Problemas para conectarse a GlobalProtect Cloud gateways si se cambia el nombre de ' GP Cloud Service '

Problemas para conectarse a GlobalProtect Cloud gateways si se cambia el nombre de ' GP Cloud Service '

48455
Created On 09/25/18 15:19 PM - Last Modified 06/22/23 04:04 AM


Resolution


Información

En panorama webgui el ' Mobile_User_Template ' > GlobalProtect > configuración del portal GlobalProtect > agente > puerta de enlace externa > nombre, el nombre por defecto de 'GP Cloud Service' no debe ser cambiado, ya que necesita utilizar ese nombre con el fin de los usuarios de la nube GlobalProtect (GP) se conectan a las pasarelas de nube.

 

Screen Shot 2018-08-10 en 3.10.14 PM. png

 

Incidencia

El nombre de la entrada es editable y cambiarlo a cualquier otro nombre evitará que los usuarios de Cloud se conecten a GlobalProtect Cloud gateways.

 

Si se cambia, verá los siguientes errores en los registros de cliente de GP instalados en los equipos de usuario final.

 

PanGPS.log:

P4030-T12295 ago 08 13:01:22:447847 debug (4618): getaddrinfo de gpcloudservice.com falló con error 8 (exec Format error)
P4030-T12295 ago 08 13:01:22:447914 debug (3983): configurar la red Discover en curso
P4030-T12295 ago 08 13:01:22:447947 debug (4039): NetworkDiscoverThread: el tipo de red es externo.
P4030-T12295 ago 08 13:01:22:447977 debug (4108): NetworkDiscoverThread: Discover red externa.
P4030-T12295 ago 08 13:01:22:448075 debug (502): Discover Gateway externo: el conteo de Gateway es 1, el tiempo de corte es 5
P4030-T12295 ago 08 13:01:22:Error 448111 (2457): no se pudo convertir el host remoto gpcloudservice.com de Gateway gpcloudservice.com.
P4030-T12295 ago 08 13:01:22:448141 debug (523): no se pudo obtener la IP del cliente para Gateway gpcloudservice.com.
P4030-T12295 ago 08 13:01:22:448170 debug (529): ya probado con IPv4
P4030-T12295 ago 08 13:01:22:448199 error (4148): NetworkDiscoverThread: no se pudo descubrir la red externa.
P4030-T12295 ago 08 13:01:22:448231 debug (5085):--establece el estado en desconectado

 

 PanGPA. log:

2018-08-08 13:01:22.504 GlobalProtect [4026:2359426] Debug: (GPAppDelegate. m:142) resp:<?xml version="1.0" encoding="UTF-8"?>
<response></response>
	<type>Estado</type>
	<status>Desconectado</status>
	<protocol></protocol>
	<portal-config-version>4100</portal-config-version>
	<error>No se puede conectar a GlobalProtect.</error> Parece que hay un problema con su conexión a Internet o la red GlobalProtect. Si el problema es persistente, póngase en contacto con el servicio de asistencia técnica.
	<product-version>4.1.1-14</product-version>
	<product-code></product-code>
	<portal-status>Conectado</portal-status>
	<user-name>pan. support</user-name>
	<username-type>Regular</username-type>
	<state>Desconectado</state>
	<check-version>No</check-version>
	<portal>GPCs-portal.gpcloudservice.com</portal>
	<mdm-is-enabled>No</mdm-is-enabled>
	<mdm-jailbroken>No</mdm-jailbroken>
	<udid>e89117167400d51c67f63ab0eab7ce458d4be197</udid>
	<gateway-list name="gateway-list" type="external"></gateway-list>
		<entry></entry>
			<gateway>gpcloudservice.com</gateway>
			<tunnel>No</tunnel>
			<description>gpcloud</description>
			<allow-tunnel>No</allow-tunnel>
			<passwd-expire-days></passwd-expire-days>
			<priority>1</priority>
			<internal>No</internal>
			<authenticated>No</authenticated>
		
	
	<mobile-network-type>2</mobile-network-type>

 

A partir de los errores, el usuario se conecta al portal de la nube pero no recibe el FQDN de la dirección de Gateway de nube. Recibe la dirección de la puerta de enlace como 'gpcloudservice.com' que no se soluciona a un Gateway de nube real.

 

Resolución

Para solucionarlo, vuelva a colocar el nombre de la puerta de enlace externa en el nombre "default" i. e 'GP Cloud Service' en el panorama webgui bajo ' Mobile_User_Template ' > GlobalProtect > configuración del portal GlobalProtect > agente > Gateway externo > nombre

 

Cometan la configuración en panorama y empujen los cambios al servicio de nube de GlobalProtect para que los usuarios móviles resuelvan este problema.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDWCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language