Cómo configurar el Portal cautivo
97896
Created On 07/18/22 22:57 PM - Last Modified 05/09/23 08:04 AM
Objective
Para configurar el portal cautivo (portal de autenticación) mediante el modo de redireccionamiento y la autenticación local
Environment
- Palo Alto Firewalls.
- PAN-OS 9.1 y superior.
- Portal cautivo (Portal de autenticación).
Procedure
La configuración de Portal cautivo se documenta aquí . En este artículo se proporciona un ejemplo utilizando el siguiente diagrama de red.
- Habilite la identificación de usuario en la zona interna.
Vaya a Zonas de > de red > Seleccione la zona > Habilitar identificación de usuario.
- Configure un perfil de administración de interfaz con páginas de respuesta habilitadas y asócielo a la interfaz interna.
Vaya a Interfaz de > de red > Seleccione la interfaz > ficha Avanzado > Crear perfil de interfaz de administración.
- Cree los usuarios y el grupo de usuarios.
Vaya a Dispositivo > Usuarios > Agregar usuarios/Grupo de usuarios.
- Configure los certificados.
Vaya a Certificados de > dispositivo > generar
- Crear SSL perfil y adjuntar el certificado.
Vaya a > SSLde dispositivo /TLS Perfil de servicio > Agregar
- Configure un perfil de autenticación y agregue el grupo creado.
Vaya a Perfil de autenticación de > dispositivo > Agregar
- Habilitar el portal cautivo (Portal de autenticación)
Vaya a Identificación de usuario > dispositivo > Portal cautivo
- Cree una autenticación policy.
- Configurar directivas de descifrado.
Vaya a Directivas > descifrado > Agregar
- Crear una seguridad policy para permitir DNS el tráfico cautivo del portal.
Ir a Directivas > Seguridad > Agregar
- Importe los certificados en la raíz CA de confianza desde los clientes.
Vaya a Certificados de > de dispositivos > Seleccione el certificado > Exportar certificado
Una vez que los certificados se agregaron a la raíz CA de confianza en los clientes, abra un navegador web. Al intentar conectarse a sitios web, se mostrará el cuadro Portal cautivo.
Additional Information
Configuración del portal cautivo en la versión 9.1 Configuración del portal cautivo en la versión 10.1 Configuración del portal cautivo en la versión -ERR:REF-NOT-FOUND-10.2 Configuración del portal cautivo
-ERR:REF-NOT-FOUND-en la versión 11.0