질문
Google Earth가 Cisco Web Security Appliance와 작동하도록 하려면 어떻게 해야 합니까?
환경
Google Earth 4.2
증상
클라이언트가 Cisco WSA(Web Security Appliance)에 연결되어 있으면 애플리케이션 Google Earth가 작동하지 않습니다. 이는 클라이언트의 프록시 설정 또는 WSA의 인증 요구 사항 때문일 수 있습니다.
사례 1
WSA를 통해 Google Earth를 사용하는 경우 오류 코드 26 또는 서버에 연결할 수 없음을 나타내는 메시지가 표시됩니다. 네트워크에서 WSA가 명시적 모드로 설정된 경우 프록시를 사용하도록 Google Earth를 구성해야 합니다.
이 작업은 Internet Explorer에서 몇 가지 사항을 변경하여 수행할 수 있습니다.
- "시작"을 클릭하고 "제어판"을 선택합니다.
- "인터넷 옵션"을 두 번 클릭합니다.
- "Connections(연결)" 탭을 선택합니다.
- "LAN 설정"을 클릭합니다.
- "Proxy server(프록시 서버)"에서 "Use a proxy server for your LAN(LAN에 프록시 서버 사용)"을 선택하고 프록시 정보를 입력합니다.
- 이 작업이 완료되면 "확인"을 선택하여 변경 사항을 저장합니다.
사례 2
Google Earth는 실패한 인증/자격 증명이 필요함을 나타내는 메시지와 함께 WSA를 통해 작동하지 않습니다. 요청을 처리하기 위해 인증이 필요한 경우 Google Earth에서 인증할 방법이 필요합니다. 이 문제를 해결하려면 Google Earth 서버에 대한 인증을 면제해야 합니다.
Google Earth를 인증 면제에서 면제하려면
6.x 미만의 AsyncOS 버전의 경우
- WSA GUI에서 "Web Security Manager"로 이동합니다.
- Destination Authentication Exemptions > Destinations를 선택합니다.
- 주소(kh.google.com, geo.keyhole.com 및 auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com, maps.gstatic.com, csi.gstatic.com, .gstatic.com and)를 추가합니다.
- 변경 사항을 커밋합니다.
AsyncOS 6.x 이상의 경우:
- "Destination Authentication Exemption Destinations"라는 새 사용자 지정 URL 정책을 생성하고 kh.google.com, geo.keyhole.com, auth.keyhole.com, .pack.google.com, pack.google.com, mw1.google.com, clients1.google.com, earth.google.com, maps.google.com,,, 및 maps.gstatic.com을 목록에 추가합니다.
- "application bypass identity(애플리케이션 우회 ID)"라는 ID를 생성하고 이를 인증이 필요하지 않도록 설정합니다. 고급 섹션에서 "Destination Authentication Exemption Destinations"라는 URL 카테고리를 선택합니다.
- "application bypass policy(애플리케이션 우회 정책)"라는 액세스 정책을 생성하고 "application bypass identity(애플리케이션 우회 ID)"를 할당합니다. 이제 Google Earth 인증 요청을 우회하게 됩니다.
사례 3
네트워크 트래픽이 WSA로 투명하게 리디렉션되고 있는 경우 Google Earth 클라이언트가 투명 인증 요청에 응답할 수 없으며 오류가 발생합니다.
이러한 시나리오에서 클라이언트의 IP 주소를 기반으로 사용자 자격 증명을 캐시하도록 WSA를 구성할 수 있습니다. 이 경우 클라이언트로부터의 이전 웹 트래픽이 있는 한 Google Earth 클라이언트를 재인증할 필요가 없습니다.
AsyncOS 6.x 이상의 경우 Network(네트워크) > Authentication(인증) > Surrogate Type(서로게이트 유형): IP Address(IP 주소)에서 구성할 수 있습니다.