Inleiding
In dit document wordt beschreven hoe u het QUIC-protocol in browsers kunt uitschakelen om ervoor te zorgen dat AnyConnect Secure Web Gateway goed werkt.
Overzicht
Overkoepelende gebruikers die AnyConnect Secure Mobility Client en Secure Web Gateway gebruiken, kunnen problemen ondervinden met Google-services (zoals Gmail of YouTube) wanneer browsers het QUIC-protocol gebruiken. QUIC gebruikt UDP in plaats van TCP, wat de AnyConnect Secure Mobility Client niet ondersteunt. Als u QUIC uitschakelt, worden webverzoeken correct gerouteerd via de SWG-proxy.
Symptomen van QUIC-gerelateerde problemen
Wanneer een browser QUIC probeert te gebruiken, kunnen gebruikers het volgende tegenkomen:
- Google-sites of andere sites die QUIC gebruiken, kunnen niet worden geladen
- SWG-instellingen, zoals Toepassingsbeheer en Geavanceerde Toepassingscontrole, niet van toepassing
- Beleidsproblemen voor sites die QUIC gebruiken
Een voorbeeld van een fout bij het laden van een YouTube-video:
360074357372
Controleer of QUIC is ingeschakeld in Google Chrome
Om te bepalen of Chrome QUIC gebruikt:
- Open Chrome Developer Tools (Menu > Meer tools > Developer tools of druk op Ctrl+Shift+I).
- Klik op het tabblad Netwerk met de rechtermuisknop op een kolomkop en schakel de kolom Protocol in.
- Navigeer naar een website van Google, bijvoorbeeld https://www.google.com.
- Kijk voor de vermelding
http/2+quic/39
in de kolom Protocol. Indien aanwezig, is QUIC ingeschakeld.
QUIC uitschakelen in Google Chrome
QUIC handmatig uitschakelen in Chrome:
- Voer in de adresbalk het volgende in:
chrome://flags#enable-quic
- Stel de vlag van het experimentele QUIC-protocol in op Uitgeschakeld.
- Start Chrome opnieuw op om de wijziging toe te passen.
QUIC uitschakelen via Beleid
Windows-registerlocatie voor Windows-clients:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome
Windows-registerlocatie voor Google Chrome OS-clients:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\ChromeOS
Windows-waardenaam (REG_DWORD):
QuicAllowed
Mac/Linux-voorkeursnaam (Boolean):
QuicAllowed
Als dit beleid is ingesteld op true (of niet ingesteld), is het gebruik van QUIC toegestaan. Als het beleid op false is ingesteld, is het gebruik van QUIC niet toegestaan.
Waarden om QUIC uit te schakelen
Windows Decimal REG_DWORD:
0
Windows Hexadecimaal REG_DWORD:
0x00000000
Linux:
false
Mac:
<false />
Voorbeeld van Windows-register voor Chrome Windows-clients:
22732115303572
QUIC blokkeren op een firewall
Blokkeer QUIC door UDP-poort 443 te blokkeren of door QUIC op naam van de toepassing te blokkeren als de firewall Layer 7-inspectie ondersteunt. Zorg ervoor dat uw firewallregels Umbrella-gerelateerde IP-adressen toestaan voor gecodeerde DNS door te verwijzen naar de Secure Web Gateway IP-lijst en Domeinen om Firewalls toe te staan.
Quic beheren in andere browsers
Andere browsers kunnen het QUIC-protocol gebruiken. Besturingsopties zijn onder meer: