In questo documento viene descritto un problema di mancata connessione di Citrix GoToMeeting tramite Cisco Web Security Appliance (WSA).
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni di questo documento si basano sulle seguenti versioni hardware e software:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Quando Cisco WSA viene utilizzato in un'implementazione proxy trasparente, Citrix GoToMeeting non si connette tramite WSA. Inoltre, quando si configura GoToMeeting per l'azione pass-through HTTPS nei criteri di decrittografia, l'azione non ha alcun effetto.
Come descritto nel white paper Citrix, GoToMeeting esegue le seguenti azioni al fine di collegare:
Quando il software dell'endpoint GoToMeeting viene avviato, tenta di contattare il Service Broker GoToMeeting tramite il gateway di endpoint (EGW) inizializzando una o più connessioni TCP in uscita protette da SSL sulle porte 8200, 443 e/o 80. Verrà utilizzata la prima connessione che risponde e le altre verranno eliminate.
In un ambiente proxy esplicito, GoToMeeting si connette con una richiesta HTTP CONNECT e WSA esegue il tunneling dei dati tra il client e il server. Nessun problema con questo tipo di connessione. Tuttavia, in modalità trasparente, il client GoToMeeting non è in grado di eseguire l'autenticazione.
Cisco consiglia di ignorare il processo di autenticazione con un'identità basata sull'indirizzo IP del client (subnet) per risolvere efficacemente il problema. Tuttavia, è importante notare che anche se la decrittografia è attivata, GoToMeeting dovrebbe funzionare quando l'autenticazione è disattivata.
In questa sezione viene descritto come ignorare il processo di autenticazione per il traffico GoToMeeting nel WSA. Completare questa procedura per aggiungere gli indirizzi IP del server GoToMeeting in un nuovo elenco di categorie URL personalizzate:
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
12-Jun-2014 |
Versione iniziale |