El cliente GlobalProtect de Linux no enruta el tráfico a la ubicación de destino
1257
Created On 04/17/25 15:48 PM - Last Modified 10/22/25 19:36 PM
Symptom
- El cliente Linux no ruta el tráfico al túnel GlobalProtect cuando intentó acceder a direcciones IP dentro de su red local.
- La máscara de subred de la interfaz local se superpone a la Dirección IP de destino .
- Los dispositivos Windows y MAC ruta el tráfico a la interfaz GlobalProtect.
Environment
- Protección global de Linux
Cause
La causa principal es que el cliente Linux GlobalProtect, por valor predeterminado, prioriza el enrutamiento local y no reenviar el tráfico al túnel GlobalProtect cuando el destino previsto se encuentra dentro de la subred local del cliente. Este comportamiento está documentado según lo previsto por el equipo de ingeniería de Palo Alto Networks .
Resolution
1. Configurar la tunelización dividida para los clientes Linux