Mit Global Protect mit einem Tor und Split & Full Tunnel

Mit Global Protect mit einem Tor und Split & Full Tunnel

58212
Created On 09/25/18 19:10 PM - Last Modified 04/24/20 03:28 AM


Resolution


 

Dieses Dokument beschreibt, wie Sie globalen Schutz konfigurieren können, wenn Sie benötigen, manchmal volle Tunnel-und manchmal geteilte Tunnel Nutzung.

 

Bei der Konfiguration von Global Protect, wenn Sie Details benötigen, suchen Sie nach der Tech Note

GlobalProtect Konfiguration Technischer Hinweis

 

In diesem Beispiel verwenden wir IP-Schnittstellen als

 

ETH1 WAN: 88.88.88.88/32

ETH2 LAN: 192.168.0.1/24

Loopback: 1.1.1.1/32

VR: Pleite

2 Tunnel Schnittstelle mit Standard-VR und LAN-Zone ausgewählt
(Sie können verschiedene Zonen für jede Tunnel Schnittstelle erstellen, nur Sie müssen Sicherheitsregel für Sie schreiben und NAT-Regel für die, die im vollen Tunnel verwendet wird)

 

1-erstellen Sie ein Zertifikat

1. png

2-Erstellen Sie ein Authentifizierungs Profil. (Hier verwenden wir lokale)

2. png

3-lokale Gruppen für Split und Full Tunnel erstellen

3. png

4-Erstellen Sie Benutzer in diesen Gruppen.

4. png5. png

5-Erstellen Sie eine Loopback-Schnittstelle

6. png7.die png

6-Konfigurieren Sie Global Protect Portal (Sie werden nur ein Portal haben)

9. png

7-Wir benötigen 2 verschiedene Client-Konfigurationen, eine für Split und eine für Full.

Wählen Sie Benutzergruppen, die wir auf jeder Konfiguration erstellt haben. Auch ein Gateway sollte einen Port haben. Hier haben wir 444 verwendet, aber Sie können alle mit Ausnahme von 443 verwenden.

 

10.die png

 

8-erstellen Sie 2 separate Global Protect Gateways, 1 mit WAN und 1 mit Loopback Interface. Jeder hat verschiedene IP-Pools.

 

14.die png

 

9-jetzt müssen wir NAT und Sicherheitsregeln erstellen

12.die png

13.die png

Jetzt, wenn Sie sich mit dem Global Protect Portal IP 88.88.88.88 mit Hilfe von Client-Software verbinden, wird jede Gruppe einen anderen Zugriff

 

test1 User---------vollen Tunnel

test2 Benutzer---------geteilten Tunnel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClUhCAK&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language