Introdução
Este documento descreve as exclusões de firewall para o teste do Indicador de Status de Conectividade de Rede (NCSI) do Windows.
Pré-requisitos
Requisitos
Não existem requisitos específicos para este documento.
Componentes Utilizados
As informações neste documento são baseadas no Cisco Umbrella Secure Web Gateway (SWG).
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Overview
Este artigo contém exclusões de firewall recomendadas para garantir que o teste do Indicador de Status de Conectividade de Rede (NCSI) do Windows funcione corretamente ao implantar o Umbrella Secure Web Gateway.
Este artigo se aplica principalmente a implantações do SIG baseadas no AnyConnect. Se as exclusões não estiverem em vigor, isso pode fazer com que o Windows exiba incorretamente o status "Sem acesso à Internet" ou "Conectividade limitada".
Impacto
Isso é principalmente um problema cosmético, no sentido de que a máquina cliente ainda tem conectividade total com a Internet. No entanto, alguns aplicativos da Microsoft, como Outlook, Office365, Skype e OneDrive, não podem nem tentar se conectar quando este aviso "Sem acesso à Internet" for exibido.
Recomendações do AnyConnect
Se o acesso direto à Internet não for possível normalmente, o Cisco Umbrella recomenda permitir o acesso direto (porta TCP 80) aos endereços IP associados a estes domínios:
Esses testes podem ocorrer antes que o módulo AnyConnect SWG esteja disponível e não é possível garantir que esse tráfego seja encaminhado por proxy pelo Umbrella. Portanto, o acesso direto à Internet pode ser disponibilizado para esses testes.
Outras recomendações
Para outros métodos de implantação, permita estes domínios em suas políticas da Web:
- "www.msftconnecttest.com"
- "www.msftncsi.com"
Adicionar esses domínios à lista de domínios externos (encontrada em Gerenciamento de domínio) pode garantir que os domínios ignorem o Secure Web Gateway da Umbrella. Os domínios externos podem ser aplicados ao arquivo PAC e ao módulo AnyConnect SWG.