グローバルプロテクトエンフォーサー例外リスト

グローバルプロテクトエンフォーサー例外リスト

39879
Created On 12/02/19 22:47 PM - Last Modified 03/14/25 23:40 PM


Symptom


  • グローバル保護アプリの構成には、「ネットワーク GlobalProtect アクセスに対して接続を強制する」というオプションがあります。
  • このオプションを有効にすると、グローバル保護が接続できない場合に、リソースへのユーザー アクセスが制限されます。
  • このオプションを選択すると、エンド ユーザーがローカル コンピュータ上のアドレスなどの重要なサービスを取得しようとする問題が DHCP 発生する可能性があります。


 


Environment


  • パン OS 8.1
  • パン OS 9.0
  • グローバル保護クライアント 5.1
  • 「 GlobalProtect ネットワーク アクセスに対して接続を強制する」が有効になっている。


Resolution


アプリケーションと脅威バージョン 8196-5685 のグローバル保護アプリの構成に追加された新しいオプションがあります。 このオプションは、「ネットワーク アクセスに対して接続を強制する」が GlobalProtect 有効で接続が GlobalProtect 確立されていない場合に、指定されたホスト/ネットワークへのトラフィックを許可する" と呼ばれます。 このオプションを使用すると、管理者は、クライアントが DHCP ip アドレスを取得するためにサーバーにアクセス可能である必要があります。.
  • A 例外リストの単一アドレスは、サブネットマスクなしで入力できます(例: 192.168.223.1)
  • 複数のアドレスをマスクで入力し、カンマで区切る必要があります(例: 192.168.223.1/32,10.0.0.1/32)
  • クライアントが GP ゲートウェイに接続すると、例外リストアドレスへのアクセスは適用されなくなりました。
  • これらのオプションは、 グローバルプロテクトクライアント 5.1 以上でのみ機能します。
  • これらのオプションは、次のアプリケーションを使用して有効にすることができます GUI : ネットワーク GlobalProtect >>ポータル>エージェント>(エージェント名)>。
GlobalProtect アプリの構成。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNidCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language