「GP クラウドサービス」の名前が変更された場合に GlobalProtect クラウドゲートウェイに接続する際の問題

「GP クラウドサービス」の名前が変更された場合に GlobalProtect クラウドゲートウェイに接続する際の問題

48461
Created On 09/25/18 15:19 PM - Last Modified 06/22/23 04:04 AM


Resolution


情報

パノラマ WebGUI では、' Mobile_User_Template ' > GlobalProtect > GlobalProtect ポータルの設定 > エージェント > 外部ゲートウェイ > name を、その名前を使用する必要があるため、'GP クラウドサービス ' のデフォルト名を変更しないでください。クラウドゲートウェイに接続するための GlobalProtect (GP) クラウドユーザー。

 

スクリーンショット2018-08-10 で 3.10.14 pm.

 

問題

エントリ名は編集可能で、他の名前に変更すると、クラウドユーザーは GlobalProtect クラウドゲートウェイに接続できなくなります。

 

変更された場合、エンドユーザーのコンピュータにインストールされている GP クライアントログに以下のエラーが表示されます。

 

PanGPS.log:

P4030-T12295 8 月 08 13:01:22:447847デバッグ (4618): gpcloudservice.com の getaddrinfo エラー 8 (Exec 形式エラー) で失敗しました
P4030-T12295 8 月 08 13:01:22:447914デバッグ (3983): ネットワーク探索の進行中の設定
P4030-T12295 8 月 08 13:01:22:447947デバッグ (4039): NetworkDiscoverThread: ネットワークの種類は外部です。
P4030-T12295 8 月 08 13:01:22:447977デバッグ (4108): NetworkDiscoverThread: 外部ネットワークを検出します。
P4030-T12295 8 月 08 13:01:22:448075デバッグ (502): 外部ゲートウェイの検出: ゲートウェイ数は1、カットオフ時間は5です。
P4030-T12295 8 月 08 13:01:22:448111エラー (2457): ゲートウェイ gpcloudservice.com のリモートホスト gpcloudservice.com を変換できませんでした。
P4030-T12295 8 月 08 13:01:22:448141デバッグ (523): ゲートウェイ gpcloudservice.com のクライアント ip を取得できませんでした。
P4030-T12295 8 月 08 13:01:22:448170デバッグ (529): すでに ipv4 で試みた
P4030-T12295 8 月 08 13:01:22:448199エラー (4148): NetworkDiscoverThread: 外部ネットワークを検出できませんでした。
P4030-T12295 8 月 08 13:01:22:448231デバッグ (5085):--状態を切断に設定します。

 

 PanGPA:

2018-08-08 13:01: 22.504 GlobalProtect [4026: 2359426] デバッグ:(GPAppDelegate m:142) Resp:<?xml version="1.0" encoding="UTF-8"?>
<response></response>
	<type>ステータス</type>
	<status>切断</status>
	<protocol></protocol>
	<portal-config-version>4100</portal-config-version>
	<error>GlobalProtect に接続できません。</error> インターネット接続または GlobalProtect ネットワークに問題があるように見えます。問題が永続的な場合は、IT ヘルプデスクにお問い合わせください。
	<product-version>4.1.1-14</product-version>
	<product-code></product-code>
	<portal-status>接続</portal-status>
	<user-name>pan. サポート</user-name>
	<username-type>正規</username-type>
	<state>切断</state>
	<check-version>違います</check-version>
	<portal>gpcs-portal.gpcloudservice.com</portal>
	<mdm-is-enabled>違います</mdm-is-enabled>
	<mdm-jailbroken>違います</mdm-jailbroken>
	<udid>e89117167400d51c67f63ab0eab7ce458d4be197</udid>
	<gateway-list name="gateway-list" type="external"></gateway-list>
		<entry></entry>
			<gateway>gpcloudservice.com</gateway>
			<tunnel>違います</tunnel>
			<description>gpcloud</description>
			<allow-tunnel>違います</allow-tunnel>
			<passwd-expire-days></passwd-expire-days>
			<priority>1</priority>
			<internal>違います</internal>
			<authenticated>違います</authenticated>
		
	
	<mobile-network-type>2</mobile-network-type>

 

このエラーから、ユーザーはクラウドポータルに接続しますが、クラウドゲートウェイアドレス FQDN の受信に失敗します。ゲートウェイアドレスは、実際のクラウドゲートウェイに解決できない' gpcloudservice.com 'として受信されます。

 

解決方法

これを修正するには、外部ゲートウェイ名を「デフォルト」の名前 i に戻します。'Mobile_User_Template ' の下のパノラマ WebGUI の e ' GP クラウドサービス' > GlobalProtect > GlobalProtect ポータルの設定 > エージェント > 外部ゲートウェイ > 名前

 

パノラマで Config をコミットし、モバイルユーザーがこの問題を解決するために GlobalProtect クラウドサービスに変更をプッシュします。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClDWCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language