El túnel de usuario de GlobalProtect muestra la dirección IP previa al inicio de sesión en lugar del grupo de direcciones IP del usuario dedicado

El túnel de usuario de GlobalProtect muestra la dirección IP previa al inicio de sesión en lugar del grupo de direcciones IP del usuario dedicado

8866
Created On 05/17/23 16:01 PM - Last Modified 02/02/24 06:02 AM


Symptom


  • El túnel de GlobalProtect para los usuarios se conserva con el grupo de direcciones IP del túnel "previo al inicio de sesión"
  • Las políticas de seguridad basadas en direcciones IP de origen no se aplican correctamente


Environment


  • Palo Alto Firewalls
  • Versiones compatibles de PAN-OS
  • Puerta de enlace GlobalProtect (GP)
  • Aplicación GlobalProtect
  • Versiones de cliente compatibles
  • Clientes de Windows


Cause


  • Este comportamiento depende del valor seleccionado para el tiempo de espera de cambio de nombre de túnel previo al inicio de sesión. (Portales de red > GlobalProtect > <portal-config> > Agent > <agent-config> App)
  • Si se introduce "-1", GP cambia el nombre del túnel para reasignarlo al usuario.
  • Sin embargo, el túnel persistiría si se produce un error en el cambio de nombre o si el usuario no inicia sesión en la puerta de enlace de GP.

 



Resolution


Solución:
  1. Seleccione "0" para la opción "Tiempo de espera de cambio de nombre de túnel previo al inicio de sesión" para finalizar el túnel después de que el usuario inicie sesión en la máquina.
  2. Una vez que el usuario se autentique correctamente, se asignará una nueva dirección IP del grupo de direcciones IP del usuario dedicado.
Solución alternativa:
  1. Seleccione Actualizar conexión en la aplicación GP para establecer un nuevo túnel desde cero.


Additional Information


Un valor de "1 a 600" para la opción de tiempo de espera de cambio de nombre de túnel previo al inicio de sesión mantendría el túnel activo durante el tiempo especificado, de modo que los usuarios puedan autenticarse antes de finalizar el túnel previo al inicio de sesión .



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g1qfCAA&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language