Comment exclure le trafic d’applications et de vidéos du GlobalProtect VPN tunnel

Comment exclure le trafic d’applications et de vidéos du GlobalProtect VPN tunnel

38372
Created On 03/23/20 18:54 PM - Last Modified 03/26/21 18:12 PM


Objective


GlobalProtect prend en charge split domain & applications et exclure les fonctionnalités de trafic vidéo qui peuvent être configurées pour exclure ou inclure le trafic à travers le GlobalProtect VPN tunnel. L’objectif de ce document est de fournir aux administrateurs d’entreprise des informations sur ces fonctionnalités et configurations. Le document se concentre spécifiquement sur la mise en œuvre de ces fonctionnalités afin d’exclure certaines applications et domaines de colmatage de bande passante pour aider les entreprises à assurer la continuité de l’activité et de hiérarchiser le trafic d’applications d’entreprise pendant la haute saison work from WFH home ( ).

La solution décrite dans ce document est spécifiquement ciblée pour Windows et MAC OS . Pour atteindre split-tunnel pour iOS, Android et Windows utilisateurs peuvent UWP utiliser le niveau d’application VPN configuré via MDM .



Environment


  • Prisma Access/ GlobalProtect Abonnement
  • PAN-OS 8.1+
  • GlobalProtect Application 4.1+
  • Windows 7 Service Pack 2 - plus tard
  • macOS 10.10+


Procedure


  1. Pour configurer exclure les domaines et les applications sur le , naviguer firewall vers network > > GlobalProtect Gateways > « Select Gateway » > Agent > Paramètres clients > « Select client config » > Split Tunnel > Domaine et application
  2.  Spécifiez les domaines pour lesquels vous souhaitez exclure le trafic en dehors de votre VPN tunnel sous l’option Exclure le domaine.

Remarque : Dans l’instantané de configuration ci-dessous, nous avons exclu le trafic pour les domaines *.zoom.us et *.zoom.com

Instantané affichant la boîte de dialogue de domaine de tunnel divisé
 

  1. Spécifiez également la trajectoire complète du processus de demande pour lequel vous souhaitez exclure le trafic à l’extérieur de votre VPN tunnel sous exclure le nom du processus de demande du client

Remarque : Dans l’instantané de configuration ci-dessous, nous avons exclu le trafic de l’application Zoom VPN du tunnel pour Windows et en utilisant les chemins suivants MAC :

  • /Applications/zoom.us.app/Content/MacOS/zoom.us
  • %AppData%-Roaming-Zoom-bin-Zoom.exe
Instantané affichant la boîte de dialogue de domaine de tunnel divisé
  1.  Une fois configuré OK cliquez et commettez la configuration sur le firewall . Au-dessus de la configuration est poussé sur GlobalProtect la fois qu’il est connecté à la passerelle
  2. Pour configurer exclure le trafic vidéo du tunnel (Windows et macOS uniquement), naviguez vers network > GlobalProtect > Gateways > « Select Gateway » > Agent > Video Traffic
  3. Ici, consultez la case à cocher « Exclure le trafic vidéo du tunnel (Windows et macOS uniquement) » et ajoutez les applications pour lesquelles vous souhaitez exclure le trafic vidéo de votre VPN tunnel.
Remarque : Si les administrateurs activent cette option mais n’excluent pas des applications spécifiques de streaming vidéo VPN du tunnel, tout le trafic de streaming vidéo est exclu.

Remarque : Dans l’instantané de configuration ci-dessous, les applications suivantes sont exclues :
  • hulu-base
  • Netflix-streaming
  • YouTube-streaming
Instantané affichant la boîte de dialogue de trafic vidéo exclue
 
  1. Une fois configuré OK cliquez et commettez la configuration sur le firewall .

 



Additional Information


  • Il est essentiel d’identifier correctement le contenu à vidéo et à exclure. S’il y a un fichier média, comme mp3, swf etc téléchargé alors qui ne devrait pas être divisé tunnel et doit passer par le tunnel et inspecté car ceux-ci pourraient être des véhicules de menace.
  • Il est essentiel d’avoir ssl-décryptage activé sur la passerelle pour exclure les flux qui utilisent https. Plus d’informations sur la même chose peuvent être trouvés ici.
  • Plus d’informations concernant la licence et l’activation peuvent être trouvées ici.
  • Tunnelage fractionnement optimisé pour GlobalProtect


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPDSCA4&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language