Inleiding
In dit document wordt beschreven hoe conflicten tussen Pulse Secure en Umbrella Roaming Client kunnen worden beheerd.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Umbrella Roaming Client.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Overzicht
Als u momenteel Pulse Secure als VPN-client gebruikt en de Umbrella Roaming Client wilt installeren, is dit artikel een must read. Hoewel sommige gebruikers een beperkt succes hebben gemeld om de Cisco Umbrella-roamingclient te laten functioneren met Pulse Secure VPN, heeft deze tal van incompatibiliteiten en wordt deze op dit moment niet ondersteund.
Als u problemen ondervindt met de compatibiliteit van Umbrella Roaming-clients, kunt u de beveiligingsmodule AnyConnect Umbrella Roaming gebruiken. Dit is inbegrepen in uw Umbrella DNS-abonnement vanaf april 2021. De primaire accounthouder heeft toegang tot deze software op software.cisco.com. Als u niet zeker weet welke account toegang heeft of als er een probleem is met toegang, neem dan contact op met uw accountmanager of het ondersteuningsteam van Umbrella op umbrella-support@cisco.com om namens u contact op te nemen met uw accountmanager.
Niet-ondersteunde implementaties van Pulse Secure
Het is bekend dat Pulse Secure in strijd is met de Umbrella-roamingclient in deze twee scenario's:
Pulse Windows 10 App stijl verbinding.
- Impact: Pulse maakt geen verbinding
impulsbestendig
- Impact: bij het verbreken van de verbinding kunnen opgeslagen lokale DNS op VPN-waarden of 127.0.0.1 blijven staan in plaats van op WiFi/Ethernet-waarden als gevolg van Pulse-wijzigingen tijdens de VPN-verbinding. Deze wijziging is een conflict tussen de Umbrella-wijzigingen en de Pulse-wijzigingen op de niet-VPN-NIC.
- De gebruikersconnectiviteit wordt verbroken na het verbreken van de verbinding totdat een DHCP-leaseverlenging plaatsvindt.
- Oplossing:
- Switch naar de Umbrella Roaming-beveiligingsmodule binnen AnyConnect. (AnyConnect VPN is niet vereist. Licentie voor AnyConnect voor Umbrella-gebruik is opgenomen in uw DNS-pakket of kan worden verstrekt om dit bekende conflict op te lossen.)
Pulse Secure met op FQDN gebaseerde Split Tunnel met Split-DNS
- Impact: AC RSM gaat niet in gecodeerde / beveiligde modus bij gebruik met op puls FQDN gebaseerde split tunnel VPN. De VPN split-DNS configuratie werkt niet zoals verwacht en gedraagt zich als tunnel-all DNS. Split-DNS voor Pulse VPN werkt alleen goed als AC RSM is uitgeschakeld.
- Oplossing:
- Switch-naar-IP-gesplitste tunnel voor VPN-configuratie