So sammeln Sie Fiddler-Pcaps für clientlose VPN anwendungsbasierte Probleme

So sammeln Sie Fiddler-Pcaps für clientlose VPN anwendungsbasierte Probleme

37402
Created On 04/08/19 19:00 PM - Last Modified 09/07/22 14:49 PM


Objective


Warum benötigen wir FiddlerCap-Erfassungen für die clientlose VPN Fehlerbehebung?

FiddlerCap ist ein Web-Debugging-Proxy-Tool, das Datenverkehr erfassen kann HTTP( S ). Es kann nur unter Windows ausgeführt werden. FiddlerCap kann lokalen Datenverkehr erfassen, indem der Name des Computers als Hostname und nicht als localhost verwendet wird.Fiddler wird verwendet, um Datenverkehr zu entschlüsseln, HTTPS um clientlose App-basierte Probleme zu lösen VPN (einige Module der Anwendung werden nicht geladen oder sind defekt). Diese Erfassungen müssen nur gesammelt werden, WORKING SCENARIO d. h. wenn der Benutzer auf die Anwendung zugreift, nicht über das DIRECTLY clientlose VPN Portal.
 
Hinweis: Bitte beachten Sie, dass FiddlerCap Klartextverkehr erfassen kann und alle Benutzeranmeldeinformationen (Benutzernamen/Kennwörter), die während der Erfassung ausgetauscht wurden, in den gesammelten Daten sichtbar sind. Diese Paketerfassungen enthalten eine eindeutige (unverschlüsselte) Kommunikation zwischen dem Browser und dem firewall , und zwischen der und der firewall Anwendung. Es wird empfohlen, Testanmeldeinformationen zu verwenden, wenn eine Anmeldung bei der problematischen Anwendung erforderlich ist

Hinweis: Richten Sie den Datenverkehr für macOS/iPad/iOS-Geräte auf einen Webproxyserver und aktivieren Sie FiddlerCap-Erfassungen auf dem Server


Procedure


Schritt 1: Installieren Sie Fiddler auf dem Test PC (https://www.telerik.com/fiddler)




Schritt 2: Sobald FiddlerCap erfolgreich installiert wurde, starten Sie die Anwendung auf dem Test, PC um die Daten schritt 3 zu



erfassen:
Stellen Sie sicher, dass das CA Stammzertifikat mit dem Namen DO_NOT_TRUST_FiddlerRoot im Windows NOT (und Firefox, wenn Firefox verwendet werden soll) Trusted Root-Zertifikatspeicher vorhanden ist. Bitte löschen Sie sie, falls vorhanden. Überprüfen Sie Store-Binärdateien , Entschlüsseln HTTPS von Datenverkehr und Store-Cookies und POSTs-Boxen unter



Hinweis: FiddlerCap erfasst Klartext-Webbrowsing-Datenverkehr für jede https-Verbindung.  Stellen Sie sicher, dass alle Anwendungen (die http/https-Datenverkehr generieren) auf der geschlossen sind, bevor Sie PC mit der Erfassung beginnen.

Schritt 4: Installieren Sie das für CA die Entschlüsselung generierte Stammzertifikat, das spontan generiert wurde, SSL und klicken Sie auf Ja, um das Zertifikat zu installieren. Nach dem Sammeln der FiddlerCaps kann sie gelöscht werden.



Schritt 5: Chrome oder Internet Explorer wird bevorzugt. Wenn Sie Firefox verwenden (nicht bevorzugt, aber unterstützt), ändern Sie die Verbindungseinstellungen, um Systemproxyeinstellungen zu verwenden. Exportieren Sie außerdem das CA Stammzertifikat aus dem Windows-Store und importieren Sie es in Firefox. Beim Importieren auf Firefox, stellen Sie bitte sicher, dass Vertrauen Sie CA dies, um Websites zu identifizieren ist nur aktiviert
 
Schritt 6: Löschen Sie den Browser-Cache, die verwendet werden würde, um die Anwendung zugreifen. Klicken Sie auf Clear Cookies and Clear Cache buttons on FiddlerCap



Step 7:
Klicken Sie auf Capture auf FiddlerCap starten und der System-Standardbrowser wird gestartet. Wenn Sie einen anderen Browser verwenden, um das Problem zu reproduzieren, schließen Sie bitte den aktuellen Browser und starten Sie den betreffenden Browser.

Schritt 8: Bitte lassen Sie den Benutzer direkt auf die Anwendung zugreifen (ohne clientloses VPN Portal beteiligt) bis zur problematischen Seite. Sobald die problematische Seite vollständig geladen ist, klicken Sie auf Capture stoppen. Als nächstes klicken Sie auf Capture speichern und sie würden im Format gespeichert   SAZ werden, um in den Fall Schritt 9 hochgeladen



werden: Sobald FiddlerCaps gesammelt werden, schließen Sie die Anwendung und es sollte eine Aufforderung, den CA Stamm auf dem Computer für die Entschlüsselung installiert zu löschen. Klicken Sie auf Ja



Hinweis: Außerdem empfehlen wir dringend, nach der Protokollsammlung auf dem Test PC

Performing Cleanup
zu bereinigen ********************
  • Wenn Sie beim Schließen von FiddlerCap nicht aufgefordert werden, das Stammzertifikat zu CA löschen, löschen Sie das Zertifikat manuell (mit Internet Explorer Chrome hinzufügen). Wenn Firefox für die Navigation verwendet wurde, löschen Sie das Zertifikat auch aus Firefox.
  • Wenn Firefox verwendet wurde, setzen Sie die Proxyeinstellungen auf den ursprünglichen Wert zurück.
  • (optional) Deinstallieren FiddlerCap mit der Systemsteuerung > Programme und Funktionen.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLSiCAO&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language