IPゲートウェイから予期されるアドレス GlobalProtect が割り当てられていません

IPゲートウェイから予期されるアドレス GlobalProtect が割り当てられていません

15070
Created On 04/08/20 07:27 AM - Last Modified 03/26/21 18:16 PM


Symptom


IPログオン前の作業の後、ユーザーごとに異なるアドレス範囲を割り当てる必要がある場合があります ID GlobalProtect 。

これを実現するために、管理者は IP 同じゲートウェイに複数のアドレスプールを設定 GlobalProtect しましたが、名前変更設定を有効にしても機能しません。


Environment


GlobalProtect-Windows 用エージェント

Cause


トンネル名の変更では、トンネルは再作成されません。 このため、 IP パラメータは変わりません。
つまり、ユーザーは IP 、他のプール設定と一致する場合でも、ログオン前プールから同じアドレスを引き続き使用 IP します。


Resolution


アドレスを強制的に IP 変更するには、次の設定でトンネルが再確立されていることを確認します。
  1. ログオン前のトンネル名変更タイムアウトが 0 に設定されています。
  2. ログオン前およびユーザーログオンステージで異なるゲートウェイを使用する

注: Mac クライアントでは、トンネルは常に壊れる/名前変更時に再確立されます。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPXSCA4&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language