Firewall sendet NetBios-Sondenpakete von der öffentlichen SchnittStelle

Firewall sendet NetBios-Sondenpakete von der öffentlichen SchnittStelle

31283
Created On 09/25/18 19:25 PM - Last Modified 06/13/23 02:54 AM


Resolution


Symptome

Firewall sendet NetBios Traffic (Ports 135 und 445) an externe IP-Adressen.

Problem

Dies wird geschehen, wenn die Benutzeridentifikation in der nicht vertrauenswürdigen Zone aktiviert ist und die Option, WMI/NetBios-Sonden durchzuführen, aktiviert ist.

Lösung

Um zu verhindern, dass der User-ID-Agent externe IP-Adressen sonziert, konfigurieren Sie eine include-Liste für die Zone und geben nur den IP-Pool-Bereich an, der für GlobalProtect-Clients konfiguriert

Besitzer: rvanderveken



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClY0CAK&lang=de%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language