内部ホスト検出が構成されているが、グローバル保護ユーザは外部ゲートウェイに接続中
37135
Created On 12/15/20 21:16 PM - Last Modified 10/19/21 21:14 PM
Symptom
- 内部ホスト検出が構成されました。
- 内部ネットワークから接続するユーザー。
- 内部ゲートウェイではなく外部ゲートウェイへの接続が成功します。
- クライアントを見てグローバルプロテクトPanGPS.logは、「DnsQueryは9003を返す」を示しています
13:33:48:529 No <host> or <ip-address> in internal-host-detection
13:33:48:599 IP 10.10.10.10
13:33:48:599 host 10.10.10.10
13:33:49:601 DnsQuery returns 9003
13:33:49:601 Resolved 254.10.10.10.in-addr.arpa for internal host detection with return value 9003
13:33:49:601 NetworkDiscoverThread: network type is external.
13:33:49:601 NetworkDiscoverThread: Discover external network.Environment
- Prisma Access (Panorama Managed)
- グローバル保護が構成されました。
Cause
- エラー コード 9003 は ' DNS 名前が存在しないことを意味します' (応答の記事の追加情報を参照 DNS してください)
- IPクライアント構成で内部ホスト検出用に構成されたアドレス GlobalProtect が DNS 、指定された名前と一致しません。
Resolution
内部で解決できるホストを構成します。
- ログイン Panorama
- 次のクリック GUI :Cloud Services >構成Panorama>
- [ モバイル ユーザー ] タブ
- [ オンボード ] で、構成する構成を選択します。
- 内部ホスト検出>全般 (チェックボックスをクリックして有効にする)
- 内部ネットワークからのみ到達可能なホストのIPアドレスを入力してください
- 入力したアドレスの DNS ホスト名 IP を入力します。
- クリック OK
- プリズマへのコミットとプッシュ
Additional Information
Prisma Access ユーザー用の設定 (内部ホスト検出の場合はステップ 6、番号 5 を参照)
DNS 内部ホスト検出の最も一般的なクエリ応答