Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ всички прСдимства Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни Π½Π° Palo Alto Networks, Π² RuNet няма Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Π΅Π·ΠΈ устройства, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ тСкстовС, описващи ΠΎΠΏΠΈΡ‚Π° ΠΎΡ‚ тяхното внСдряванС. Π Π΅ΡˆΠΈΡ…ΠΌΠ΅ Π΄Π° ΠΎΠ±ΠΎΠ±Ρ‰ΠΈΠΌ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π°Ρ‚Ρ€ΡƒΠΏΠ°Ρ…ΠΌΠ΅, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈΡ…ΠΌΠ΅ с ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚ΠΎΠ·ΠΈ доставчик, ΠΈ Π΄Π° Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° характСристикитС, ΠΊΠΎΠΈΡ‚ΠΎ срСщнахмС ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ.

Π—Π° въвСдСниС Π² Palo Alto Networks, Ρ‚Π°Π·ΠΈ статия Ρ‰Π΅ Ρ€Π°Π·Π³Π»Π΅Π΄Π° настройкитС, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Π΅Π΄Π½Π° ΠΎΡ‚ Π½Π°ΠΉ-чСсто срСщанитС Π·Π°Π΄Π°Ρ‡ΠΈ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, SSL VPN Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ. Π©Π΅ Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΈ Π·Π° ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΎΠ±Ρ‰Π° конфигурация Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, потрСбитСлска идСнтификация, прилоТСния ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност. Ако Ρ‚Π΅ΠΌΠ°Ρ‚Π° прСдставлява интСрСс Π·Π° Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅ Ρ‰Π΅ пуснСм ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΈ с Π°Π½Π°Π»ΠΈΠ· Π½Π° Site-to-Site VPN, Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Panorama.

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни Π½Π° Palo Alto Networks ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Ρ€Π΅Π΄ΠΈΡ†Π° ΠΈΠ½ΠΎΠ²Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ App-ID, User-ID, Content-ID. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π°Π·ΠΈ функционалност Π²ΠΈ позволява Π΄Π° осигуритС високо Π½ΠΈΠ²ΠΎ Π½Π° сигурност. НапримСр с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° App-ID Π΅ възмоТно Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ въз основа Π½Π° подписи, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ ΠΈ Свристика, нСзависимо ΠΎΡ‚ използвания ΠΏΠΎΡ€Ρ‚ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²ΡŠΡ‚Ρ€Π΅ Π² SSL Ρ‚ΡƒΠ½Π΅Π». User-ID Π²ΠΈ позволява Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Ρ‡Ρ€Π΅Π· интСграция с LDAP. Content-ID ΠΏΡ€Π°Π²ΠΈ възмоТно сканиранСто Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»Π΅Π½ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ ΠΈ тяхното ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅. Π”Ρ€ΡƒΠ³ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Π° срСщу ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ²Π°Π½Π΅, Π·Π°Ρ‰ΠΈΡ‚Π° срСщу уязвимости ΠΈ DoS Π°Ρ‚Π°ΠΊΠΈ, Π²Π³Ρ€Π°Π΄Π΅Π½ Π°Π½Ρ‚ΠΈΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈ софтуСр, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° URL адрСси, ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅.

Π—Π° дСмонстрацията Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ Ρ‰Π°Π½Π΄, с конфигурация, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Π° Π½Π° Ρ€Π΅Π°Π»Π½Π°Ρ‚Π°, с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° устройствата, AD Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΈΠΌΠ΅Ρ‚ΠΎ ΠΈ IP адрСситС. Π’ дСйствитСлност всичко Π΅ ΠΏΠΎ-слоТно - ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³ΠΎ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅. Π’ Ρ‚ΠΎΠ·ΠΈ случай, вмСсто Π΅Π΄Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, Ρ‰Π΅ бъдС инсталиран ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ Π½Π° Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ сайтовС ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Π»ΠΎΠΆΠΈ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅.

