Inleiding
Dit document beschrijft een bekend probleem met geblokkeerde A-records in Umbrella roaming client versie 2.2.150.
Achtergrondinformatie
Versie 2.2.150 van de roamingclient bevat een bekend probleem waarbij de status "Onbeschermd (Geblokkeerde A-records)" wordt gerapporteerd wanneer de client eerder was beveiligd in eerdere clientversies. Als u dit bericht ziet, lees dan verder voor oorzaak en oplossingen om de fout te verwijderen totdat een oplossing beschikbaar is in een toekomstige release. Om updates over toekomstige releases te ontvangen, kunt u zich abonneren op onze release notes.
De foutmelding ziet eruit als afbeelding:
_thumb_45882.png
Achtergrond van probleem
Versie 2.2.150 van de roamingclient bevat een nieuwe DNS-validatiecontrole om te bevestigen dat A-records kunnen worden opgelost voordat ze worden gecodeerd. Dit dient als verzekering om te voorkomen dat u de beveiligde en gecodeerde staat binnengaat in aanwezigheid van conflicterende software van derde partijen zoals Bluecoat / K9 en npcap. Het is bedoeld als een aanvullende controle na het invoeren van de beschermde staat om ervoor te zorgen dat DNS A record resolutie mogelijk is.
Er is momenteel een bekend probleem dat ertoe kan leiden dat deze controle voorkomt dat de client een onbeveiligde status invoert. Dit gebeurt wanneer de client overschakelt van Beveiligde en gecodeerde cheques naar Beveiligde en niet-gecodeerde cheques. In plaats van met succes beveiligde en niet-versleutelde gegevens in te voeren, zorgt de A-recordcontrole ervoor dat de client een onbeveiligde status invoert vanwege de A-recordcontrole. Cisco is zich bewust van dit probleem en werkt aan een permanente oplossing.
Bovendien kan de tijd tussen een statuswijziging en een terugkeer naar de niet-gecodeerde / beveiligde modus worden vertraagd.