スプリット GlobalProtect トンネル除外 Webex アプリケーション プロセス

スプリット GlobalProtect トンネル除外 Webex アプリケーション プロセス

3984
Created On 08/27/20 23:16 PM - Last Modified 05/30/25 20:25 PM


Objective


このドキュメントでは、アプリケーション GlobalProtect プロセスに基づいてスプリット トンネルを設定する方法について説明します。
Webex クライアント プロセスはこのドキュメントで設定されます


Environment




Procedure


  1. CurrPorts アプリケーション (インターネット ダウンロード) を使用して、グローバル プロテクト エージェントを使用してラップトップ上でこのアプリケーションをインストールして実行します。
  2. グローバルプロテクトエージェントを実行しているラップトップでWebEXミーティングを開始し、最初の列にリストされているアプリケーションに注目してください(下の図の最後の列から3rd)
  3. また、リストされているプロセスパス(下図の最後の列から3番目)をメモします。
  4. IPアドレスまたは 127.0.0.1 の行を無視し、ラップトップの物理アダプター IP ・アドレスがリストされている行と IP 、グローバル保護アダプターに割り当てられたアドレスの行のみを調べます。
  5. 私の GP アダプタの下は10.0.0.100で、ラップトップの物理 IP アドレスは172.16.0.100です
 
カーポート アプリケーション出力
ユーザー追加イメージ
上記の図では、上記の行に 2 つのアプリケーションがリストされています。
The application listed in the rows we care about are the following:

1) ptoneclk.exe
2) atmgr.exe
次に、上記の 2 つのアプリケーションに関連付けられているアプリケーション パスを見つけたいと思います。
The 2 application paths found are:

1) c:\users\user1.bear\appdata\local\webex\webex\meetings\atmgr.exe
2) c:\Program Files (x86)\WebEx\WebEx\Applications\ptoneclk.exe
上記の 2 つのアプリケーション パスは、 Firewall GP スプリット トンネル アプリケーション除外リストでゲートウェイに入力するために使用します。しかし、まず、すべてのユーザーに対して普遍的に動作するフォーマットを変換します(上記の「user1」だけではありません)。この方法では、 GP ゲートウェイ分割トンネル除外アプリケーションリストで新しい形式を使用できます。
Here we substitute the following %VARIABLES% instead of the hard coded paths:


1) c:\users\user1.bear\appdata\local\webex\webex\meetings\atmgr.exe

Becomes:

1) %localAPPDATA%\webex\webex\meetings\atmgr.exe

And

2) c:\Program Files (x86)\WebEx\WebEx\Applications\ptoneclk.exe

Becomes:

2) %PROGRAMFILES(x86)%\webex\webex\applications\ptoneclk.exe
上記の変換の詳細については、次を参照してください: https://support.pointlogic.com/faq/troubleshooting/accessing-the-appdata-folder
  1. ここで、上記の 2 つの変換されたアプリケーション パスを GP ゲートウェイスプリット トンネル除外アプリケーション リストに追加します。
ユーザー追加イメージ
  1. コミットを実行し GP 、テストに使用されるエージェントに接続されたラップトップ上で、WebExアプリケーションを終了し、また、そのラップトップ上のWindowsサービスでPanGPSサービスを再起動します。これは、 GP エージェントが前の手順でゲートウェイで構成された新しいスプリット トンネル除外アプリケーション リストをプル ダウンすることを保証 GP するために行います。
  2. GPエージェントが接続されたら、WebEx アプリケーションを実行し、CurrPorts アプリケーションの出力をもう一度確認し、前の手順で検出された 2 つのアプリケーションがラップトップの物理アダプターの行にのみ表示されることを確認します。これにより、WebEx アプリケーションと関連付けられたトラフィックがトンネルから除外されていることを確認します。 GP
ユーザー追加イメージ
上記では、2 つのアプリケーション 'atmgr.exe' と 'ptoneclk.exe' がどちらもラップトップの物理アダプタにのみ関連付けられている (172.16.0.100)
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAXkCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language