¿A los usuarios de VPN sin cliente se les asigna una IP del grupo de IP de usuarios móviles?
3108
Created On 04/21/22 00:24 AM - Last Modified 03/27/25 21:13 PM
Question
¿A los usuarios de VPN sin cliente se les asigna una IP del grupo de IP de usuarios móviles?
Environment
- Usuarios móviles de Prisma Access
- VPN sin cliente de Global Protect
- Portal de protección global
Answer
- A los usuarios móviles que utilizan el portal VPN sin cliente no se les asigna una Dirección IP del grupo de IP de usuarios móviles.
- Las conexiones entrante de los usuarios de VPN sin cliente se procesan mediante NAT de origen utilizando la dirección de bucle invertido de Prisma Access Portal.
- Las conexiones entrantes serían el tráfico de los usuarios de VPN sin cliente a los recursos internos detrás de los centros de datos (a través de conexiones de servicio o redes remotas).
- El portal Prisma Access utilizará una Dirección IP de bucle invertido interna. Esta Dirección IP de bucle invertido se asigna desde la subred de infraestructura configurada durante la incorporación/implementación inicial de Prisma Access.
Additional Information
Example of a user session where 10.1.0.0/24 is used as the infrastructure subnet
> show session id 3136988
Session 3136988
c2s flow:
source: 34.10.20.30 [Clientless_VPN] <------- Clientless user Public IP
dst: 12.154.62.10 <------------ MU Portal IP
proto: 6
sport: 15715 dport: 443
state: INIT type: FLOW
src user: paloaltonetworks.com\johndoe
dst user: unknown
s2c flow:
source: 10.1.0.120 [Inside] <----- Portal loopback
dst: 10.1.2.214 <---------- Destination server
proto: 6
sport: 443 dport: 15715
state: INIT type: FLOW
src user: unknown
dst user: paloaltonetworks.com\johndoe