内部ホスト検出が構成されているが、グローバル保護ユーザは外部ゲートウェイに接続中

内部ホスト検出が構成されているが、グローバル保護ユーザは外部ゲートウェイに接続中

37135
Created On 12/15/20 21:16 PM - Last Modified 10/19/21 21:14 PM


Symptom


  • 内部ホスト検出が構成されました。
  • 内部ネットワークから接続するユーザー。
  • 内部ゲートウェイではなく外部ゲートウェイへの接続が成功します。
  • クライアントを見てグローバルプロテクトPanGPS.logは、「DnsQueryは9003を返す」を示しています
13:33:48:529 No <host> or <ip-address> in internal-host-detection
13:33:48:599 IP 10.10.10.10 
13:33:48:599 host 10.10.10.10 
13:33:49:601 DnsQuery returns 9003
13:33:49:601 Resolved 254.10.10.10.in-addr.arpa for internal host detection with return value 9003
13:33:49:601 NetworkDiscoverThread: network type is external.
13:33:49:601 NetworkDiscoverThread: Discover external network.

 


Environment


  • Prisma Access (Panorama Managed)
  • グローバル保護が構成されました。


Cause


  • エラー コード 9003 は ' DNS 名前が存在しないことを意味します' (応答の記事の追加情報を参照 DNS してください)
  • IPクライアント構成で内部ホスト検出用に構成されたアドレス GlobalProtect が DNS 、指定された名前と一致しません。


Resolution


内部で解決できるホストを構成します。
  1. ログイン Panorama
  2. 次のクリック GUI :Cloud Services >構成Panorama> 
  3. [ モバイル ユーザー ] タブ
  4. [ オンボード ] で、構成する構成を選択します。
  5. 内部ホスト検出>全般 (チェックボックスをクリックして有効にする)
    1. 内部ネットワークからのみ到達可能なホストのIPアドレスを入力してください
    2. 入力したアドレスの DNS ホスト名 IP を入力します。
  6. クリック OK
  7. プリズマへのコミットとプッシュ


Additional Information


Prisma Access ユーザー用の設定 (内部ホスト検出の場合はステップ 6、番号 5 を参照)
DNS 内部ホスト検出の最も一般的なクエリ応答


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HByICAW&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language