macOS スプリット トンネリングの問題のログ収集
12035
Created On 06/29/21 22:26 PM - Last Modified 01/11/22 00:59 AM
Objective
この記事は、macOS 分割トンネリングの問題に対する適切なデータを収集するように設計されています。
Environment
- PAN-OS 8.1 以上
- GlobalProtect App 5.1.8以上
- macOS クライアント
Procedure
インクルード/エクスクルードアプリケーションの場合、ログイン前にこれらのアプリケーションをすべてインストールしておく必要があります GP 。 それ以外の場合は、 GP これらのアプリケーションをインストールした後に再接続する必要があります。 したがって、ログイン前に include/exclude アプリケーションリストに設定されたすべてのアプリケーションパスがクライアントデバイスに存在することを再確認してください GP 。
クライアント側からの情報のみを収集するには、以下の手順に従ってください。
- macOS ターミナルで sudo tcpdump -i all -k INP -w gptest.pcapngを実行してパケットをキャプチャします。
- GP ログレベルをダンプに変更する (設定 -> トラブルシューティング -> ロギング レベル)
- 問題がログインプロセスに関連する可能性がある場合 GP は、まず切断するか無効にしてから GP
- 問題の再現を開始
- 問題が再現されたら、パケット キャプチャを停止してログを収集 GP します (設定 -> トラブルシューティング -> Collect Logs)
- GP ログ レベルをデバッグに戻す
- 収集 gptest.pcapng (/Users/ <username></username> の下に保存されます) と GP ログ
- サードパーティ製のアプリケーションでシステム拡張またはカーネルエクステンションが使用されているかどうかを確認するには、以下のコマンドを使用してください。
- システム拡張ファイルの list コマンドを使用して、サードパーティのアプリケーションでシステム拡張が使用されているかどうかを確認する
- また、システム環境設定 -> ネットワークをチェックして、アプリケーションのネットワーク拡張がロードされているかどうかを確認します。
- kextstat -l | grep -v apple コマンドを使用して、すべてのサードパーティーのカーネル・エクステンションを表示します。
問題の時間、ドメイン名、およびドメインへのアクセスに関連するプロセスを注意してください。 たとえば、14:05:00 PST に、Chrome を使用して www.yahoo.com にアクセスすると、アクセス不能と表示されます。
Additional Information
Windows クライアントでの分割トンネリングの問題のログ収集