사용자는 Cisco Secure Client를 사용하여 클라우드 VPN 연결을 설정했지만 연결 후 내부 프라이빗 리소스에 액세스할 수 없었습니다. 백엔드 확인 중에 보안 액세스 측에서 VPN 터널이 연결된 것처럼 보였지만 연결된 사용자가 내부 네트워크 서비스에 액세스할 수 없는 상태가 되었습니다. 이 연결 문제는 성공적인 VPN 인증 및 터널 설정에도 불구하고 내부 자산에 대한 사용자 액세스에 영향을 미쳤습니다.
Cisco 보안 클라이언트
보안 액세스의 네트워크 터널 그룹
Palo Alto as Edge Firewall
내부 사설 네트워크 리소스 컨피그레이션
보안 액세스 원격 VPN
연결 문제는 Palo Alto 방화벽 측에서 협업 트러블슈팅 세션 및 터널 재설정 절차를 통해 해결되었습니다.
현재 연결 상태를 확인하고 백엔드 확인에서 Secure Access-side 터널이 연결된 것으로 표시되는지 확인합니다.
트래픽이 Palo Alto에서 나가고 있는지 확인하려면 CNHE(Cloud Native Headend)에서 패킷을 가져옵니다.
Palo Alto 끝에는 트래픽이 관찰되지 않았습니다.
터널 재설정을 수행하는 것이 좋습니다. 터널이 재설정되면 사용자는 Secure Client를 사용하여 VPN에 다시 연결하여 재설정 인프라를 통해 새로운 터널 연결을 설정합니다.
다시 연결한 후 내부 리소스 액세스가 복원되었으며 사용자가 VPN 연결을 통해 내부 네트워크 서비스에 성공적으로 연결할 수 있음을 확인했습니다.
근본 원인은 Palo Alto 방화벽 측의 터널 상태 불일치로 인해 성공적인 VPN 인증에도 불구하고 내부 트래픽의 적절한 라우팅이 불가능했기 때문입니다. 터널 재설정 절차에서 이러한 상태 불일치를 지우고 내부 리소스 액세스를 위한 올바른 연결 경로를 복원했습니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
08-May-2026
|
최초 릴리스 |