Recopilación de registros para problemas de túnel dividido de macOS
12039
Created On 06/29/21 22:26 PM - Last Modified 01/11/22 00:59 AM
Objective
Este artículo está diseñado para recopilar datos correctos para problemas de túnel dividido de macOS
Environment
- PAN-OS 8.1 y superior
- GlobalProtect App 5.1.8 y superiores
- Clientes de macOS
Procedure
Para incluir/excluir aplicaciones, tenga en cuenta que debe tener todas esas aplicaciones instaladas antes de GP iniciar sesión. De lo contrario, tendría que volver a conectarse GP después de instalar esas aplicaciones. Por lo tanto, compruebe que todas las rutas de acceso de la aplicación configuradas en la lista de aplicaciones de inclusión/exclusión existen en el dispositivo cliente antes de GP iniciar sesión.
Por favor, siga los pasos a continuación para recopilar la información del lado del cliente solamente:
- En el terminal macOS, ejecute sudo tcpdump -i all -k INP -w gptest.pcapng para capturar paquetes
- Cambiar GP el nivel de registro a Volcado (Configuración -> Solución de problemas -> Nivel de registro)
- Si el problema puede implicar el GP proceso de inicio de sesión, desconecte o deshabilite primero y vuelva a conectarse a GP
- Empezar a reproducir el problema
- Una vez que se reproduce el problema, pare la captura de paquetes y recoja los GP registros (configuraciones - > Troubleshooting - > recoja los registros)
- Volver GP a cambiar el nivel de registro a Depurar
- Recopilar gptest.pcapng (que se guardaría en /Users/ <username></username> ) y los GP registros
- Utilice los siguientes comandos para comprobar si alguna aplicación de terceros utiliza extensiones del sistema o extensiones del núcleo:
- Uso del comando systemextensionsctl list para comprobar si alguna aplicación de terceros utiliza extensiones del sistema
- Además, compruebe Preferencias del Sistema -> Red para ver si se carga la extensión de red de la aplicación
- Usando kextstat -l | comando grep -v apple para mostrar todas las extensiones del kernel de terceros
Tenga en cuenta la hora del problema, el nombre de dominio y el proceso que implica el acceso al dominio. Por ejemplo, 14:05:00 PST , usando Chrome para acceder a www.yahoo.com, se muestra inalcanzable.
Additional Information
Recopilación de registros para problemas de túnel dividido en clientes Windows