Inleiding
In dit document wordt beschreven hoe u problemen kunt oplossen met Cisco Secure Client (CSC) Secure Web Gateway (SWG)-clients waarbij de invoer van Hosts-bestanden wordt genegeerd.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Cisco Secure Client Secure Web Gateway.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Probleem
Cisco kondigde het einde van de levensduur van Cisco AnyConnect aan in 2023. Veel Cisco Umbrella-klanten profiteren al van de migratie naar Cisco Secure Client en u wordt aangemoedigd om zo snel mogelijk te migreren om een betere roamingervaring te krijgen. Lees meer in dit Knowledge Base-artikel: Hoe installeer ik Cisco Secure Client met de overkoepelende module?
In de Cisco Secure Client Secure Web Gateway (SWG) hebt u een hostingbestandsinvoer gemaakt en de FQDN toegevoegd aan Domeinbeheer > Externe domeinen en IP's, maar uw webbrowser haalt niet de bestemming per hostingbestand op.
Oplossing
Bestemmingen naar domeinen met hosts-bestandsvermeldingen moeten worden omzeild door SWG-proxy door het IP-adres van de bestemming toe te voegen aan Domeinbeheer > Externe domeinen en IP's.
Wanneer u een domeinnaam configureert om deze te omzeilen, controleert Cisco Secure Client DNS-verzoeken om de IP's te vinden. Als u een host-bestandsinvoer hebt, kan er geen DNS-verzoek worden uitgevoerd omdat de client het hosts-bestand vóór de DNS-query gebruikt.