GlobalProtect 클라이언트는 "연결됨. 내부 회사 네트워크에 있습니다."라고 표시하지만 사용자의 IP 주소-사용자 이름 매핑이 없습니다.
8971
Created On 07/02/24 05:31 AM - Last Modified 01/17/25 21:37 PM
Symptom
- GlobalProtect 클라이언트는 "연결됨. 내부 회사 네트워크에 있습니다."라고 표시합니다.
- GP에서 얻은 사용자 ID 로그에는 사용자 의 IP 주소-사용자명 매핑 없습니다.
- 사용자 트래픽이 의도된 사용자 기반 보안 정책 매칭 하지 않습니다.
Environment
- GlobalProtect 내부 게이트웨이
- GlobalProtect 클라이언트 버전 6.0.8 이상 / 6.1.3 이상 / 6.2.3 이상
Cause
- 클라이언트가 내부 게이트웨이 에 인증되지 않았습니다.
- PanGPS 상태 "검색 완료"(내부 호스트 감지가 완료된 후)로 전환되면 GlobalProtect 클라이언트는 "연결됨. 내부 회사 네트워크에 있습니다."라고 표시합니다.
- GlobalProtect 클라이언트가 "연결됨. 내부 회사 네트워크에 있습니다."라고 표시해도 클라이언트가 내부 게이트웨이 에 인증되었다는 의미는 아닙니다.
Resolution
GlobalProtect 클라이언트의 호스트 정보 프로필에서 클라이언트가 내부 게이트웨이 에 인증되었는지 확인합니다.
- 클라이언트가 내부 게이트웨이 에 인증된 경우 호스트 정보 프로필 > 자세한 내용은 클라이언트가 성공적으로 인증된 각 내부 게이트웨이 의 마지막 체크인 시간, 게이트웨이 이름 및 인증 상태 와 같은 내부 게이트웨이 에 대한 정보를 표시합니다.
- 클라이언트가 내부 게이트웨이 에 인증되지 않았지만 내부 호스트 감지가 성공한 경우, 호스트 정보 프로필 > 자세한 내용은 내부 게이트웨이 에 대한 정보를 표시하지 않습니다.