Π‘Ρ‚ΠΎΠΉΠΊΠ°Ρ‚Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° PAN-OS 7.1.9. ΠšΠ°Ρ‚ΠΎ Ρ‚ΠΈΠΏΠΈΡ‡Π½Π° конфигурация помислСтС Π·Π° ΠΌΡ€Π΅ΠΆΠ° със Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π½Π° Palo Alto Networks Π½Π° Ρ€ΡŠΠ±Π°. Π—Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна осигурява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ SSL VPN Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ главния офис. Π”ΠΎΠΌΠ΅ΠΉΠ½ΡŠΡ‚ Π½Π° Active Directory Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΊΠ°Ρ‚ΠΎ потрСбитСлска Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ (Π€ΠΈΠ³ΡƒΡ€Π° 1).

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 1 - Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π½Π° схСма Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°

Π‘Ρ‚ΡŠΠΏΠΊΠΈ Π·Π° настройка:

  1. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½Π° настройка Π½Π° устройството. ИмС Π½Π° настройка, IP адрСс Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅, Π‘Ρ‚Π°Ρ‚ΠΈΡ‡Π½ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ, Администраторски Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ, ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅
  2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈ, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ ΠΈ инсталиранС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ
  3. Настройка Π½Π° Π·ΠΎΠ½ΠΈ Π·Π° сигурност, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π²ΠΎΠ΄ Π½Π° адрСси
  4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС ΠΈ идСнтификация Π½Π° потрСбитСля
  5. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° SSL VPN

1. ΠŸΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½Π° настройка

ΠžΡΠ½ΠΎΠ²Π½ΠΈΡΡ‚ инструмСнт Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π½Π° Palo Alto Networks Π΅ ΡƒΠ΅Π± интСрфСйс, ΠΊΠ°Ρ‚ΠΎ Π΅ възмоТно ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ‡Ρ€Π΅Π· CLI. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠΌΠ° IP адрСс 192.168.1.1/24, Π²Ρ…ΠΎΠ΄: admin, ΠΏΠ°Ρ€ΠΎΠ»Π°: admin.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ адрСса ΠΈΠ»ΠΈ ΠΊΠ°Ρ‚ΠΎ сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ към ΡƒΠ΅Π± интСрфСйса ΠΎΡ‚ ΡΡŠΡ‰Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, ΠΈΠ»ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π°Π΄Π°ΠΉΡ‚Π΅ систСмСн ip-адрСс Π½Π° deviceconfig <> ΠΌΡ€Π΅ΠΆΠΎΠ²Π° маска <>. Π Π°Π±ΠΎΡ‚ΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° конфигурация. Π—Π° Π΄Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅. Всички ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Ρ‚ само слСд ΠΊΠ°Ρ‚ΠΎ настройкитС са ΠΏΠΎΡ‚Π²ΡŠΡ€Π΄Π΅Π½ΠΈ ΠΎΡ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π°Π½Π³Π°ΠΆΠΈΡ€Π°Ρ‚, ΠΊΠ°ΠΊΡ‚ΠΎ Π² Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π΅Π½ Ρ€Π΅Π΄, Ρ‚Π°ΠΊΠ° ΠΈ Π² ΡƒΠ΅Π± интСрфСйса.

Π—Π° Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ настройкитС Π² ΡƒΠ΅Π± интСрфСйса, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ сСкцията Устройство -> ΠžΠ±Ρ‰ΠΈ настройки ΠΈ Устройство -> Настройки Π½Π° интСрфСйса Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. Π˜ΠΌΠ΅Ρ‚ΠΎ, Π±Π°Π½Π΅Ρ€ΠΈΡ‚Π΅, часовата Π·ΠΎΠ½Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ настройки ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π² сСкцията ΠžΠ±Ρ‰ΠΈ настройки (Ρ„ΠΈΠ³. 2).

