Wie überprüfe ich die Informationen von eingeschlossenen/ausgeschlossenen Domänen und Anwendungen im PANGPS Protokoll?

Wie überprüfe ich die Informationen von eingeschlossenen/ausgeschlossenen Domänen und Anwendungen im PANGPS Protokoll?

9256
Created On 08/31/22 16:34 PM - Last Modified 05/10/23 01:09 AM


Objective


So überprüfen Sie eingeschlossene/ausgeschlossene Domänen und Anwendungen im Protokoll für die PANGPS domänen- und anwendungsbasierte Split-Tunnel-Konfiguration.

 


Environment


  • Palo Alto Firewall.
  • Unterstützt PAN-OS
  • GlobalProtect (Gateway und App)
  • Split-Tunnel basierend auf der Domäne und der Anwendung.


Procedure


Der Prozess wird im Folgenden anhand einer Beispielkonfiguration erläutert. 
GUI: Netzwerk > Global Protect > Gateways> (Gateway-Name) > Agent->-Client-Einstellungen > Split-Tunnel

Split-Tunnel-Konfiguration

Hinweis: Informationen zum erwähnten PanGPS-Protokoll finden Sie unter den Links im zusätzlichen Abschnitt.
 
  1. Nach erfolgreicher Gateway-Anmeldung GP sendet der Client "Get gateway config" getconfig.espPOST REQUEST an das Gateway.
  2. Der Client erhält die GATEWAY Konfiguration.
  3. In Pangps-Protokollen werden vom Tunnel ausgeschlossene GP Domänen "*.netflix.com, *.zoom.us, *.zoom.com, *.ringcentral.com, *.primevideo.com" als vom Tunnel ausgeschlossen angesehen:
<exclude-split-tunneling-domain>
   <member>*.netflix.com</member>
   <member>*.zoom.us</member>
   <member>*.zoom.com</member>
   <member>*.ringcentral.com</member>
   <member>*.primevideo.com</member>
</exclude-split-tunneling-domain> 
  1. In ähnlicher Weise werden die eingeschlossenen Domänen durch den GP Tunnel unter "include-split-tunneling-domain" wie gezeigt angezeigt.
 <include-split-tunneling-domain>
        <member>*.xyz.local</member>
  </include-split-tunneling-domain> 
  1. Ausgeschlossene Anwendungen aus dem Tunnel werden unter <exclude-split-tunneling-application> angezeigt, die Zoom-Anwendung ist im folgenden Beispiel ausgeschlossen:
<exclude-split-tunneling-application>
       <member>%AppData%\Roaming\Zoom\bin\Zoom.exe</member>
       <member>/Applications/zoom.us.app/Contents/MacOS/zoom.us</member>
       <member>C:\Program Files (x86)\Zoom\bin\Zoom.exe</member>
</exclude-split-tunneling-application> 
  1. Das Protokoll enthält auch die Anzahl der eingeschlossenen/ausgeschlossenen Doamine und Anwendungen:
"(P5864-T6980)Debug( 772): 08/02/22 20:03:01:719 Split tunneling is enabled: 0 include app, 3 exclude app, 1 include domain, 5 exclude domain, video-redirect yes"


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlSDCAY&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language