Recopilación de registros para problemas de túnel dividido en clientes Windows
16904
Created On 07/27/21 23:49 PM - Last Modified 08/13/21 21:46 PM
Objective
Este artículo proporciona los pasos para recopilar los datos necesarios para solucionar problemas de túnel dividido en GlobalProtect clientes Windows.
Environment
- PAN-OS 8.1 y superior
- GlobalProtect App 5.1.8 y superiores
- Clientes de Windows
Procedure
- Descargue e instale DebugView en el cliente de Windows. Ejecute DebugView como administrador y vaya a Capturar, habilitar capture kernel, habilitar la salida detallada del kernel, pass-through y eventos de captura. O utput se puede registrar en un archivo seleccionando Archivo > Registro en archivo o guárdelo en un archivo de texto más adelante.
https://docs.microsoft.com/en-us/sysinternals/downloads/debugview
- Establezca el GlobalProtect App nivel de registro en Dump.(Configuración -> Solución de problemas -> nivel de registro)
- Configure la captura de paquetes tanto en la interfaz de Internet / Externa como en la interfaz virtual panGP simultáneamente. En Wireshark, utilice Opciones de > de captura y seleccione ambas interfaces.
NOTE: Utilice la salida del comando ipconfig/all para seleccionar las interfaces correctas en Wireshark. Por ejemplo, la interfaz virtual PanGP puede ser Ethernet2 y la interfaz externa puede ser WiFi o Ethernet. Varía de PC a PC y dependiendo del tipo de interfaz utilizada.
- Desde el símbolo del sistema, emita el comando ipconfig/flushdns para vaciar la DNS memoria caché. Esto ayudará a capturar las DNS interrogaciones mejor en el pcap para el Domain Based Split Tunneling.
- Generar el tráfico previsto. Si está probando el túnel dividido basado en dominio, utilice la navegación privada o el modo de incógnito en caso de que el explorador almacene en caché alguna DNS consulta.
- Una vez que se completa la prueba, salve la salida de DebugView, los GlobalProtect registros del nivel de volcado y la captura de paquetes.
- Recopile una captura de pantalla de la pestaña Detalles del siguiente archivo de sistema. Haga clic con el botón secundario en > Detalles > Propiedades
C:\ WINDOWS \system32\ DRIVERS \gpfltdrv.sys
- Cargue lo siguiente en el TAC caso de soporte:
- Registro de DebugView
- GlobalProtect registro de nivel de volcado
- Captura de Wireshark
- Captura de pantalla del archivo gpfltdrv.sys
Additional Information
Recopilación de registros para problemas de túnel dividido de macOS