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 2 - ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° контролния интСрфСйс

Ако сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π² ESXi срСда, Π² сСкцията ΠžΠ±Ρ‰ΠΈ настройки трябва Π΄Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° MAC адрСса, Π·Π°Π΄Π°Π΄Π΅Π½ ΠΎΡ‚ Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°, ΠΈΠ»ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ MAC адрСситС Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€Π°, посочСни Π² интСрфСйситС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΈΠ»ΠΈ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ настройкитС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ, Π·Π° Π΄Π° сС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ промяна Π½Π° MAC адрСситС. Π’ ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ няма Π΄Π° ΠΏΡ€Π΅ΠΌΠΈΠ½Π΅.

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π° ΠΎΡ‚Π΄Π΅Π»Π½ΠΎ ΠΈ Π½Π΅ сС ΠΏΠΎΠΊΠ°Π·Π²Π° Π² списъка с ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси. Π’ Π³Π»Π°Π²Π° Настройки Π½Π° интСрфСйса Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΡƒΠΊΠ°Π·Π²Π° шлюза ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° интСрфСйса Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅. Π”Ρ€ΡƒΠ³ΠΈ статични ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ са ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π² сСкцията Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ, която Ρ‰Π΅ бъдС обсъдСна ΠΏΠΎ-късно.

Π—Π° Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚Π΅ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройството ΠΏΡ€Π΅Π· Π΄Ρ€ΡƒΠ³ΠΈ интСрфСйси, трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Π΄Π΅Π» ΠœΡ€Π΅ΠΆΠ° -> ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ -> Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° интСрфСйс ΠΈ Π³ΠΎ присвоСтС Π½Π° подходящия интСрфСйс.

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ DNS ΠΈ NTP Π² сСкцията Устройство -> Услуги Π·Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π΄Π° ΠΏΠΎΠΊΠ°Π·Π²Π°Ρ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ часа (Ρ„ΠΈΠ³. 3). По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ цСлият Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ ΠΎΡ‚ Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° IP адрСса Π½Π° интСрфСйса Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°Ρ‚ΠΎ свой ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ IP адрСс. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ интСрфСйс Π·Π° всяка ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° услуга Π² Ρ€Π°Π·Π΄Π΅Π»Π° ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ Π½Π° сСрвизСн ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 3 - ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° DNS, NTP услуги ΠΈ систСмни ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ

2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°Π½Π΅ Π½Π° Π»ΠΈΡ†Π΅Π½Π·ΠΈ, настройка ΠΈ инсталиранС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ

Π—Π° ΠΏΡŠΠ»Π½ΠΎΡ‚ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° всички Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна трябва Π΄Π° инсталиратС Π»ΠΈΡ†Π΅Π½Π·. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ±Π΅Π½ Π»ΠΈΡ†Π΅Π½Π·, ΠΊΠ°Ρ‚ΠΎ Π³ΠΎ поискатС ΠΎΡ‚ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈΡ‚Π΅ Π½Π° Palo Alto Networks. Π‘Ρ€ΠΎΠΊΡŠΡ‚ ΠΌΡƒ Π½Π° валидност Π΅ 30 Π΄Π½ΠΈ. Π›ΠΈΡ†Π΅Π½Π·ΡŠΡ‚ сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΈΠ»ΠΈ Ρ‡Ρ€Π΅Π· Ρ„Π°ΠΉΠ», ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Auth-Code. Π›ΠΈΡ†Π΅Π½Π·ΠΈΡ‚Π΅ сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ Π² сСкцията Устройство -> Π›ΠΈΡ†Π΅Π½Π·ΠΈ (Π€ΠΈΠ³. 4).
Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ инсталиратС Π»ΠΈΡ†Π΅Π½Π·Π°, трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ инсталиранСто Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² сСкцията Устройство -> Π”ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ.
Π’ Ρ€Π°Π·Π΄Π΅Π» Устройство -> Π‘ΠΎΡ„Ρ‚ΡƒΠ΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΡ‚Π΅ ΠΈ инсталиратС Π½ΠΎΠ²ΠΈ вСрсии Π½Π° PAN-OS.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 4 - ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΏΠ°Π½Π΅Π» Π·Π° Π»ΠΈΡ†Π΅Π½Π·

