Inleiding
In dit document wordt beschreven hoe u de Umbrella roaming-beveiligingsmodule kunt configureren met ZScaler Private Access (ZPA).
Voorwaarden
Vereisten
Er zijn geen specifieke vereisten van toepassing op dit document.
Gebruikte componenten
De informatie in dit document is gebaseerd op de beveiligingsmodule Cisco Umbrella roaming.
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiƫle impact van elke opdracht begrijpt.
Overzicht
De Cisco Umbrella roaming-beveiligingsmodule (AnyConnect of Cisco Secure Client) werkt met de meeste software, maar er zijn gevallen waarin extra actie nodig is om beide soorten software te laten werken zoals verwacht.
ZScaler Private Access (ZPA) is een VPN-vervanging voor bedrijven. Deze software is historisch in strijd met Cisco Umbrella, en ZScaler is niet in staat geweest om samen te werken om een compatibiliteitsoplossing te produceren.
Vanaf januari 2022 is er een oplossing gevonden in het veld.
ZPA-incompatibiliteiten
Probleem
Zscaler maakt gebruik van ZPA. ZPA fungeert als een DNS-proxy, wat in strijd is met de eigen DNS-coderingsproxysoftware van Umbrella. DNS kan niet worden opgelost (inclusief lokale DNS) of kan worden opgelost in volledig verschillende IP's, zoals 100.x.x.x ZScaler IP's.
Oplossing
Cisco heeft een oplossing gevonden voor ZPA-incompatibiliteit op basis van de vereisten van ZPA. Voeg deze domeinen toe aan uw lijst Interne domeinen in Umbrella:
- prod.zpath.net
- private.zscaler.com
- prod.zpath.vip