Comment faire pour configurer la Page de GlobalProtect portail pour être accessible sur n’importe quel Port

Comment faire pour configurer la Page de GlobalProtect portail pour être accessible sur n’importe quel Port

234206
Created On 09/25/18 17:30 PM - Last Modified 10/10/23 20:22 PM


Resolution


Bien qu'il ne soit pas possible de modifier le port GlobalProtect utilise, il est possible d'utiliser un autre port avec l'Aide d'une adresse IP de bouclage et des règles de sécurité.

 

Voici comment faire:

  1. Créer un bouclage2018-07 -19 _14-48 -09. jpg

     

  2. Assurez-vous que l'interface de non-confiance peut ping le bouclage.
  3. Attribuer le bouclage comme adresse de portail et l'adresse de la passerelle2018-07 -19 _14-50 -55. jpg

    2018-07 -19 _14-52 -32. jpg

     

     

  4. Dans le portail GlobalProtect > agent > onglet externe, définissez la passerelle externe à l'adresse (10.30.6.56:7000 par exemple)


    2018-07 -19 _14-56 -34. jpg

     

    Créer une règle de nat de destination avec le service: 7000 à 10.30.6.56 (interface de non-confiance) traduire en 10.10.10.1 (bouclage) sur le service: 443

  5. Lp. Jpg

  6. Créez une stratégie de sécurité avec l'adresse de destination en tant qu'interface et services de non-confiance comme 7000 et 443

    Lp. Jpg

  7. Avec cette configuration, vous pourrez accéder à la page du portail global Protect sur https://10.30.6.56:7000 qui se traduira par https://10.10.10.1. Téléchargez et installez le logiciel client GlobalProtect. 3581_lp. png

     

  8. Utilisez les informations d'identification dans les champs nom d'utilisateur et mot de passe. Dans le champ portail, utilisez l'IP comme 10.30.6.56:7000 comme indiqué.

 

4184_gp non HTTPS 2. png

 

 

 

4185_gp non HTTPS 4. jpg

 

 

propriétaire : mvenkatesan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGKCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language