질문
Google Earth를 Cisco Web Security Appliance와 연동하려면 어떻게 해야 합니까?
환경
Google Earth 4.2
증상
클라이언트가 Cisco WSA(Web Security Appliance)에 연결된 경우 Google Earth 애플리케이션이 작동하지 않습니다. 이는 클라이언트의 프록시 설정 또는 WSA의 인증 요구 사항의 결과일 수 있습니다.
사례 1
WSA를 통해 Google Earth를 사용하는 경우 오류 코드 26 또는 서버에 연결할 수 없음을 나타내는 메시지가 표시됩니다.WSA가 네트워크에서 명시적 모드로 설정된 경우 프록시를 사용하도록 Google Earth를 구성해야 합니다.
이 작업은 Internet Explorer에서 몇 가지 변경을 수행하여 수행할 수 있습니다.
- "시작"을 클릭하고 "제어판"을 선택합니다.
- "인터넷 옵션"을 두 번 클릭합니다.
- "연결" 탭을 선택합니다.
- "LAN Settings(LAN 설정)"를 클릭합니다.
- "Proxy server(프록시 서버)"에서 "Use a proxy server for your LAN(LAN에 프록시 서버 사용)을 선택하고 프록시 정보를 입력합니다.
- 이 작업이 완료되면 "확인"을 선택하여 변경 내용을 저장합니다.
사례 2
Google Earth가 WSA를 통해 작동하지 않으며 인증/자격 증명이 실패했음을 알리는 메시지가 표시됩니다.요청을 처리하는 데 인증이 필요한 경우 Google Earth는 인증을 위한 방법이 필요합니다.이 문제를 해결하려면 Google Earth 서버에 대한 인증을 면제해야 합니다.
Google Earth를 인증 면제에서 제외하려면
AsyncOS 버전 6.x 이하:
- WSA GUI에서 "Web Security Manager"로 이동합니다.
- Destination Authentication Exemption > Destinations를 선택합니다.
- kh.google.com, geo.keyhole.com 및 auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com, maps.gstatic.com, csi.gstatic.com 및 .gstatic.com 주소를 추가합니다.
- 변경 사항을 커밋합니다.
AsyncOS 6.x 이상의 경우:
- "Destination Authentication Exemption Destinations"라는 새로운 사용자 지정 URL 정책을 생성하고 목록에 kh.google.com, geo.keyhole.com, auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com 및 maps.gstatic.com을 추가합니다.
- "application bypass identity"라는 ID를 생성하고 이를 no authentication required로 설정합니다. 고급 섹션에서 "Destination Authentication Exemption Destinations"라는 URL 카테고리를 선택합니다.
- "application bypass policy"라는 액세스 정책을 생성하고 "application bypass identity"를 할당합니다. 이제 인증을 위한 Google Earth 요청을 우회하게 됩니다.
사례 3
네트워크 트래픽이 WSA로 투명하게 리디렉션되는 경우 Google Earth 클라이언트가 투명 인증 요청에 응답하지 못하고 오류가 발생합니다.
이러한 시나리오에서는 클라이언트의 IP 주소를 기반으로 사용자 자격 증명을 캐시하도록 WSA를 구성할 수 있습니다. 이 경우 클라이언트에서 이전에 웹 트래픽이 있었던 경우 Google Earth 클라이언트를 다시 인증할 필요가 없습니다.
AsyncOS 6.x 이상의 경우 다음 아래에서 구성할 수 있습니다.Network(네트워크) > Authentication(인증) > Surrogate Type(서로게이트 유형): IP Address(IP 주소).