"트래픽 포함 사용자 지정"을 사용한 Prisma Access Global Protect 앱 라우팅 동작

"트래픽 포함 사용자 지정"을 사용한 Prisma Access Global Protect 앱 라우팅 동작

3625
Created On 11/29/24 02:33 AM - Last Modified 08/29/25 02:37 AM


Symptom


  • Prisma Access 터널 " 트래픽 포함 사용자 지정 "이 활성화되어 구성됩니다. 트래픽을 사용자 정의하세요
  • 이 토글 버튼은 기존 섹션과 별도로 포함된 경로에 IP 경로를 추가하여 제외 경로를 구성 옵션을 제공합니다.
  • 포함 액세스 경로에 IP 서브넷이 추가되었습니다(예: 172.16.20.0/24)
  • 사용자 지정 트래픽 포함을 활성화한 후에는 Prisma Access로 들어오는 라우팅하다 중 중지된 트래픽을 제외한 다른 모든 트래픽이 포함됩니다.



Environment


  • Strata Cloud 관리자가 관리하는 Prisma Access입니다.


Cause


  • 이는 예상되는 동작입니다.
  • Include Access Routes에 특정 서브넷이 추가되면 Prisma Access는 포함된 네트워크와 분할 터널 대한 트래픽만 라우팅하다 하고 나머지는 모두 라우팅합니다.
  • 즉, GP 앱 포함된 서브넷을 제외한 Prisma Access로 어떠한 트래픽도 전송하지 않습니다.


Resolution


  1. Prisma Access를 통해 처리해야 하는 Include Access 경로에 IP 서브넷을 추가합니다.
  2. 또는 모든 트래픽을 Prisma Access로 보내고 특정 서브넷만 제외해야 하는 경우 " 트래픽 포함 사용자 지정 "을 비활성화합니다.
  3. 이렇게 하면 Exclude Access 라우팅하다 의 서브넷 부분을 제외한 GlobalProtect 앱의 모든 트래픽이 Prisma Access를 통해 라우팅됩니다.


Additional Information


디폴트 으로(" 트래픽 포함 사용자 지정 "이 활성화되지 않은 경우) Prisma Access는 모든 트래픽을 GlobalProtect 앱 통해 라우팅하다 하고 제외 액세스 경로에 추가된 IP 서브넷과 일치하는 모든 트래픽을 제외합니다.

" 트래픽 포함 사용자 지정 "이 활성화된 경우 Prisma Access는 포함된 라우팅하다 "172.16.20.0/24"만 Prisma Access로 라우팅하다 하고 나머지는 모두 분할 터널 (예: Prisma Access에서 제외)에 따라 처리됩니다.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQuNCAW&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language