An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
GlobalProtect utilisateurs et ressources internes - Knowledge Base - Palo Alto Networks
GlobalProtect utilisateurs et ressources internes
36788
Created On 09/25/18 19:36 PM - Last Modified 02/05/24 14:37 PM
Resolution
Parfois, même si la configuration est correcte, les utilisateurs de GlobalProtect sont incapables d'accéder aux ressources internes. Cette situation peut résulter du fait que le sous-réseau assigné à GlobalProtect est utilisé quelque part dans le réseau ou qu'il existe un problème de routage.
UNE solution consiste à mettre l'interface tunnel utilisée dans la configuration GlobalProtect dans une zone différente (GP-VPN) et à faire un NAT source pour le trafic désiré. Assurez-vous d'avoir une stratégie de sécurité pour autoriser le trafic.
Voici la topologie:
Les utilisateurs de GlobalProtect sont dans la zone de GP-VPN, les serveurs sont dans la zone DMZ-L3 et l'hôte interne sont dans la zone Trust-L3.
Si vous essayez d'accéder aux ressources dans la zone DMZ-L3, puis faire un NAT source de GP-VPN à DMZ-L3