Linux-Rechner mit GlobalProtect verbinden

Linux-Rechner mit GlobalProtect verbinden

74953
Created On 09/25/18 20:40 PM - Last Modified 06/07/23 17:20 PM


Resolution


Mit Hilfe des strongswan-Clients können wir Ubuntu 14,04-Nutzer mit GlobalProtect verbinden.

 

Auf der Palo Alto Networks Firewall schalten Sie xauth ein und geben einen Gruppennamen und ein Gruppenpasswort an. Die restlichen Anforderungen müssen an Software auf Ubuntu installiert werden.

 

ShareX_2016-04 -29 _10-51 -07. png

 

Tun Sie das folgende in Ubuntu:

 

1. Melden Sie sich als root in Ubuntu 14,04 und rdie UN folgenden Befehl an, um die folgende Software zu installieren:

apt-get installieren strongswan-starter
apt-get Installation strongswan-Plugin-xauth-generic

 

2. Ändern Sie die folgende Datei. Im Verzeichnis/etc gibt es zwei Dateien: IPSec. conf und IPSec. Secrets

 

IPSec. conf:

 

putty_2016-04 -29 _11-03 -13. png

 

In der obigen Konfiguration ist das linke Feld die IP-Adresse des GlobalProtect-Clients. Wenn die IP-Adresse von DHCP kommt, können wir den folgenden Wert als Links angeben =%

Das richtige Feld ist der Wert des GlobalProtect Portals.

 

IPSec. Secrets:

putty_2016-04 -29 _11-03 -31. png

 

3. Versuchen Sie, den folgenden Befehl auf Ubuntu zu starten, um zu verbinden:

 

  • Führen Sie den Befehl, IPSec-Service auf der ubutnu zu bringen
#ipsec Start

 

  • Führen Sie diesen Befehl, um den Tunnel nach oben zu bringen.
IPSec up Gateway--> hier ist der Name Gateway der Name, der in der IPSec. config-Datei angegeben ist.

 

  • c) den folgenden Befehl ausführen, um den Status des Tunnels zu überprüfen.
IPSec Status

 

VirtualBox_2016-04 -29 _11-17 -50. png

 

firefox_2016-04 -29 _11-16 -56. png



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClkiCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language