Wie überprüfe ich die Informationen von eingeschlossenen/ausgeschlossenen Domänen und Anwendungen im PANGPS Protokoll?
9256
Created On 08/31/22 16:34 PM - Last Modified 05/10/23 01:09 AM
Objective
So überprüfen Sie eingeschlossene/ausgeschlossene Domänen und Anwendungen im Protokoll für die PANGPS domänen- und anwendungsbasierte Split-Tunnel-Konfiguration.
Environment
- Palo Alto Firewall.
- Unterstützt PAN-OS
- GlobalProtect (Gateway und App)
- Split-Tunnel basierend auf der Domäne und der Anwendung.
Procedure
Der Prozess wird im Folgenden anhand einer Beispielkonfiguration erläutert.
GUI: Netzwerk > Global Protect > Gateways> (Gateway-Name) > Agent->-Client-Einstellungen > Split-Tunnel
Hinweis: Informationen zum erwähnten PanGPS-Protokoll finden Sie unter den Links im zusätzlichen Abschnitt.
- Nach erfolgreicher Gateway-Anmeldung GP sendet der Client "Get gateway config" getconfig.espPOST REQUEST an das Gateway.
- Der Client erhält die GATEWAY Konfiguration.
- In Pangps-Protokollen werden vom Tunnel ausgeschlossene GP Domänen "*.netflix.com, *.zoom.us, *.zoom.com, *.ringcentral.com, *.primevideo.com" als vom Tunnel ausgeschlossen angesehen:
<exclude-split-tunneling-domain>
<member>*.netflix.com</member>
<member>*.zoom.us</member>
<member>*.zoom.com</member>
<member>*.ringcentral.com</member>
<member>*.primevideo.com</member>
</exclude-split-tunneling-domain>
- In ähnlicher Weise werden die eingeschlossenen Domänen durch den GP Tunnel unter "include-split-tunneling-domain" wie gezeigt angezeigt.
<include-split-tunneling-domain>
<member>*.xyz.local</member>
</include-split-tunneling-domain>
- Ausgeschlossene Anwendungen aus dem Tunnel werden unter <exclude-split-tunneling-application> angezeigt, die Zoom-Anwendung ist im folgenden Beispiel ausgeschlossen:
<exclude-split-tunneling-application>
<member>%AppData%\Roaming\Zoom\bin\Zoom.exe</member>
<member>/Applications/zoom.us.app/Contents/MacOS/zoom.us</member>
<member>C:\Program Files (x86)\Zoom\bin\Zoom.exe</member>
</exclude-split-tunneling-application>
- Das Protokoll enthält auch die Anzahl der eingeschlossenen/ausgeschlossenen Doamine und Anwendungen:
"(P5864-T6980)Debug( 772): 08/02/22 20:03:01:719 Split tunneling is enabled: 0 include app, 3 exclude app, 1 include domain, 5 exclude domain, video-redirect yes"