Le trafic tunnel ne passe pas par un proxy lorsque l’application est activée
4040
Created On 03/30/22 00:51 AM - Last Modified 05/15/23 09:21 AM
Symptom
- La connexion directe à Internet est bloquée selon la conception de leur réseau, tout le trafic, y compris GP le trafic, est censé passer par le proxy de leur réseau.
- La app configuration 'Enforce Connection GlobalProtect for Network Access' est définie sur ''YES
- L'adresse proxy IP et le Mobile Users' sont ajoutés à la liste d' URL exclusion
- GlobalProtect le trafic ne passe pas par le proxy même si 'Enforce GlobalProtect Connection for Network Access' est défini sur ' 'YES .
- Les utilisateurs ne parviennent pas à se connecter car GP leur interne firewall bloque cette tentative.
- Lorsque l’exécuteur est désactivé, GP le trafic passe par le proxy tel que configuré.
Environment
- Palo Alto Firewall.
- Pris en charge PAN-OS.
- GlobalProtect (GP) trafic à passer par le proxy configuré.
- Appliquer la connexion pour l GlobalProtect 'accès réseau » est défini sur ' 'YES .
Cause
C’est notre conception actuelle. Nous ignorons les paramètres de proxy même lorsque 'Appliquer la GlobalProtect connexion pour l'accès réseau' est défini sur ''YES.
Resolution
Contactez l’équipe de Palo Alto Networks SE (ingénieur commercial) pour soumettre une demande de fonctionnalité. La modification ne peut pas être effectuée en tant que correction de bogue.