Frage
Wie kann ich Google Earth zur Zusammenarbeit mit der Cisco Web Security Appliance bewegen?
Umwelt
Google Earth 4.2
Symptome
Die Anwendung Google Earth funktioniert nicht, wenn der Client mit der Cisco Web Security Appliance (WSA) verbunden ist. Dies kann das Ergebnis von Proxy-Einstellungen auf dem Client oder von Authentifizierungsanforderungen der WSA sein.
Fall 1
Wenn Sie Google Earth über die WSA verwenden, wird der Fehlercode 26 oder eine Meldung angezeigt, dass Server nicht erreicht werden können. Wenn die WSA im Netzwerk im expliziten Modus eingerichtet ist, müssen Sie Google Earth für die Verwendung des Proxys konfigurieren.
Dies kann durch einige Änderungen in Internet Explorer erreicht werden:
- Klicken Sie auf "Start" und wählen Sie "Systemsteuerung".
- Doppelklicken Sie auf "Internetoptionen".
- Wählen Sie die Registerkarte "Verbindungen" aus.
- Klicken Sie auf "LAN-Einstellungen".
- Wählen Sie unter "Proxy-Server" die Option "Proxy-Server für Ihr LAN verwenden", und geben Sie die Proxy-Informationen ein.
- Klicken Sie anschließend auf "OK", um die Änderungen zu speichern.
Fall 2
Google Earth bearbeitet die WSA nicht mit einer Meldung, die auf eine fehlgeschlagene Authentifizierung/erforderliche Anmeldeinformationen hinweist. In Fällen, in denen eine Authentifizierung für die Verarbeitung einer Anfrage erforderlich ist, benötigt Google Earth eine Möglichkeit zur Authentifizierung. Um dieses Problem zu umgehen, müssen wir die Authentifizierung für die Server von Google Earth ausnehmen.
So befreien Sie Google Earth von der Authentifizierungsbefreiung:
Für AsyncOS-Versionen unter 6.x:
- Navigieren Sie auf der WSA-GUI zu "Web Security Manager".
- Wählen Sie Zielauthentifizierungsausnahmen > Ziele aus.
- Fügen Sie die Adressen hinzu: kh.google.com, geo.keyhole.com und auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com, maps.gstatic.com und csi.gstatic.com .gstatic.com.
- Bestätigen Sie die Änderungen.
Für AsyncOS 6.x und höher:
- Erstellen Sie eine neue benutzerdefinierte URL-Richtlinie mit dem Namen "Destination Authentication Exemption Destinations", und fügen Sie der Liste kh.google.com, geo.keyhole.com, auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com earth.google.com maps.google.com und maps.gstatic.com hinzu.
- Erstellen Sie eine Identität mit der Bezeichnung "application bypass identity", und legen Sie fest, dass keine Authentifizierung erforderlich ist. Wählen Sie im erweiterten Abschnitt die URL-Kategorie "Ziel-Authentifizierungsausnahmeziele" aus.
- Erstellen Sie eine Zugriffsrichtlinie mit der Bezeichnung "Application Bypass Policy" (Richtlinie zur Anwendungsumgehung), und weisen Sie ihr die "Application Bypass Identity" zu. Sie umgehen jetzt die Authentifizierungsanforderungen von Google Earth.
Fall 3
Wenn der Netzwerkverkehr transparent an die WSA umgeleitet wird, kann der Google Earth-Client nicht auf transparente Authentifizierungsanforderungen reagieren, und es kommt zu einem Fehler.
In diesen Szenarien kann WSA so konfiguriert werden, dass Benutzeranmeldeinformationen auf Basis der IP-Adresse des Clients zwischengespeichert werden. In diesem Fall müsste der Google Earth-Client nicht erneut authentifiziert werden, solange zuvor Webdatenverkehr vom Client empfangen wurde.
Für AsyncOS 6.x und höher kann dies konfiguriert werden unter: Netzwerk > Authentifizierung > Surrogattyp: IP-Adresse.