Utilisation de Global Protect avec une passerelle et à la fois Split & Full tunnel

Utilisation de Global Protect avec une passerelle et à la fois Split & Full tunnel

58272
Created On 09/25/18 19:10 PM - Last Modified 04/24/20 03:28 AM


Resolution


 

Ce document décrit comment vous pouvez configurer global Protect Lorsque vous avez besoin, parfois tunnel complet et parfois diviser l'utilisation du tunnel.

 

Lors de la configuration de Global Protect si vous avez besoin de détail Rechercher la note technique

GlobalProtect Configuration Tech Note

 

Dans cet exemple, nous utiliserons les interfaces IP comme

 

ETH1 WAN: 88.88.88.88/32

ETH2 LAN: 192.168.0.1/24

Bouclage: 1.1.1.1/32

VR: par défaut

2 interface tunnel avec VR par défaut et zone LAN sélectionnée
(vous pouvez créer des zones différentes pour chaque interface de tunnel, juste vous devez écrire la règle de sécurité pour eux et la règle de NAT pour celui utilisé dans le tunnel complet)

 

1-créer un certificat

1.png

2-créer un profil d'Authentification. (Ici nous utilisons local)

2. png

3-créer des groupes locaux pour Split et tunnel complet

3. png

4-créer des utilisateurs dans ces groupes.

4. png5. png

5-créer une interface de bouclage

6. png7. png

6-configurer le portail global Protect (vous n'aurez qu'un seul portail)

9. png

7-nous avons besoin de 2 configurations de client différentes, une pour Split et une pour le plein.

Choisissez les groupes d'utilisateurs que nous avons créés sur chaque config. Aussi une passerelle devrait avoir un port. Ici, nous avons utilisé 444, mais vous pouvez utiliser tout sauf pour 443.

 

10. png

 

8-créer 2 passerelles global Protect distinctes, 1 avec WAN et 1 avec l'interface de bouclage. Chacun a des pools IP différents.

 

14. png

 

9-maintenant, nous devons créer NAT et les règles de sécurité

12. png

13. png

Maintenant, lorsque vous vous connectez à Global Protect Portal IP 88.88.88.88 en utilisant le logiciel client, chaque groupe aura un accès différent

 

test1 utilisateur---------tunnel complet

test2 utilisateur---------Split tunnel



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClUhCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language