Pregunta
¿Cómo consigo que Google Earth funcione con el dispositivo de seguridad Cisco Web Security Appliance?
Entorno
Google Earth 4.2
Síntomas
La aplicación Google Earth no funciona cuando el cliente está conectado al dispositivo de seguridad Cisco Web Security Appliance (WSA). Esto puede deberse a la configuración de proxy del cliente o a los requisitos de autenticación del WSA.
Caso 1
Cuando utiliza Google Earth a través de WSA, aparece el código de error 26 o un mensaje que indica que no se puede acceder a los servidores. Si WSA está configurado en modo explícito en la red, tendrá que configurar Google Earth para utilizar el proxy.
Esto se puede hacer realizando algunos cambios en Internet Explorer:
- Haga clic en "Inicio" y seleccione "Panel de control".
- Haga doble clic en "Opciones de Internet".
- Seleccione la ficha "Conexiones".
- Haga clic en "Configuración de LAN".
- En "Servidor proxy", seleccione "Usar un servidor proxy para la LAN" e introduzca la información del proxy.
- Una vez que se haya completado, seleccione "Aceptar" para guardar estos cambios.
Caso 2
Google Earth no funciona a través de WSA con un mensaje que indica que se requiere una autenticación/credenciales errónea. En los casos en los que se requiera autenticación para procesar una solicitud, Google Earth necesitará una forma de autenticación. Para solucionar este problema, tendremos que eximir la autenticación de los servidores de Google Earth.
Para eximir a Google Earth de la exención de autenticación:
Para las versiones de AsyncOS inferiores a 6.x:
- En la GUI de WSA, vaya a "Web Security Manager".
- Seleccione Excepciones de autenticación de destino > Destinos.
- Agregue las direcciones: kh.google.com, geo.keyhole.com y auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com, maps.gstatic.com y csi.gstatic.com .gstatic.com.
- Realice los cambios.
Para AsyncOS 6.x y versiones posteriores:
- Cree una nueva directiva de URL personalizada denominada "Destinos de exención de autenticación de destino" y agregue kh.google.com, geo.keyhole.com, auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com y maps.gstatic.com a la lista.
- Cree una identidad denominada "identidad de omisión de la aplicación" y establézcala en "no se requiere autenticación". En la sección avanzada, seleccione la categoría de URL denominada "Destinos de exención de autenticación de destino".
- Cree una política de acceso denominada "política de omisión de la aplicación" y asígnele la "identidad de omisión de la aplicación". Ahora pasará por alto las solicitudes de autenticación de Google Earth.
Caso 3
Si el tráfico de red se redirige de forma transparente a WSA, el cliente de Google Earth no puede responder a las solicitudes de autenticación transparentes y se produce un error.
En estos escenarios, WSA se puede configurar para almacenar en caché las credenciales de usuario basadas en la dirección IP del cliente. En este caso, mientras haya habido tráfico web previo del cliente, el cliente de Google Earth no tendría que ser reautenticado.
Para AsyncOS 6.x y versiones posteriores, esto se puede configurar en: Red > Autenticación > Tipo sustituto: Dirección IP.