¿GlobalProtect requiere perfiles de administración de interfaces con HTTPS para funcionar?

¿GlobalProtect requiere perfiles de administración de interfaces con HTTPS para funcionar?

18230
Created On 09/25/18 19:43 PM - Last Modified 05/09/23 22:35 PM


Resolution


GlobalProtect no necesita https desde la administración de la interfaz para que funcione el portal. Se recomienda revisar los perfiles de administración de la interfaz para asegurarse de que el bucle invertido, la interfaz física o el túnel no se seleccionan con https y no se aplican al GlobalProtect.

 

De forma predeterminada, cuando GlobalProtect portal está habilitado, se ejecuta en el puerto 443.

 

Si se ha aplicado inadvertidamente un perfil de administración de interfaz al bucle invertido o a la interfaz física del portal GlobalProtect, la plataforma podría ser potencialmente vulnerable a la vulnerabilidad de pan-os y panorama en la interfaz de administración ( PAN-SA-2017-0027).

 

Nota: el perfil de administración de interfaces con https habilitado se ejecuta en el puerto 4443.

 

Para obtener más recursos, consulte lo siguiente:

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClbUCAS&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language