So deaktivieren Sie den Zugriff auf lokale Ressourcen bei verwendung GlobalProtect

So deaktivieren Sie den Zugriff auf lokale Ressourcen bei verwendung GlobalProtect

29098
Created On 04/13/20 22:22 PM - Last Modified 04/22/24 20:09 PM


Objective


In diesem Dokument werden die erforderlichen Schritte zum Deaktivieren des Clientzugriffs auf lokale Netzwerke während der Verbindung mit GlobalProtect erläutert.

Environment


  • PAN-OS 9.0
  • Jede Palo Alto Firewall .
  • GlobalProtect Konfiguriert.


Procedure


  1. Navigieren Sie zu Netzwerk- > GlobalProtect > Gateways, und wählen Sie das entsprechende Gateway aus der Liste aus.
Screenshot mit Liste der konfigurierten Gateways im Firewall GUI .

 
  1. Navigieren Sie dann zu Agent > Clienteinstellungen, und wählen Sie das entsprechende Clientkonfigurationsprofil aus der Liste aus.
Screenshot mit der Liste der Clientkonfigurationen in GlobalProtect .

 
  1. Wählen Sie die Registerkarte"Tunnel teilen"und aktivieren Sie dann das Kontrollkästchen neben"Kein direkter Zugriff auf das lokale Netzwerk".
Screenshot mit dem Kontrollkästchen zum Deaktivieren des direkten Zugriffs auf lokale Ressourcen.

Hinweis: Jede Split-Tunneling-Konfiguration (unter den Registerkarten Ausschließen) überschreibt die Funktion"Kein direkter Zugriff auf das lokale Netzwerk",daher wird empfohlen, die Split-Tunnel-Konfiguration zu entfernen, um unerwünschtes Verhalten zu vermeiden. 
 
Screenshot mit den optionalen Einstellungen, um den Datenverkehr bestimmter Netzwerke einzuschließen oder auszuschließen, wird von der Verwendung des Tunnels ausgeschlossen.
 
  1. Übernehmen Sie Ihre Änderungen, und starten Sie den Agenten auf dem Endpunkt neu, wenn es sich um eine vorhandene Verbindung handelt.
Hinweis: Wenn Sie den Agenten nicht neu starten, wird weiterhin der gesamte Datenverkehr auf dem physischen Adapter und nicht auf dem Tunnel gesendet.

 
Über die CLI :
  1. Verwenden Sie den Befehl "set global-protect global-protect-gateway <Gateway’s name="">remote-user-tunnel-configs <Config name="">no-direct-access-to-local-network yes"</Config> </Gateway’s> aus dem Konfigurationsmodus.
     
  2. Commit der Änderungen
Screenshot, der zeigt, wie der Zugriff auf lokale Ressourcen in der Befehlszeilenschnittstelle deaktiviert wird.
 
 
 
 


Additional Information


Ausführliche Dokumentation zur Konfiguration der GlobalProtect Infrastruktur für die 9.0-Umgebung finden Sie in der folgenden Dokumentation unter.
Weitere Informationen zum Split-Tunneling finden Sie in der folgenden Dokumentation.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPbACAW&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language