Le client Linux GlobalProtect n'achemine pas le trafic vers l'emplacement de destination
1259
Created On 04/17/25 15:48 PM - Last Modified 10/22/25 19:36 PM
Symptom
- Le client Linux n'a pas acheminer le trafic vers le tunnel GlobalProtect lors de la tentative d'accès aux adresses IP au sein de son réseau local.
- Le masque de sous-réseau de interface locale chevauche l' adresse IP de destination .
- Les appareils Windows et MAC acheminer le trafic vers l’interface GlobalProtect.
Environment
- Linux GlobalProtect
Cause
La cause principale est que le client Linux GlobalProtect privilégie par par défaut le routage local et ne transférer pas le trafic vers le tunnel GlobalProtect lorsque la destination prévue se trouve dans le sous-réseau local du client. Ce comportement est documenté comme prévu par les ingénieurs de Palo Alto Networks .
Resolution
1. Configurer le tunneling fractionné pour les clients Linux