3. Настройка Π½Π° Π·ΠΎΠ½ΠΈ Π·Π° сигурност, ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ интСрфСйси, ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, ΠΏΡ€Π΅Π²ΠΎΠ΄ Π½Π° адрСси

Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΡ‚Π΅ стСни Π½Π° Palo Alto Networks ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·ΠΎΠ½ΠΎΠ²Π° Π»ΠΎΠ³ΠΈΠΊΠ°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°. ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ интСрфСйси сС присвояват Π½Π° ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° Π·ΠΎΠ½Π° ΠΈ тя сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅. Π’ΠΎΠ·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ позволява Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ промСнятС настройкитС Π½Π° интСрфСйса, Π΄Π° Π½Π΅ промСнятС ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅, Π° вмСсто Ρ‚ΠΎΠ²Π° Π΄Π° прСнасочватС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈΡ‚Π΅ интСрфСйси към ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΈΡ‚Π΅ Π·ΠΎΠ½ΠΈ. По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½, Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΌΠ΅ΠΆΠ΄Ρƒ Π·ΠΎΠ½ΠΈΡ‚Π΅ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Π½, ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° са ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π·Π° Ρ‚ΠΎΠ²Π° ΠΈΠ½Ρ‚Ρ€Π°Π·ΠΎΠ½Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΌΠ΅ΠΆΠ΄ΡƒΠ·ΠΎΠ½ΠΎΠ²ΠΎ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 5 - Π—ΠΎΠ½ΠΈ Π·Π° сигурност

Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΅ присвоСн Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½, Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡΡŠΡ‚, насочСн към Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, сС присвоява Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° външСн. БъздадСн Π΅ Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ интСрфСйс Π·Π° SSL VPN ΠΈ Π΅ присвоСн Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° VPN (Π€ΠΈΠ³. 5).

ΠœΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ интСрфСйси Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна Π½Π° Palo Alto Networks ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° работят Π² ΠΏΠ΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ°:

  • ΠšΡ€Π°Π½ – ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° сС Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ с Ρ†Π΅Π» наблюдСниС ΠΈ Π°Π½Π°Π»ΠΈΠ·
  • HA - ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° сС Π·Π° ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°
  • Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊ - Π² Ρ‚ΠΎΠ·ΠΈ Ρ€Π΅ΠΆΠΈΠΌ Palo Alto Networks ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° Π΄Π²Π° интСрфСйса ΠΈ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎ ΠΏΡ€Π΅Π΄Π°Π²Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ тях, Π±Π΅Π· Π΄Π° промСня MAC ΠΈ IP адрСситС
  • Layer2 – Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΏΡ€Π΅Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅
  • Layer3 – Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 6 - Настройка Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° интСрфСйса

Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ Layer3 (Ρ„ΠΈΠ³. 6). ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° мрСТовия интСрфСйс опрСдСлят IP адрСса, Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½Π°Ρ‚Π° Π·ΠΎΠ½Π° Π·Π° сигурност. Π’ допълнСниС към Ρ€Π΅ΠΆΠΈΠΌΠ° Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° интСрфСйса, трябва Π΄Π° Π³ΠΎ Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π½Π° виртуалния Ρ€ΡƒΡ‚Π΅Ρ€ Virtual Router, Ρ‚ΠΎΠ²Π° Π΅ Π°Π½Π°Π»ΠΎΠ³ Π½Π° VRF СкзСмпляра Π² Palo Alto Networks. Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ са ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ ΠΈ ΠΈΠΌΠ°Ρ‚ свои собствСни Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅ ΠΈ настройки Π½Π° мрСТовия ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».

НастройкитС Π½Π° виртуалния Ρ€ΡƒΡ‚Π΅Ρ€ опрСдСлят статични ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ ΠΈ настройки Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·ΠΈΡ€Π°Π½Π΅. Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΅ създадСн само ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΡŠΡ‚ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ външни ΠΌΡ€Π΅ΠΆΠΈ (Π€ΠΈΠ³ΡƒΡ€Π° 7).

