¿A los usuarios de VPN sin cliente se les asigna una IP del grupo de IP de usuarios móviles?

¿A los usuarios de VPN sin cliente se les asigna una IP del grupo de IP de usuarios móviles?

3106
Created On 04/21/22 00:24 AM - Last Modified 03/27/25 21:13 PM


Question


¿A los usuarios de VPN sin cliente se les asigna una IP del grupo de IP de usuarios móviles?

Environment


  • Usuarios móviles de Prisma Access
  • VPN sin cliente de Global Protect
  • Portal de protección global


Answer


  • A los usuarios móviles que utilizan el portal VPN sin cliente no se les asigna una Dirección IP del grupo de IP de usuarios móviles.
  • Las conexiones entrante de los usuarios de VPN sin cliente se procesan mediante NAT de origen utilizando la dirección de bucle invertido de Prisma Access Portal.
  • Las conexiones entrantes serían el tráfico de los usuarios de VPN sin cliente a los recursos internos detrás de los centros de datos (a través de conexiones de servicio o redes remotas).
  • El portal Prisma Access utilizará una Dirección IP de bucle invertido interna. Esta Dirección IP de bucle invertido se asigna desde la subred de infraestructura configurada durante la incorporación/implementación inicial de Prisma Access.


Additional Information


Example of a user session where 10.1.0.0/24 is used as the infrastructure subnet
> show session id 3136988
Session         3136988
        c2s flow:
                source:      34.10.20.30 [Clientless_VPN] <------- Clientless user Public IP
                dst:         12.154.62.10 <------------ MU Portal IP
                proto:       6
                sport:       15715           dport:      443
                state:       INIT            type:       FLOW
                src user:    paloaltonetworks.com\johndoe
                dst user:    unknown 
        s2c flow:
                source:      10.1.0.120 [Inside] <----- Portal loopback
                dst:         10.1.2.214 <---------- Destination server
                proto:       6
                sport:       443             dport:      15715
                state:       INIT            type:       FLOW
                src user:    unknown  
                dst user:    paloaltonetworks.com\johndoe


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004OCtCAM&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language