Quel est le comportement de la sélection de la passerelle lorsque la passerelle GlobalProtect est définie avec la priorité « Manuel uniquement » vs « Haute/Moyenne/Basse ».

Quel est le comportement de la sélection de la passerelle lorsque la passerelle GlobalProtect est définie avec la priorité « Manuel uniquement » vs « Haute/Moyenne/Basse ».

13773
Created On 06/12/23 17:41 PM - Last Modified 06/28/24 20:00 PM


Question


Quel est le comportement de la sélection de passerelle lorsque la passerelle GlobalProtect est définie avec la priorité « Manuel uniquement » vs « Haute/moyenne/basse » avec la sélection de la passerelle définie sur « Manuel ».

Environment


  • Pare-feu Palo Alto
  • PAN-OS pris en charge
  • Sélection de passerelles avec passerelles manuelles uniquement
  • Application GlobalProtect (GP) version 5.2, 6.0 et 6.1


Answer


  1. Lorsque la priorité de la passerelle est définie sur « manuel uniquement », les événements suivants se produisent dans GP 5.2, 6.0, 6.1.
GUI : Agent > > de portails GlobalProtect-portal-config> <> > > <agent-config> > externe
                GW_Priority_Manual_Only.png
  • L’authentification utilisateur est requise pour l’authentification du portail
  • Après une authentification réussie du portail, GP attend que l’utilisateur final sélectionne une passerelle dans la liste.
  • GP se connecte à la passerelle sélectionnée par l’utilisateur
  • La prochaine fois que l’utilisateur tente de se connecter, GP demande à l’utilisateur de sélectionner une passerelle
  • Si vous actualisez la connexion, l’authentification du portail a lieu (l’utilisateur peut être tenu d’entrer des informations d’identification si les informations d’identification ne sont pas enregistrées) et GP attend que l’utilisateur final sélectionne une passerelle
  1. Si la sélection de la passerelle est définie sur « Manuel » avec la priorité définie sur « Haute / Moyenne / Faible », ce qui suit se produit dans GP 5.2, 6.0, 6.1:
GUI : Agent > > réseau > <GlobalProtect-portal-config> > Agent > <agent-config> > externe
            GW_Priority_High.png
  • L’authentification utilisateur est requise pour l’authentification du portail
  • Après une authentification de portail réussie, GP sélectionne la meilleure passerelle disponible en fonction de la priorité, de la latence pour déterminer le poids et se connecter à la passerelle avec le poids le plus élevé.
  • Pour les connexions suivantes, s’il y a égalité pour les poids, la dernière passerelle connectée est utilisée pour briser l’égalité.
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000bq1LCAQ&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language