Verschiedene Stadien davon GlobalProtect sind auf Protokollen zu sehen

Verschiedene Stadien davon GlobalProtect sind auf Protokollen zu sehen

8092
Created On 04/16/21 17:40 PM - Last Modified 03/02/23 05:48 AM


Question


Was sind die verschiedenen Phasen des Global Protect, die in der GUI>GlobalProtect >Protokolle überwachen?

Environment


  • Palo Alto Firewall .
  • PAN-OS 9.1 und höher
  • GlobalProtect Portal oder Gateway konfiguriert.
  • Global Protect (GP)Protokolle,


Answer


  1. before-login : Dies ist die Phase, in der die Portal-Voranmeldung stattfindet, in der die clientseitige Erreichbarkeit (PORT=443, URL=/global-protect/prelogin.esp) und das Client-Zertifikat usw. überprüft werden.
  2. einloggen: Dies ist die Phase, in der die Portalauthentifizierung anhand der Benutzeranmeldeinformationen in Abhängigkeit vom festgelegten Authentifizierungsprofil erfolgt.
  3. Konfiguration: Dies ist die Phase, in der der Portal Configuration Digest entweder aus der zwischengespeicherten Konfiguration oder aus dem eigentlichen Portal abgerufen wird. Es gleicht den Benutzer auch mit allen vorhandenen Cookies ab, wenn überhaupt vorhanden. Anschließend wird nach den verfügbaren Gateways gesucht.
  4. Vor-Login: Hier erfolgt der Gateway-Prelogin. Es prüft die Konnektivität und die Überprüfung des Serverzertifikats und schließt dann die GW Netzwerkerkennung ab.
  5. einloggen: In dieser Phase führt es den Gateway-Login durch und überprüft die Benutzer-Cookies, wenn sie überhaupt verfügbar sind. Es ruft auch die IPv4- oder IPv6-Adresse für Gateway und Benutzer ab.
  6. Tunnel: Dies ist die Phase, in der der IP-Sec/SSL -Tunnel für den GP Verkehr eingerichtet wird. GW -Konfiguration wird abgerufen und der Tunnel entsprechend erstellt.
  7. verbunden: Dies ist die Phase, in der das Gateway verbunden wird.
  8. Gastgeber-Info: Sucht nach den Hostinformationen durch die HIP Prüfungen.
  9. Abmeldung: Dies ist die Phase, in der sich der Benutzer abmeldet.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000001VA3CAM&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language