どのようにすることができます IP 重複は、GlobalProtect を防止します。

どのようにすることができます IP 重複は、GlobalProtect を防止します。

91052
Created On 09/25/18 17:39 PM - Last Modified 06/05/23 17:35 PM


Resolution


問題

GlobalProtect を使用して企業ネットワークにリモート ユーザーが接続すると、IP アドレスがコンピューターのゲートウェイで構成されたプールから割り当てられます。この IP アドレスに問題が発生、ワークステーションが既に、サブネットが重なっていることが可能です。

例: リモートの従業員は、ローカル IP アドレスが 10.0.0.0/8 範囲内だったホテルの部屋から接続します。GlobalProtect クライアントの IP プールは 10.1.1.0/24 です。IP プールはローカル サブネットの一部なので、これは問題になります。

ファイアウォールのシステム ログに次のエラーを生成するこの例では、:「割り当てるプライベート IP アドレスが失敗しました」。

 

解決方法

この問題の推奨される解決策は、別のサブネットの新しい IP プールを作成し、リストに新しいプールを低いままです。IP プールは上から下、使用されますが、クライアントは、最初の IP プールと競合しているサブネットでは、ファイアウォールは 2 つ目のプールから IP アドレスを自動的に割り当てるが。

2012/07/19 12-35-05 PM.png

所有者: tpiens



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHMCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language