Inleiding
Dit document beschrijft bekende incompatibiliteiten voor de Cisco Umbrella Roaming Client.
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op Umbrella Roaming Client.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Overzicht
De Cisco Umbrella-roamingclient bindt zich aan alle netwerkadapters en wijzigt de DNS-instellingen op de computer in 127.0.0.1 (localhost). Hierdoor kan de Umbrella-roamingclient alle DNS-query's rechtstreeks doorsturen naar Umbrella, terwijl lokale domeinen via de functie Interne domeinen kunnen worden opgelost.
Deze software en hardware voorkomen dat deze acties plaatsvinden of hebben een vergelijkbare logica van het vereisen van specifieke DNS-instellingen om te kunnen werken. Als zodanig raadt Umbrella niet aan om de Umbrella-roamingclient naast een van de in de tabel genoemde producten te gebruiken.
Neem contact op met Umbrella Support voor meer informatie of vragen.
in Cisco IOS®-software
in Cisco IOS®-software |
Beschrijving |
Blue Coat K9 Webbescherming |
Blue Coat K9 Web Protection staat niet toe dat DNS wordt gewijzigd door een toepassing van derden (zoals de Umbrella roaming-client) en heeft geen enkele manier om uitzonderingen te maken in dit opzicht. De Umbrella roaming-client en K9 Web Protection kunnen niet op dezelfde computer worden uitgevoerd. |
DNSMasq |
DNSMasq is software die DNS cachet en als systeemservice draait. Het bindt aan alle netwerkadapters op poort 53 (de poort die DNS gebruikt) en is in strijd met de Umbrella-roamingclient |
Kaspersky AV 16.0.0.614. |
De 2016-editie van Kaspersky AV is niet compatibel met versie 16.0.0.614 op Windows 10 omdat het de stroom van DNS kan onderbreken. Update naar versie 16.0.1.445 of nieuwer.
Bevestigingsstappen: Schakel de Umbrella roaming-client uit of verwijder de installatie, wijs DNS aan op 208.67.222.222 en bevestig dat het probleem zich blijft voordoen. DNS test "nslookup -type=txt debug.opendns.com" terwijl dit is ingesteld, kan een deel van de tijd worden uitgeschakeld terwijl Kaspersky is ingeschakeld, wat resulteert in een langzame DNS-resolutie.
|
VOIP-telefoonsoftware
Deze VOIP-software werkt naar verluidt niet wanneer de Umbrella-roamingclient is geïnstalleerd en wordt uitgevoerd:
- Jive Mobility
- Tegenpad X-Lite
- Megapath UC
Om onbekende redenen kunnen sommige VOIP-clients niet goed starten of werken wanneer een toepassing gebonden is aan 127.0.0.1:53, wat de Umbrella-roamingclient doet. Hoewel deze VOIP-clients geen binding met die IP: PORT lijken te vereisen, kunnen ze toch niet starten.
3G/4G-hotspots en fysieke adapters
Deze lijst van 3G/4G HotSpots en fysieke netwerkadapters hebben onveranderlijk gedrag met betrekking tot DNS-modificatie.
3G/4G HotSpots |
Diversen |
Vodafone (Huawei) E272 |
ASIX AX88179 USB 3.0 naar Gigabit Ethernet-adapter |
Sommige USB-gebaseerde 3G/4G HotSpot-apparaten en andere diverse apparaten gebruiken dezelfde logica in hun firmware of software als de Umbrella-roamingclient. Het DNS-serveradres op de client verandert in iets onverwachts door de software of 3G / 4G HotSpots en ze veranderen de DNS-instelling terug naar de vorige instelling. De Umbrella-roamingclient voert vervolgens dezelfde bewerking uit en verandert alle DNS-servers terug naar 127.0.0.1.
Het conflict kan een eindeloze cyclus van de DNS-servers veroorzaken voor de VPN-verbinding die wordt gereset. Het resultaat is een gebrek aan betrouwbare DNS-resolutie en onvolledige bescherming tegen Umbrella-beveiligingsdiensten.
Op dit moment heeft Umbrella geen wijzigingen gepland om deze softwareprogramma's en USB-gebaseerde 3G / 4G-apparaten en adapters te huisvesten. In de toekomst kan Umbrella compensatiecontroles implementeren waarbij de Umbrella-roamingclient zichzelf kan uitschakelen wanneer hij voelt dat er een tegenstrijdig onderdeel is.