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 7 - ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π΅Π½ Ρ€ΡƒΡ‚Π΅Ρ€

Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, Ρ€Π°Π·Π΄Π΅Π» ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ -> Бигурност. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° настройка Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½Π° Ρ„ΠΈΠ³ΡƒΡ€Π° 8. Π›ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π΅ ΡΡŠΡ‰Π°Ρ‚Π° ΠΊΠ°Ρ‚ΠΎ Π·Π° всички Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни. ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° сС провСряват ΠΎΡ‚Π³ΠΎΡ€Π΅ Π½Π°Π΄ΠΎΠ»Ρƒ, Π΄ΠΎ ΠΏΡŠΡ€Π²ΠΈΡ ΠΌΠ°Ρ‡. ΠšΡ€Π°Ρ‚ΠΊΠΎ описаниС Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°:

1. SSL VPN Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π». Позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»Π° Π·Π° удостовСряванС Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ
2. VPN Ρ‚Ρ€Π°Ρ„ΠΈΠΊ - Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π°Ρ‚Π°
3. ОсновСн Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ - позволяващ dns, ping, traceroute, ntp прилоТСния. Π—Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна позволява прилоТСния, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° подписи, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°Π½Π΅ ΠΈ Свристика, Π° Π½Π΅ Π½Π° Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π·Π° услуги сС ΠΊΠ°Π·Π²Π°, Ρ‡Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π΅ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. ΠŸΠΎΡ€Ρ‚/ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Ρ‚ΠΎΠ²Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅
4. Π£Π΅Π± Π΄ΠΎΡΡ‚ΡŠΠΏ - позволява Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‡Ρ€Π΅Π· HTTP ΠΈ HTTPS ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ Π±Π΅Π· ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ
5,6. ΠŸΡ€Π°Π²ΠΈΠ»Π° ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π·Π° Π΄Ρ€ΡƒΠ³ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 8 β€” ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°

Π—Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ NAT, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ сСкцията ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ -> NAT. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° настройка Π½Π° NAT Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½Π° Ρ„ΠΈΠ³ΡƒΡ€Π° 9.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 9 - ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° настройка Π½Π° NAT

Π—Π° всСки Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΎΡ‚ Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ към външСн ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ адрСса Π½Π° ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊΠ° Π½Π° външния IP адрСс Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π΅Π½ адрСс Π½Π° ΠΏΠΎΡ€Ρ‚ (PAT).

4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½Π΅ Π½Π° LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС ΠΈ функция Π·Π° идСнтификация Π½Π° потрСбитСля
ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ Ρ‡Ρ€Π΅Π· SSL-VPN, трябва Π΄Π° настроитС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° удостовСряванС. Π’ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ удостовСряванСто Ρ‰Π΅ сС ΠΈΠ·Π²ΡŠΡ€ΡˆΠΈ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° Π½Π° Active Directory Ρ‡Ρ€Π΅Π· ΡƒΠ΅Π± интСрфСйса Π½Π° Palo Alto Networks.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 10 - LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ»

Π—Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ удостовСряванСто, трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΈ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС, Π’ Ρ€Π°Π·Π΄Π΅Π»Π° Устройство -> ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° -> LDAP (Ρ„ΠΈΠ³. 10) трябва Π΄Π° посочитС IP адрСса ΠΈ ΠΏΠΎΡ€Ρ‚Π° Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°, Ρ‚ΠΈΠΏΠ° LDAP ΠΈ потрСбитСлския Π°ΠΊΠ°ΡƒΠ½Ρ‚, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Π³Ρ€ΡƒΠΏΠΈΡ‚Π΅ Π‘ΡŠΡ€Π²ΡŠΡ€Π½ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ, Π§Π΅Ρ‚Ρ†ΠΈ Π½Π° Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, Π Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ COM ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Π² сСкцията Устройство -> ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС ΡΡŠΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС (Ρ„ΠΈΠ³. 11), ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°ΠΉΡ‚Π΅ създадСния ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΈ Π² Ρ€Π°Π·Π΄Π΅Π»Π° Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ посочСтС Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ (Ρ„ΠΈΠ³. 12), Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ. Π’Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ΡŠΡ‚ Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΡΠΊΠΈ Π΄ΠΎΠΌΠ΅ΠΉΠ½, Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π΅Π½ случай авторизацията Π½Π° Π±Π°Π·Π°Ρ‚Π° Π½Π° Π³Ρ€ΡƒΠΏΠ° няма Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ. ΠŸΠΎΠ»Π΅Ρ‚ΠΎ трябва Π΄Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½Π° NetBIOS.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 11 - ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 12 - Π˜Π·Π±ΠΎΡ€ Π½Π° AD Π³Ρ€ΡƒΠΏΠ°

Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° Π΅ настройката Устройство -> Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ Π½Π° потрСбитСля. Π’ΡƒΠΊ трябва Π΄Π° посочитС IP адрСса Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈΡ‚Π΅ Π΄Π°Π½Π½ΠΈ Π·Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΈ Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ настройкитС АктивиранС Π½Π° Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€Π° Π·Π° сигурност, АктивиранС Π½Π° сСсията, АктивиранС Π½Π° сондиранСто (Ρ„ΠΈΠ³. 13). Π’ Π³Π»Π°Π²Π° Π“Ρ€ΡƒΠΏΠΎΠ²ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ€Π°Π½Π΅ (Π€ΠΈΠ³. 14) трябва Π΄Π° ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π² LDAP ΠΈ списъка с Π³Ρ€ΡƒΠΏΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° оторизация. Π’ΠΎΡ‡Π½ΠΎ ΠΊΠ°ΠΊΡ‚ΠΎ Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»Π° Π·Π° удостовСряванС, Ρ‚ΡƒΠΊ трябва Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° потрСбитСлски Π΄ΠΎΠΌΠ΅ΠΉΠ½.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 13 - ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° потрСбитСля

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 14 - ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° Π³Ρ€ΡƒΠΏΠΎΠ²ΠΎ ΠΊΠ°Ρ€Ρ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ€Π°Π½Π΅

ΠŸΠΎΡΠ»Π΅Π΄Π½Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° Π² Ρ‚Π°Π·ΠΈ ΡΡ‚ΡŠΠΏΠΊΠ° Π΅ Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ VPN Π·ΠΎΠ½Π° ΠΈ интСрфСйс Π·Π° Ρ‚Π°Π·ΠΈ Π·ΠΎΠ½Π°. Π’ интСрфСйса трябва Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° АктивиранС Π½Π° идСнтификацията Π½Π° потрСбитСля (Π€ΠΈΠ³. 15).

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 15 - Настройка Π½Π° VPN Π·ΠΎΠ½Π°

5. НастройтС SSL VPN

ΠŸΡ€Π΅Π΄ΠΈ Π΄Π° ΡΠ²ΡŠΡ€ΠΆΠ΅ SSL VPN, отдалСчСният ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» трябва Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ Π½Π° ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»Π°, Π΄Π° сС удостовСри ΠΈ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Global Protect. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° Ρ‚ΠΎΠ·ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Ρ‰Π΅ поиска ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ Ρ‰Π΅ сС ΡΠ²ΡŠΡ€ΠΆΠ΅ с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π£Π΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π² https Ρ€Π΅ΠΆΠΈΠΌ ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚Π½ΠΎ трябва Π΄Π° инсталиратС сСртификат Π·Π° Π½Π΅Π³ΠΎ. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ сСртификат, Π°ΠΊΠΎ Π΅ възмоТно. Π’ΠΎΠ³Π°Π²Π° потрСбитСлят няма Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π·Π° нСвалидността Π½Π° сСртификата Π½Π° сайта. Ако Π½Π΅ Π΅ възмоТно Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ сСртификат, Ρ‚ΠΎΠ³Π°Π²Π° трябва Π΄Π° ΠΈΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ свой собствСн, ΠΊΠΎΠΉΡ‚ΠΎ Ρ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½Π° ΡƒΠ΅Π± страницата Π·Π° https. МоТС Π΄Π° бъдС самоподписан ΠΈΠ»ΠΈ ΠΈΠ·Π΄Π°Π΄Π΅Π½ Ρ‡Ρ€Π΅Π· мСстСн CA. ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΈΡΡ‚ ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€ трябва Π΄Π° ΠΈΠΌΠ° основСн ΠΈΠ»ΠΈ самоподписан сСртификат Π² списъка с Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ основни Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²Π΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ потрСбитСлят Π΄Π° Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»Π°. Π’ΠΎΠ·ΠΈ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Ρ‰Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° сСртификат, ΠΈΠ·Π΄Π°Π΄Π΅Π½ Ρ‡Ρ€Π΅Π· CA Π·Π° услуги Π·Π° сСртификати Π½Π° Active Directory.

