Ce document décrit un problème où Citrix GoToMeeting ne se connecte pas via l'appareil de sécurité Web Cisco (WSA).
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur les versions de matériel et de logiciel suivantes :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. If your network is live, make sure that you understand the potential impact of any command.
Lorsque le WSA Cisco est utilisé dans un déploiement de proxy transparent, Citrix GoToMeeting ne se connecte pas via le WSA. En outre, lorsque vous configurez GoToMeeting pour l'action de transfert HTTPS dans les stratégies de décodage, cela n'a aucun effet.
Comme décrit dans le livre blanc Citrix, GoToMeeting effectue ces actions afin de connecter :
Lorsque le logiciel de point d'extrémité GoToMeeting est démarré, il tente de contacter le courtier de service GoToMeeting via la passerelle de point d'extrémité (EGW) en initiant une ou plusieurs connexions TCP sortantes protégées par SSL sur les ports 8200, 443 et/ou 80. La connexion qui répond en premier sera utilisée et les autres seront abandonnées.
Dans un environnement de proxy explicite, GoToMeeting se connecte avec une requête HTTP CONNECT, et l'appareil de sécurité Web transmet les données par tunnel entre le client et le serveur. Ce type de connexion ne présente aucun problème. Cependant, en mode transparent, le client GoToMeeting ne peut pas effectuer l'authentification.
Cisco recommande de contourner le processus d'authentification avec une identité (de sous-réseau) basée sur l'adresse IP du client afin de contourner efficacement ce problème. Cependant, il est important de noter que même lorsque le décodage est activé, GoToMeeting doit fonctionner lorsque l'authentification est désactivée.
Cette section décrit comment contourner le processus d'authentification pour le trafic GoToMeeting dans le WSA. Complétez ces étapes afin d'ajouter les adresses IP du serveur GoToMeeting dans une nouvelle liste de catégories d'URL personnalisée :
Révision | Date de publication | Commentaires |
---|---|---|
1.0 |
12-Jun-2014 |
Première publication |