En esta página, se describe cómo diagnosticar y resolver errores comunes relacionados con las políticas y reglas de Secure Web Proxy.
Secure Web Proxy gateway doesn't have an associated policy
Si tu puerta de enlace de Secure Web Proxy no está asociada a una política, se bloqueará todo el tráfico HTTP y HTTPS saliente, lo que generará errores de 403 Forbidden o restablecimientos de conexión. Esto ocurre porque el Secure Web Proxy sigue una postura de deny-all de forma predeterminada y la puerta de enlace no tiene ninguna regla asociada para evaluar o autorizar solicitudes. Como resultado, se bloquea todo el tráfico saliente hasta que crees una regla allow explícita.
Para resolver este problema, crea una política de seguridad con las reglas adecuadas y asócialas con tu puerta de enlace de Secure Web Proxy.
Fallas en la creación de reglas paralelas
No se admite la creación de reglas del Secure Web Proxy en paralelo (agregar varias reglas simultáneamente) y puede generar errores 409 Conflict o Resource busy. Para asegurarte de que tu instancia de Secure Web Proxy se implemente correctamente, debes crear las reglas de forma secuencial (una después de la otra).
Las conexiones finalizan después de cinco minutos de inactividad.
Si las aplicaciones cliente experimentan restablecimientos de conexión o finalizaciones inesperadas en conexiones persistentes (como sesiones de transmisión, conexiones de bases de datos o WebSockets) a través de Secure Web Proxy, es posible que estas conexiones superen el tiempo de espera de inactividad de la transmisión.
Secure Web Proxy aplica un tiempo de espera de inactividad de la transmisión predeterminado y no configurable (stream_idle_timeout) de cinco minutos (300 segundos). Si el cliente y el destino no intercambian datos durante cinco minutos, Secure Web Proxy restablece o cierra la conexión.
Para evitar que las conexiones se cierren debido a la inactividad del flujo, configura tu cliente o aplicación de backend para que envíe sondeos de actividad o latidos (como sondeos de actividad de TCP, tramas de ping de HTTP o solicitudes de estado periódicas) en intervalos de menos de cinco minutos. Por ejemplo, puedes enviar un sondeo cada uno o dos minutos.
¿Qué sigue?
- Soluciona problemas de errores en la implementación del próximo salto
- Soluciona problemas relacionados con errores de inspección de TLS
- Notas de la versión de Secure Web Proxy
- Compatibilidad con Secure Web Proxy