Π—Π° Π΄Π° ΠΈΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ сСртификат, трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ заявка Π·Π° сСртификат Π² сСкцията Устройство -> Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сСртификати -> Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΈ -> Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅. Π’ заявката посочСтС ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° сСртификата ΠΈ IP адрСса ΠΈΠ»ΠΈ FQDN Π½Π° ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»Π° (Ρ„ΠΈΠ³. 16). Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ заявката, ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Ρ‚Π΅ .csr Ρ„Π°ΠΉΠ» ΠΈ ΠΊΠΎΠΏΠΈΡ€Π°ΠΉΡ‚Π΅ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΌΡƒ Π² ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Π·Π° заявка Π·Π° сСртификат Π² ΡƒΠ΅Π± формуляра Π·Π° ΡƒΠ΅Π± записванС Π½Π° AD CS. Π’ зависимост ΠΎΡ‚ настройката Π½Π° сСртифициращия ΠΎΡ€Π³Π°Π½, заявката Π·Π° сСртификат трябва Π΄Π° бъдС ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½Π° ΠΈ издадСният сСртификат трябва Π΄Π° бъдС ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ във Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Base64 ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ сСртификат. ОсвСн Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΡ‚Π΅ основния сСртификат Π½Π° сСртифициращия ΠΎΡ€Π³Π°Π½. Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Ρ‚Π΅ Π΄Π²Π°Ρ‚Π° сСртификата Π² Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна. ΠšΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Ρ‚Π΅ сСртификат Π·Π° ΡƒΠ΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»Π°, ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ заявката Π² Ρ‡Π°ΠΊΠ°Ρ‰ статус ΠΈ Ρ‰Ρ€Π°ΠΊΠ½Π΅Ρ‚Π΅ Π²ΡŠΡ€Ρ…Ρƒ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Π½Π΅. Π˜ΠΌΠ΅Ρ‚ΠΎ Π½Π° сСртификата трябва Π΄Π° съвпада с ΠΈΠΌΠ΅Ρ‚ΠΎ, посочСно ΠΏΠΎ-Ρ€Π°Π½ΠΎ Π² заявката. ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ Π΄Π° посочитС ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° главния сСртификат. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΈΠΌΠΏΠΎΡ€Ρ‚ΠΈΡ€Π°Ρ‚Π΅ сСртификата, трябва Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ SSL/TLS ΠΏΡ€ΠΎΡ„ΠΈΠ» Π½Π° услугата Ρ€Π°Π·Π΄Π΅Π» Устройство -> Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° сСртификати. ΠŸΠΎΡΠΎΡ‡Π΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ импортирания сСртификат Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»Π°.

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 16 - Заявка Π·Π° сСртификат

