本文档介绍Citrix GoToMeeting无法通过思科网络安全设备(WSA)连接的问题。
Cisco 建议您了解以下主题:
本文档中的信息基于下列硬件和软件版本:
本文档中的信息都是基于特定实验室环境中的设备编写的。本文档中使用的所有设备最初均采用原始(默认)配置。如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响。
当在透明代理部署中使用思科WSA时,Citrix GoToMeeting不通过WSA连接。此外,当您在解密策略中为HTTPS传递操作配置GoToMeeting时,它不起作用。
如Citrix白皮书中所述,GoToMeeting执行以下操作以进行连接:
当GoToMeeting终端软件启动时,它会尝试通过终端网关(EGW)联系GoToMeeting服务代理,方法是在端口8200、443和/或80上启动一个或多个受SSL保护的出站TCP连接。首先响应的连接将被使用,其他连接将被丢弃。
在显式代理环境中,GoToMeeting与HTTP CONNECT请求连接,WSA在客户端和服务器之间通过隧道传输数据。此类型的连接没有问题。但是,在透明模式下,GoToMeeting客户端无法执行身份验证。
Cisco建议您使用客户端IP地址(子网)身份绕过身份验证过程,以便有效解决此问题。但是,请务必注意,即使启用了解密,禁用身份验证时,GoToMeeting也应当工作。
本节介绍如何在WSA中绕过GoToMeeting流量的身份验证过程。要将GoToMeeting服务器IP地址添加到新的自定义URL类别列表中,请完成以下步骤:
版本 | 发布日期 | 备注 |
---|---|---|
1.0 |
12-Jun-2014 |
初始版本 |