Wie GlobalProtect man den Webex-Anwendungsprozess ausschließt

Wie GlobalProtect man den Webex-Anwendungsprozess ausschließt

3986
Created On 08/27/20 23:16 PM - Last Modified 05/30/25 20:25 PM


Objective


In diesem Dokument wird erläutert, wie GlobalProtect Split-Tunnel basierend auf dem Anwendungsprozess konfiguriert werden.
Webex-Clientprozess wird in diesem Dokument konfiguriert


Environment




Procedure


  1. Verwenden Sie die CurrPorts-Anwendung (Internet-Download) und installieren und führen Sie diese Anwendung auf dem Laptop mit dem Global Protect-Agent aus
  2. Starten Sie eine Webex-Besprechung auf dem Laptop, auf dem der Global Protect-Agent ausgeführt wird, und beachten Sie die Anwendungen, die in der ersten Spalte aufgeführt sind (3. aus der letzten Spalte in der Grafik unten)
  3. Beachten Sie auch den aufgelisteten Prozesspfad (3. der letzten Spalte in der Grafik unten)
  4. Ignorieren Sie die Zeilen mit der IP Adresse oder 127.0.0.1, und sehen Sie sich nur die Zeilen an, in denen die physische Adapteradresse des Laptops IP aufgeführt ist, und die IP Adresse, die dem Global Protect-Adapter zugewiesen ist.
  5. Unterhalb meines GP Adapters ist 10.0.0.100 und die physische Adresse des Laptops IP ist 172.16.0.100
 
CurrPorts-Anwendungsausgabe
Benutzeriertes Bild
Oben in der Grafik sehen wir, dass es 2 Anwendungen in den oben genannten Zeilen aufgeführt.
The application listed in the rows we care about are the following:

1) ptoneclk.exe
2) atmgr.exe
Als Nächstes möchten wir die Anwendungspfade finden, die den oben genannten 2 aufgeführten Anwendungen zugeordnet sind.
The 2 application paths found are:

1) c:\users\user1.bear\appdata\local\webex\webex\meetings\atmgr.exe
2) c:\Program Files (x86)\WebEx\WebEx\Applications\ptoneclk.exe
Diese oben genannten 2 Anwendungspfade werden verwendet, um in das Firewall Gateway von in der GP Ausschlussliste für Split-Tunnel-Anwendungen einzugeben.Zunächst möchten wir jedoch ein Format konvertieren, das universell für alle Benutzer funktioniert (nicht nur "user1", wie oben zu sehen).Auf diese Weise kann das neue Format in der GP Gateway-Split-Tunnel-Ausschlussanwendungsliste verwendet werden.
Here we substitute the following %VARIABLES% instead of the hard coded paths:


1) c:\users\user1.bear\appdata\local\webex\webex\meetings\atmgr.exe

Becomes:

1) %localAPPDATA%\webex\webex\meetings\atmgr.exe

And

2) c:\Program Files (x86)\WebEx\WebEx\Applications\ptoneclk.exe

Becomes:

2) %PROGRAMFILES(x86)%\webex\webex\applications\ptoneclk.exe
Weitere Informationen zu der obigen Konvertierung finden Sie unter: https://support.pointlogic.com/faq/troubleshooting/accessing-the-appdata-folder
  1. Nun möchten wir die oben genannten 2 konvertierten Anwendungspfade zur GP Liste Gateway Split-tunnel Exclude Application hinzufügen.
Benutzeriertes Bild
  1. Führen Sie einen Commit aus, und führen Sie auf dem mit dem Agenten verbundenen Laptop, der GP zum Testen, Beenden der WebEx-Anwendung und ebenfalls zum Neustart des PanGPS-Dienstes in Windows Services auf diesem Laptop verwendet wird.Wir tun dies, um sicherzustellen, dass der GP Agent die neue Split-Tunnel Exclude Application-Liste, die im vorherigen Schritt auf dem Gateway konfiguriert wurde, herunterzieht. GP
  2. Nachdem der GP Agent verbunden ist, führen Sie die WebEx-Anwendung aus, und überprüfen Sie dann erneut die CurrPorts-Anwendungsausgabe, und bestätigen Sie, dass die beiden in den vorherigen Schritten ermittelten Anwendungen jetzt nur noch in den Zeilen für den physischen Adapter des Laptops angezeigt werden.Dies bestätigt, dass die WebEx-Anwendung und der zugehörige Datenverkehr nun aus dem Tunnel ausgeschlossen werden. GP
Benutzeriertes Bild
Oben können wir nun überprüfen, ob die beiden Anwendungen "atmgr.exe" und "ptoneclk.exe" nur mit dem physischen Adapter des Laptops verknüpft sind (172.16.0.100)
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAXkCAO&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language