Collecte de journaux pour les problèmes de Segmentation de tunnel sur les clients Windows

Collecte de journaux pour les problèmes de Segmentation de tunnel sur les clients Windows

10616
Created On 07/27/21 23:49 PM - Last Modified 08/13/21 21:45 PM


Objective


Cet article fournit les étapes pour collecter les données nécessaires pour résoudre les problèmes de segmentation de tunnel sur les GlobalProtect clients Windows.

Environment


  • PAN-OS 8.1 et au-dessus
  • GlobalProtect App 5.1.8 et au-dessus
  • Clients Windows


Procedure


  1. Téléchargez et installez DebugView sur votre client Windows. Exécutez DebugView en tant qu’administrateur et accédez à Capture, activez Capture Kernel, Enable Verbose Kernel Output, Pass-Through et Capture Events. O utput peut être enregistré dans un fichier en sélectionnant Fichier > Journal dans un fichier ou enregistrez-le dans un fichier texte ultérieurement.
https://docs.microsoft.com/en-us/sysinternals/downloads/debugview
 
  1. Définissez le GlobalProtect App niveau de journalisation sur Dump.(Paramètres-> Dépannage -> niveau de journalisation)
  2. Configurez la capture de paquets simultanément sur l’interface Internet / externe et l’interface virtuelle PanGP. Dans Wireshark, utilisez les options de capture > et sélectionnez les deux interfaces.
NOTE: Utilisez la sortie de commande ipconfig/all pour sélectionner les interfaces correctes dans Wireshark. Par exemple, l’interface virtuelle PanGP peut être Ethernet2 et l’interface externe peut être WiFi ou Ethernet. Il varie de PC à et selon le type PC d’interface utilisé. 
 
  1. De l’invite de commande, émettez la commande ipconfig/flushdns pour vider le DNS cache. Ceci aidera à capturer les DNS requêtes mieux dans le pcap pour le split tunneling basé sur domaine.
  2. Générez le trafic prévu. Si vous testez le split tunneling basé sur un domaine, utilisez la navigation privée ou le mode navigation privée au cas où le navigateur mettez en cache des DNS requêtes.
  3. Une fois le test terminé, enregistrez la sortie DebugView, les GlobalProtect journaux de niveau de vidage et la capture de paquet.
  4. Collectez une capture d’écran de l’onglet Détails du fichier système suivant. Cliquez avec le bouton droit sur > Propriétés > détails
C:\ WINDOWS \system32\ DRIVERS \gpfltdrv.sys
 
  1. Téléchargez les éléments suivants dans le cas de TAC support :
  • Journal DebugView
  • GlobalProtect journal de niveau de vidage
  • Capture wireshark
  • Capture d’écran du fichier gpfltdrv.sys


Additional Information


Collecte de journaux pour les problèmes de tunneling fractionné macOS



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oMMiCAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language