In diesem Dokument wird ein Problem beschrieben, bei dem Citrix GoToMeeting keine Verbindung über die Cisco Web Security Appliance (WSA) herstellt.
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Die Informationen in diesem Dokument basieren auf folgenden Hardware- und Software-Versionen:
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Wenn die Cisco WSA in einer transparenten Proxybereitstellung verwendet wird, stellt Citrix GoToMeeting keine Verbindung über die WSA her. Wenn Sie GoToMeeting für die HTTPS-Passthrough-Aktion in den Entschlüsselungsrichtlinien konfigurieren, hat dies keine Auswirkungen.
Wie im Whitepaper von Citrix beschrieben, führt GoToMeeting folgende Aktionen aus, um eine Verbindung herzustellen:
Wenn die GoToMeeting-Endpunktsoftware gestartet wird, versucht sie, den GoToMeeting-Dienstbroker über das Endpoint Gateway (EGW) zu kontaktieren, indem sie eine oder mehrere ausgehende SSL-geschützte TCP-Verbindungen auf den Ports 8200, 443 und/oder 80 initiiert. Unabhängig davon, welche Verbindung zuerst antwortet, wird sie verwendet, und die anderen werden getrennt.
In einer expliziten Proxyumgebung stellt GoToMeeting eine Verbindung mit einer HTTP CONNECT-Anforderung her, und die WSA tunnelt die Daten zwischen dem Client und dem Server. Mit diesem Verbindungstyp sind keine Probleme verbunden. Im transparenten Modus kann der GoToMeeting-Client jedoch keine Authentifizierung durchführen.
Cisco empfiehlt, den Authentifizierungsprozess mit einer Client-IP-Adressen-basierten (Subnetz-) Identität zu umgehen, um dieses Problem effektiv zu umgehen. Es ist jedoch wichtig zu beachten, dass GoToMeeting auch bei aktivierter Entschlüsselung funktionieren sollte, wenn die Authentifizierung deaktiviert ist.
In diesem Abschnitt wird beschrieben, wie der Authentifizierungsprozess für den GoToMeeting-Datenverkehr in der WSA umgangen wird. Führen Sie die folgenden Schritte aus, um die IP-Adressen des GoToMeeting-Servers in einer neuen benutzerdefinierten URL-Kategorieliste hinzuzufügen:
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
12-Jun-2014 |
Erstveröffentlichung |