¿Cómo verificar la información de dominios incluidos/excluidos y aplicaciones en el PANGPS registro?
9256
Created On 08/31/22 16:34 PM - Last Modified 05/10/23 01:09 AM
Objective
Para comprobar los dominios y aplicaciones incluidos/excluidos en el registro para la PANGPS configuración del túnel dividido basado en dominio y aplicación.
Environment
- Palo Alto Firewall.
- Apoyado PAN-OS
- GlobalProtect (Puerta de enlace y App)
- Túnel dividido según el dominio y la aplicación.
Procedure
El proceso se explica con una configuración de ejemplo a continuación.
GUI: Network > Global Protect > Gateways> (nombre de la puerta de enlace) Configuración >del agente > del agente > Túnel dividido
Nota: Para obtener información sobre el registro de PanGPS mencionado, consulte los Enlaces en la sección adicional.
- Tras un inicio de sesión de puerta de enlace exitoso, el cliente envía "Get gateway config" getconfig.esp,POST REQUEST GP a la puerta de enlace.
- El cliente recibe la GATEWAY configuración.
- En los registros de Pangps , los dominios excluidos del túnel, "*.netflix.com,*.zoom.us, *.zoom.com, *.ringcentral.com, *.primevideo.com" se ven como excluidos del GP túnel:
<exclude-split-tunneling-domain>
<member>*.netflix.com</member>
<member>*.zoom.us</member>
<member>*.zoom.com</member>
<member>*.ringcentral.com</member>
<member>*.primevideo.com</member>
</exclude-split-tunneling-domain>
- Del mismo modo, los dominios incluidos a través del GP túnel se ven en "include-split-tunneling-domain" como se muestra.
<include-split-tunneling-domain>
<member>*.xyz.local</member>
</include-split-tunneling-domain>
- Las aplicaciones excluidas del túnel se ven en <exclude-split-tunneling-application>, la aplicación Zoom se excluye en el siguiente ejemplo:
<exclude-split-tunneling-application>
<member>%AppData%\Roaming\Zoom\bin\Zoom.exe</member>
<member>/Applications/zoom.us.app/Contents/MacOS/zoom.us</member>
<member>C:\Program Files (x86)\Zoom\bin\Zoom.exe</member>
</exclude-split-tunneling-application>
- El registro también proporciona el número de Doamins y aplicaciones incluidas/excluidas:
"(P5864-T6980)Debug( 772): 08/02/22 20:03:01:719 Split tunneling is enabled: 0 include app, 3 exclude app, 1 include domain, 5 exclude domain, video-redirect yes"