Recopilación de registros para problemas de túnel dividido en clientes Windows

Recopilación de registros para problemas de túnel dividido en clientes Windows

10628
Created On 07/27/21 23:49 PM - Last Modified 08/13/21 21:46 PM


Objective


Este artículo proporciona los pasos para recopilar los datos necesarios para solucionar problemas de túnel dividido en GlobalProtect clientes Windows.

Environment


  • PAN-OS 8.1 y superior
  • GlobalProtect App 5.1.8 y superiores
  • Clientes de Windows


Procedure


  1. Descargue e instale DebugView en el cliente de Windows. Ejecute DebugView como administrador y vaya a Capturar, habilitar capture kernel, habilitar la salida detallada del kernel, pass-through y eventos de captura. O utput se puede registrar en un archivo seleccionando Archivo > Registro en archivo o guárdelo en un archivo de texto más adelante.
https://docs.microsoft.com/en-us/sysinternals/downloads/debugview
 
  1. Establezca el GlobalProtect App nivel de registro en Dump.(Configuración -> Solución de problemas -> nivel de registro)
  2. Configure la captura de paquetes tanto en la interfaz de Internet / Externa como en la interfaz virtual panGP simultáneamente. En Wireshark, utilice Opciones de > de captura y seleccione ambas interfaces.
NOTE: Utilice la salida del comando ipconfig/all para seleccionar las interfaces correctas en Wireshark. Por ejemplo, la interfaz virtual PanGP puede ser Ethernet2 y la interfaz externa puede ser WiFi o Ethernet. Varía de PC a PC y dependiendo del tipo de interfaz utilizada. 
 
  1. Desde el símbolo del sistema, emita el comando ipconfig/flushdns para vaciar la DNS memoria caché. Esto ayudará a capturar las DNS interrogaciones mejor en el pcap para el Domain Based Split Tunneling.
  2. Generar el tráfico previsto. Si está probando el túnel dividido basado en dominio, utilice la navegación privada o el modo de incógnito en caso de que el explorador almacene en caché alguna DNS consulta.
  3. Una vez que se completa la prueba, salve la salida de DebugView, los GlobalProtect registros del nivel de volcado y la captura de paquetes.
  4. Recopile una captura de pantalla de la pestaña Detalles del siguiente archivo de sistema. Haga clic con el botón secundario en > Detalles > Propiedades
C:\ WINDOWS \system32\ DRIVERS \gpfltdrv.sys
 
  1. Cargue lo siguiente en el TAC caso de soporte:
  • Registro de DebugView
  • GlobalProtect registro de nivel de volcado
  • Captura de Wireshark
  • Captura de pantalla del archivo gpfltdrv.sys


Additional Information


Recopilación de registros para problemas de túnel dividido de macOS



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMMiCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language