Introdução
Este documento descreve como solucionar problemas de qual política está sendo aplicada ao SWG Proxy.
Overview
Por meio de políticas da Web, você define as regras de como o Umbrella aplica a segurança e o controle de acesso ao tráfego da Web de suas identidades. Este artigo ajuda um administrador do Umbrella a:
- Confirme se o tráfego da Web é roteado para o Secure Web Gateway (SWG) da Umbrella
- Identificar a Política da Web aplicada para uma determinada identidade
- Conduzir solução básica de problemas de política da Web
Confirme se o tráfego está chegando ao SWG
Se o tráfego for enviado ao SWG, o endereço IP público ficará dentro do intervalo 146.112.0.0/16 ou 155.190.0.0/16. Esse teste determina se o tráfego está chegando ao SWG.
Determine a política da Web
Para saber qual política da Web a identidade corresponde a uma determinada identidade, o administrador precisa abrir um navegador da Web na máquina cliente e navegar até este link de depuração:
https://policy-debug.checkumbrella.com/
A saída é semelhante ao exemplo abaixo:
<OrgID> é um identificador exclusivo da organização
<ID do pacote> é um identificador de política exclusivo
https://dashboard.umbrella.com/o//#/configuration/policy/
Screen_Shot_2019-07-21_at_1.51.41_PM.png
Se o administrador estiver conectado ao painel Umbrella, clicar no link direcionará o administrador para a Política da Web aplicada. Na captura de tela abaixo, vemos que a "política da Web" (pacote 1215094) é aplicada.
Screen_Shot_2019-07-21_at_2.51.27_PM.png
Troubleshooting Básico
- Garantir que o tráfego seja roteado para o SWG
- Verifique se a política da Web está aplicada à identidade esperada. Consulte: https://docs.umbrella.com/umbrella-user-guide/docs/manage-web-policies
- Se o domínio estiver ignorando o SWG, verifique se o domínio está listado na lista Domínios externos do painel. Encontrado em Implantações > Configuração > Gerenciamento de domínio
Se você estiver criando um caso de suporte, forneça:
- Uma cópia do link de depuração
- A identidade e a política da Web esperadas
- Método de conexão com o SWG: Arquivo PAC, módulo ou túnel do AnyConnect SWG
Note: O comando nslookup-q=txt debug.opendns.com não pode ser usado para determinar a política para SWG e está limitado apenas a determinar a política para DNS.