ターミナルサーバーからの送信ポート80トラフィックは、TS エージェントに割り当てられたソースポートを使用しません

ターミナルサーバーからの送信ポート80トラフィックは、TS エージェントに割り当てられたソースポートを使用しません

17108
Created On 09/26/18 13:53 PM - Last Modified 05/31/23 20:58 PM


Resolution


詳細

TS エージェントがインストールされている場合、ターミナルサーバーからのポート80の送信 web トラフィックは、そのユーザーに割り当てられたソースポートを使用していません。他のすべてのトラフィックは、ソースポートの正しい割り当てられた範囲を使用するように見えますが、宛先ポートが80の場合は、ソースポートが使用する割り当てられた範囲をはるかに下回っています。これにより、ソースユーザーが不明になり、ソースユーザーが定義されているセキュリティポリシールールが失敗します。

 

原因

ソフォス、トレンドマイクロなどの製品がターミナルサーバーにインストールされている場合は、プロキシ機能によって問題が発生している可能性があります。

 

解決方法

この問題を解決するには、ソフォス、トレンドマイクロ、または類似製品のプロキシ機能、またはすべてのサービスを無効にしてください。

 

または、ターミナルサーバーからの接続時に送信元ポートが変更されないようにプロキシを構成します。

 

所有者: jwoodburn



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClxdCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language