Inleiding
In dit document wordt beschreven welke IP's en domeinen kunnen worden toegestaan in de firewalls van de klant voor Secure Web Gateway (SWG).
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op SWG-implementaties met PAC-bestand of AnyConnect-client met SWG-module.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Overzicht
Als u Umbrella's Secure Web Gateway (SWG) implementeert, raadt Umbrella aan om SWG's IP-ruimte toe te staan om ervoor te zorgen dat verkeer wordt toegestaan via hun firewalls. Dit geldt ook voor alle webfilterapparaten die de klanten kunnen hebben.
IP-adressen
Cisco Umbrella is een elastische cloudservice en de IP-ruimte is dynamisch en voortdurend aan verandering onderhevig. Als u het Umbrella SWG-product implementeert, raadt Umbrella aan deze CIDR's op de firewalls van hun omtrek toe te staan om ervoor te zorgen dat ze verbinding kunnen maken met de Umbrella SWG-service:
67.215.64.0/19
146.112.0.0/16
151.186.0.0/16
155.190.0.0/16
185.60.84.0/22
204.194.232.0/21
208.67.216.0/21
208.69.32.0/21
Verkeersprofiel:
- Protocol = TCP
- Poorten = uitgaande 80 en 443
Domeinen
Umbrella beveelt ook aan dat deze domeinen worden omzeild bij de bron om ervoor te zorgen dat al het verkeer is toegestaan:
isrg.trustid.ocsp.identrust.com
*.cisco.com
*.opendns.com
*.umbrella.com
*.okta.com
*.oktacdn.com
*.pingidentity.com
secure.aadcdn.microsoftonline-p.com