in diverse fasi.
Soluzione
Per continuare a ricevere gli aggiornamenti dei client senza problemi, verificare che il firewall consenta il traffico TCP sulla porta 443 in uscita a:
disthost.umbrella.com (146.112.255.101)
oltre all'host di aggiornamento esistente:
disthost.opendns.com (67.215.71.201)
Notare che i client AnyConnect con il modulo di sicurezza Roaming non eseguono l'aggiornamento automatico a meno che l'impostazione per l'aggiornamento del cloud non sia abilitata in modo esplicito nel dashboard. È consigliabile attivare questa funzionalità, anche se per impostazione predefinita gli aggiornamenti automatici da Aggiornamento cloud sono disabilitati.
Per abilitare l'aggiornamento tramite cloud per la sicurezza del roaming Umbrella e il resto di AnyConnect:
- Accedere al dashboard Umbrella.
- Passare a Identità > Computer mobili.
- Sotto l'icona Settings (l'icona gear), selezionare "Automatically update AnyConnect, compresi i moduli VPN, when new versions are.
Gli aggiornamenti non vengono eseguiti mentre la VPN è attiva." Per ulteriori informazioni sull'aggiornamento tramite cloud, vedere la pagina relativa alla protezione del roaming Umbrella: Cisco Secure Client.
Per qualsiasi domanda, contattare il supporto all'indirizzo umbrella-support@cisco.com.