Comment désactiver l’accès aux ressources locales lors de l’utilisation GlobalProtect

Comment désactiver l’accès aux ressources locales lors de l’utilisation GlobalProtect

29090
Created On 04/13/20 22:22 PM - Last Modified 04/22/24 20:09 PM


Objective


Ce document traite des mesures nécessaires pour désactiver l’accès des clients aux réseaux locaux lorsqu’ils sont connectés à GlobalProtect .

Environment


  • PAN-OS 9.0
  • N’importe quel Palo Alto Firewall .
  • GlobalProtect Configuré.


Procedure


  1. Accédez aux GlobalProtect passerelles > > réseau et sélectionnez la passerelle appropriée à partir de la liste.
Capture d’écran affichant la liste des passerelles configurées dans le Firewall GUI .

 
  1. Ensuite, accédez aux paramètres >'agent et sélectionnez le profil de configuration client approprié à partir de la liste.
Capture d’écran affichant la liste des configurations client à l’intérieur GlobalProtect .

 
  1. Choisissez l’onglet" Split Tunnel" puis sélectionnez la case à cocher à côté de " Pasd’accès direct au réseau local« .
Capture d’écran affichant la case à cocher pour désactiver l’accès direct aux ressources locales.

Remarque : Toute configuration de tunnelage fractionnée (sous les onglets Exclure) l’emportera sur la fonction «Pas d’accès direct au réseau local», c’est pourquoi il est conseillé de supprimer la configuration du tunnel fractionné afin d’éviter tout comportement non nécessaire. 
 
Capture d’écran affichant les paramètres optionnels pour inclure ou exclure le trafic de certains réseaux de l’utilisation du tunnel.
 
  1. Engagez vos modifications et redémarrez l’agent sur le point de terminaison s’il s’agit d’une connexion existante.
Remarque : Si vous ne redémarrez pas l’agent, alors tout le trafic continuera d’être envoyé sur l’adaptateur physique et non sur le tunnel.

 
Via le CLI :
  1. Utilisez la commande « set global-protect global-protect-gateway <Gateway’s name="">remote-user-tunnel-configs <Config name="">no-direct-access-to-local-network yes »</Config> </Gateway’s> du mode config.
     
  2. Valider les modifications
Capture d’écran montrant comment désactiver l’accès aux ressources locales dans l’interface de la ligne de commande.
 
 
 
 


Additional Information


Pour la documentation complète sur la façon de configurer GlobalProtect l’infrastructure pour l’environnement 9.0, veuillez consulter la documentation suivante énumérée ici.
Pour plus d’informations concernant le tunnelage fractionné, veuillez consulter les documents suivants énumérés ici.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PPbACAW&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language