Π‘Π»Π΅Π΄Π²Π°Ρ‰Π°Ρ‚Π° ΡΡ‚ΡŠΠΏΠΊΠ° Π΅ настройка Π½Π° ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Global Protect Gateway ΠΈ Π“Π»ΠΎΠ±Π°Π»Π΅Π½ ΠΏΠΎΡ€Ρ‚Π°Π» Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Ρ€Π°Π·Π΄Π΅Π» ΠœΡ€Π΅ΠΆΠ° -> Π“Π»ΠΎΠ±Π°Π»Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°. Π’ настройкитС Global Protect Gateway посочСтС външния IP адрСс Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ създадСния ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° SSL ΠΏΡ€ΠΎΡ„ΠΈΠ», ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС, Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ интСрфСйс ΠΈ клиСнтски IP настройки. Врябва Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ IP адрСси, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ сС присвоява Π°Π΄Ρ€Π΅ΡΡŠΡ‚ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Π° Access Route са ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅, към ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Ρ‰Π΅ ΠΈΠΌΠ° ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚. Ако Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π΅ Π΄Π° ΠΎΠ±Π²ΠΈΠ΅Ρ‚Π΅ цСлия потрСбитСлски Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΏΡ€Π΅Π· Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, Ρ‚ΠΎΠ³Π°Π²Π° трябва Π΄Π° посочитС ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° 0.0.0.0/0 (Ρ„ΠΈΠ³. 17).

Π₯арактСристики Π·Π° настройка Π½Π° Palo Alto Networks: SSL VPN
Π€ΠΈΠ³ΡƒΡ€Π° 17 - Настройка Π½Π° Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ IP адрСси ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈ

Π‘Π»Π΅Π΄ Ρ‚ΠΎΠ²Π° трябва Π΄Π° настроитС Π“Π»ΠΎΠ±Π°Π»Π΅Π½ ΠΏΠΎΡ€Ρ‚Π°Π» Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π°. ΠŸΠΎΡΠΎΡ‡Π΅Ρ‚Π΅ IP адрСса Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π°Ρ‚Π° стСна, SSL ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΈ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° удостовСряванС ΠΈ списък с външни IP адрСси Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, към ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ Ρ‰Π΅ сС ΡΠ²ΡŠΡ€ΠΆΠ΅. Ако ΠΈΠΌΠ° няколко Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π·Π°Π΄Π°Π΄Π΅Ρ‚Π΅ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° всяка, спорСд ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Ρ‰Π΅ ΠΈΠ·Π±Π΅Ρ€Π°Ρ‚ Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна, към която Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ°Ρ‚.

Π’ Ρ€Π°Π·Π΄Π΅Π» Устройство -> ΠšΠ»ΠΈΠ΅Π½Ρ‚ GlobalProtect трябва Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° Π·Π° разпространСниС Π½Π° VPN ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Palo Alto Networks ΠΈ Π΄Π° Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅. Π—Π° Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅, потрСбитСлят трябва Π΄Π° ΠΎΡ‚ΠΈΠ΄Π΅ Π½Π° ΡƒΠ΅Π± страницата Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»Π°, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Ρ‰Π΅ бъдС ΠΏΠΎΠ΄ΠΊΠ°Π½Π΅Π½ Π΄Π° ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈ GlobalProtect ΠΊΠ»ΠΈΠ΅Π½Ρ‚. Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Ρ‚Π΅Π³Π»ΠΈΡ‚Π΅ ΠΈ инсталиратС, Ρ‰Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ своитС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ ΠΈ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Ρ‡Ρ€Π΅Π· SSL VPN.

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

Π’ΠΎΠ²Π° Π·Π°Π²ΡŠΡ€ΡˆΠ²Π° частта Π·Π° настройка Π½Π° Palo Alto Networks. НадявамС сС, Ρ‡Π΅ информацията Π΅ Π±ΠΈΠ»Π° ΠΏΠΎΠ»Π΅Π·Π½Π° ΠΈ читатСлят Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» прСдстава Π·Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² Palo Alto Networks. Ако ΠΈΠΌΠ°Ρ‚Π΅ Π²ΡŠΠΏΡ€ΠΎΡΠΈ относно настройката ΠΈ ТСлания ΠΏΠΎ Ρ‚Π΅ΠΌΠΈΡ‚Π΅ Π½Π° Π±ΡŠΠ΄Π΅Ρ‰ΠΈ статии - Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π³ΠΈ Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅, Ρ‰Π΅ сС Ρ€Π°Π΄Π²Π°ΠΌΠ΅ Π΄Π° ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€