¿Cómo verificar la información de dominios incluidos/excluidos y aplicaciones en el PANGPS registro?

¿Cómo verificar la información de dominios incluidos/excluidos y aplicaciones en el PANGPS registro?

9256
Created On 08/31/22 16:34 PM - Last Modified 05/10/23 01:09 AM


Objective


Para comprobar los dominios y aplicaciones incluidos/excluidos en el registro para la PANGPS configuración del túnel dividido basado en dominio y aplicación.

 


Environment


  • Palo Alto Firewall.
  • Apoyado PAN-OS
  • GlobalProtect (Puerta de enlace y App)
  • Túnel dividido según el dominio y la aplicación.


Procedure


El proceso se explica con una configuración de ejemplo a continuación. 
GUI: Network > Global Protect > Gateways> (nombre de la puerta de enlace) Configuración >del agente > del agente > Túnel dividido

Configuración de túnel dividido

Nota: Para obtener información sobre el registro de PanGPS mencionado, consulte los Enlaces en la sección adicional.
 
  1. Tras un inicio de sesión de puerta de enlace exitoso, el cliente envía "Get gateway config" getconfig.esp,POST REQUEST GP a la puerta de enlace.
  2. El cliente recibe la GATEWAY configuración.
  3. En los registros de Pangps , los dominios excluidos del túnel, "*.netflix.com,*.zoom.us, *.zoom.com, *.ringcentral.com, *.primevideo.com" se ven como excluidos del GP túnel:
<exclude-split-tunneling-domain>
   <member>*.netflix.com</member>
   <member>*.zoom.us</member>
   <member>*.zoom.com</member>
   <member>*.ringcentral.com</member>
   <member>*.primevideo.com</member>
</exclude-split-tunneling-domain> 
  1. Del mismo modo, los dominios incluidos a través del GP túnel se ven en "include-split-tunneling-domain" como se muestra.
 <include-split-tunneling-domain>
        <member>*.xyz.local</member>
  </include-split-tunneling-domain> 
  1. Las aplicaciones excluidas del túnel se ven en <exclude-split-tunneling-application>, la aplicación Zoom se excluye en el siguiente ejemplo:
<exclude-split-tunneling-application>
       <member>%AppData%\Roaming\Zoom\bin\Zoom.exe</member>
       <member>/Applications/zoom.us.app/Contents/MacOS/zoom.us</member>
       <member>C:\Program Files (x86)\Zoom\bin\Zoom.exe</member>
</exclude-split-tunneling-application> 
  1. El registro también proporciona el número de Doamins y aplicaciones incluidas/excluidas:
"(P5864-T6980)Debug( 772): 08/02/22 20:03:01:719 Split tunneling is enabled: 0 include app, 3 exclude app, 1 include domain, 5 exclude domain, video-redirect yes"


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wlSDCAY&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language