GlobalProtect包含/排除客户申请过程名称的限制

GlobalProtect包含/排除客户申请过程名称的限制

13175
Created On 05/15/20 23:21 PM - Last Modified 05/20/22 20:12 PM


Symptom


  • 启动 GlobalProtect 应用版本 4.1, Firewall 以运行 PAN-OS 8.1 为 GlobalProtect 网关,用户可以 GlobalProtect 根据来自客户端流程的流量配置拆分隧道基础。
  • 在某些情况下,终结点上的应用程序将动态创建包含子应用程序文件的单独子目录,网络连接将来自这些子目录内的应用程序。
  • 一个此类应用程序的示例是 GoToMeeting。跟踪打开网络连接的应用程序,我们可以找到一个文件夹路径,如:
C:\Users\user\AppData\Local\GoToMeeting\17359\g2mcomm.exe
C:\Users\user\AppData\Local\GoToMeeting\18223\g2mcomm.exe
由于子目录和相应的应用程序文件是动态创建和删除的,因此客户在配置拆分隧道时需要在应用程序进程名称中使用通配符,例如:
%LOCALDATA%\GoToMeeting\*\g2mcoom.exe

配置时,此类文件夹路径格式将不起作用。限制


Environment


  • Firewall运行 PAN-OS 8.1 或以上的全球门户托管
  • GlobalProtect 应用 4.1 及以上
  • 拆分隧道设置


Cause


目前,进程和文件夹路径中不支持通配符。

Resolution


  • 不要在应用程序进程名称设置中使用通配符,因为它当前不受支持。
  • 目前,没有其他解决方案或解决方法可用。
  • 如果这是需要支持的必要功能, GlobalProtect 请向指定的系统工程师或帐户团队提交功能请求。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008U56CAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language