Paloalto Globalprotect-SSL-NPV JYH

不打扰是莪最后的温柔 提交于 2020-03-18 17:02:31

NPV 缩写(Virtual Private Network)

内外网口地址:
外:1/5 x.x.x.34/28
内:1/6 10.1.2.1/30
使用回环口 x.x.x.36作为Globalprotect 网关
一、证书管理
Paloalto Globalprotect-SSL-NPV  JYH
新建SSL/TLS服务配置文件
Paloalto Globalprotect-SSL-NPV  JYH
2、 接口配置
以太网:
Paloalto Globalprotect-SSL-NPV  JYH
隧道:

Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
回环:
Paloalto Globalprotect-SSL-NPV  JYH
3、 ZONE
Paloalto Globalprotect-SSL-NPV  JYH
4、 新建身份认证配置文件
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
设置允许用户列表
Paloalto Globalprotect-SSL-NPV  JYH
5.新建门户配置
常规:
Paloalto Globalprotect-SSL-NPV  JYH
身份验证:
Paloalto Globalprotect-SSL-NPV  JYH
代理:
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH

Paloalto Globalprotect-SSL-NPV  JYH
用户标识

Paloalto Globalprotect-SSL-NPV  JYH

6.新建网关
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
Paloalto Globalprotect-SSL-NPV  JYH
7、IKE网关
Paloalto Globalprotect-SSL-NPV  JYH
8、添加安全策略
添加Lan to NPV 正反向策略,再添加外网WEB策略(外网用户通过域账户登录后下载客户端)
Paloalto Globalprotect-SSL-NPV  JYH
sAMAccountName

到这里基本全部配置完成了。

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!