通過Cisco Umbrella連線時,使用者無法使用下載的安裝程式檔案運行遠端系統。應用程式在Umbrella保護下無法正常工作,具體影響對遠端系統的訪問。禁用Cisco Umbrella代理時,同一個遠端系統可以正常工作而不會出現任何問題。
故障排除嘗試包括使用單獨的策略進行測試,在該策略中系統安全和目標設定為ANY,但問題仍然存在。此外,已嘗試透過零信任存取(ZTA)路由流量,但問題保持不變。流量允許通過TCP/443上的安全訪問,但連線仍被終端阻止。
已啟用代理功能的思科資安防護傘
零信任訪問(ZTA)配置
為TCP/443流量配置的安全訪問策略
解決方案涉及從Umbrella代理中排除特定的NinjaOne相關域,以允許遠端訪問應用程式的直接連線。
對資料包捕獲和HAR檔案的分析表明,這些與NinjaOne相關的域受Umbrella代理的影響:
ninjarmm.net
ninjarmm.com
app.ninjarmm.com
ninjaone.com
agent-app.ninjaone.com
從安全Web網關(SWG)Internet安全策略和ZTA網際網路流量引導中排除標識的域。此配置更改允許這些域繞過Umbrella代理並建立直接連線。
附註:發現不解密(DND)清單配置對於解決此問題無效。流量引導和免除是推薦的方法。
在Umbrella配置中實施域免除,以從代理處理中排除與NinjaOne相關的流量。這樣,遠端訪問應用程式就可以建立到所需服務的直接連線。
在應用免除後測試遠端訪問應用程式功能,以確保恢復正確的連線,同時保持對其他流量的Umbrella保護。
出現此問題的原因是,當流量通過Cisco Umbrella代理路由時,NinjaOne遠端訪問應用程式會拒絕代理連線。應用程式需要直接連線到特定的NinjaOne域才能正常工作。當通過Umbrella代理這些連線時,遠端訪問服務無法建立必要的通訊通道,導致應用程式故障,即使將安全策略配置為允許流量也是如此。
| 修訂 | 發佈日期 | 意見 |
|---|---|---|
1.0 |
13-Jul-2026
|
初始版本 |