Introdução
Este documento descreve como configurar seu firewall após atualizações para o cliente de roaming Umbrella e o módulo de segurança de roaming para o AnyConnect.
Problema
As alterações estão sendo feitas nos hosts que atualizam seu cliente de roaming Umbrella e o módulo de segurança de roaming do AnyConnect. Estamos no processo de transição da infraestrutura de atualização de nossos clientes para hospedagem aprimorada, começando no final desta semana e progredindo lentamente nas próximas semanas em etapas.
Solução
Para continuar recebendo atualizações de cliente sem interrupções, certifique-se de que seu firewall permita o tráfego TCP na porta 443 de saída para:
disthost.umbrella.com (146 112 255 101)
além do host de upgrade existente:
disthost.opendns.com (67.215.71.201)
Observe que os clientes do AnyConnect com o módulo de segurança de roaming não atualizam automaticamente, a menos que a configuração para atualização de nuvem seja explicitamente habilitada no painel. É altamente recomendável ativar esse recurso, embora, por padrão, as atualizações automáticas do Cloud Update estejam desabilitadas.
Para habilitar a atualização de nuvem para segurança de roaming Umbrella e o restante do AnyConnect:
- Faça login no painel do Umbrella.
- Navegue até Identidades > Computadores em roaming.
- Sob o ícone Configurações (o ícone de engrenagem) marque "Atualizar automaticamente o AnyConnect, incluindo o módulo VPN, sempre que novas versões forem lançadas.
As atualizações não ocorrem enquanto a VPN está ativa." Para obter mais informações sobre a atualização de nuvem, consulte Umbrella Roaming Security: Cisco Secure Client.
Em caso de dúvidas, entre em contato com o suporte em umbrella-support@cisco.com.