切断時にインターネット接続なし GlobalProtect

切断時にインターネット接続なし GlobalProtect

29979
Created On 01/28/21 21:34 PM - Last Modified 09/30/21 02:20 AM


Symptom


  • グローバル保護が切断されるたびに、エンドポイント上にインターネットアクセスはありません。
  • 以下に示すように、ゲートウェイ上で 0.0.0.0/0 に設定された除外ルート:
           
<exclude-access-routes>
            <member>0.0.0.0/0</member> <<<<<<<<<<<<<<<<<<<<<<<<<<<
            <member>10.191.144.0/21</member>
            <member>10.192.18.127/32</member>
           </exclude-access-routes>
 
  • アプリログの次のエントリを GlobalProtect タップします。
P1765-T19459 Oct 07 15:10:27:647553 Dump ( 59): try root_lock P1765-T19459 Oct 07 

15:10:27:647557 Dump ( 64): root_lock uid:0, euid:0

P1765-T41059 Oct 07 15:10:27:653314 Dump   (1397): Route change message 

RTM_DELETE: Delete Route 0.0.0.0 >>>>>>>>>>>>>>>>>>>default route deleted


Environment


  • 既存の GlobalProtect インフラストラクチャ
  • スプリット トンネルで構成されたゲートウェイ


Cause


  • クライアントが切断すると、0.0.0.0/0 のルートが削除 GlobalProtect されます。
  • 既定では、クライアントが を切断すると GlobalProtect VPN 、接続時にアプリは最初に設定したすべてのルートを削除します。 


Resolution


  1. ゲートウェイ分割トンネルの除外アクセス ルート設定から 0.0.0.0/0 設定を削除します。
  2. 回避策として、ルーターを切断/再接続して WIFI インターネット接続を回復することもできます。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCgeCAG&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language