{"id":32126,"date":"2019-10-31T21:45:18","date_gmt":"2019-10-31T18:45:18","guid":{"rendered":"https:\/\/prohoster.info\/blog\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn\/"},"modified":"2019-10-31T21:45:18","modified_gmt":"2019-10-31T18:45:18","slug":"osobennosti-nastrojki-palo-alto-networks-ssl-vpn","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn","title":{"rendered":"Palo Alto Networks seadistamise omadused: SSL VPN","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/f1b7724dcec58c57688ca5020ebdbd96.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHoolimata Palo Alto Networks tulem\u00fc\u00fcride k\u00f5igist eelistest on venekeelses internetis nende seadmete seadistamisest v\u00e4he materjale ning ka rakendamise kogemustest r\u00e4\u00e4gitakse harva. Otsustasime kokku v\u00f5tta meie kogutud materjalid selle tootja seadmete kasutamise ajalt ja r\u00e4\u00e4kida erip\u00e4radest, millega olen erinevate projektide l\u00e4biviimisel silmitsi seisnud. <\/p>\n<p>Selle artikli eesm\u00e4rk on tutvustada Palo Alto Networks'i seadistusi, mis on vajalikud \u00fche levinuma tulem\u00fc\u00fcrimise probleemi lahendamiseks - SSL VPN kaugjuurdep\u00e4\u00e4suks. Samuti k\u00e4sitleme abifunktsioone, mis aitavad tulem\u00fc\u00fcri \u00fcldset seadistust ning kasutajate, rakenduste ja turvapoliitikate tuvastamist. Kui see teema huvitab lugejaid, plaanime tulevikus v\u00e4lja anda materjale Site-to-Site, d\u00fcnaamilise marsruutimise ning Panorama kaudu keskse halduse kohta. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/vpn\/\"   title=\"VPN\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"33\">VPN<\/a>, d\u00fcnaamilise marsruutimise ja Panorama abil keskse haldamisega. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nPalo Alto Networks'i tulem\u00fc\u00fcrid kasutavad mitmeid innovaatilisi tehnoloogiaid, sealhulgas App-ID, User-ID ja Content-ID. Selle funktsionaalsuse rakendamine v\u00f5imaldab tagada k\u00f5rge turvalisuse taseme. N\u00e4iteks v\u00f5imaldab App-ID tuvastada rakenduste liiklust allkirjade, dekodeerimise ja heuristika p\u00f5hjal, s\u00f5ltumata kasutatavast sadamast ja protokollist, sealhulgas SSL-tunneli sees. User-ID v\u00f5imaldab tuvastada v\u00f5rgu kasutajaid, integreerides LDAP-iga. Content-ID annab v\u00f5imaluse skannida liiklust ja tuvastada edastatavaid faile ning nende sisu. Tulem\u00fc\u00fcride muude funktsioonide hulka kuuluvad sissetungi kaitse, haavatavuste kaitse ja DoS-r\u00fcnnakute t\u00f5rje, sisseehitatud nuhkvara kaitse, URL-i filtreerimine, klasterdamine ja tsentraliseeritud haldus.<\/p>\n<p>Katses kasutame isoleeritud seisu, millel on konfiguratsioon, mis on sarnane reaalsele, v\u00e4lja arvatud seadmete nimed, AD domeeni nimi ja IP-aadressid. Reaalsuses on k\u00f5ik keerulisem \u2014 filiaalide arv v\u00f5ib olla suur. Keskuste piiridel paigaldatakse sel juhul \u00fche asemel klaster tulem\u00fc\u00fcrideks ja d\u00fcnaamiline marsruutimine v\u00f5ib samuti olla vajalik.<\/p>\n<p>Seisul on kasutusel <b>PAN-OS 7.1.9<\/b>. Standardkonfiguratsioonina vaatleme v\u00f5rku Palo Alto Networks tulem\u00fc\u00fcriga piiril. Tulem\u00fc\u00fcr pakub SSL VPN kaugjuurdep\u00e4\u00e4su peakorterile. Kasutajate andmebaasina kasutatakse Active Directory domeeni (joonis 1).<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/b3db829ea3d1361cb2106bc70cad8ef0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 1 \u2013 V\u00f5rgu struktuuriskeem<\/i><\/p>\n<p>Seadistamise etapid:<\/p>\n<ol>\n<li>Seadme eelseadistamine. Nime m\u00e4\u00e4ramine, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/et\/lir\/ipv4\/\"   title=\"IP-aadressid\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"624\">IP-aadressid<\/a> haldamine, staatilised marsruudid, administraatori kontod, halduspoliitikad<\/li>\n<li>Litsentside installimine, seadmise ja v\u00e4rskenduste seadistamine<\/li>\n<li>Turvapiirkondade, v\u00f5rgu liideste, liiklusreeglite, aadresside t\u00f5lkimise seadistamine<\/li>\n<li>LDAP autentimise profiili ja kasutaja identifitseerimise funktsiooni seadistamine<\/li>\n<li>SSL VPN seadistamine<\/li>\n<\/ol>\n<p><\/p>\n<h4>1. Eelseadistamine<\/h4>\n<p>\nPalo Alto Networks'i tulem\u00fc\u00fcride seadistamise peamine t\u00f6\u00f6riist on veebiliides, haldamine on v\u00f5imalik ka CLI kaudu. Vaikimisi on haldusseadme IP-aadressiks 192.168.1.1\/24, kasutajanimi: admin, parool: admin. <\/p>\n<p>Aadressi saab muuta, \u00fchendudes kas veebiliidese kaudu samast v\u00f5rgust v\u00f5i k\u00e4su kaudu <b>set deviceconfig system ip-address  netmask<\/b>. Seda teostatakse seadistamisre\u017eiimis. Seadistamisre\u017eiimi \u00fcleminekuks kasutatakse k\u00e4sku <b>configure<\/b>. K\u00f5ik muudatused tulem\u00fc\u00fcri seadetes j\u00f5ustuvad ainult p\u00e4rast seadete kinnitamist k\u00e4suga <b>commit<\/b>, nii k\u00e4sure\u017eiimis kui ka veebiliideses.<\/p>\n<p>Veebiliidese seadete muutmiseks kasutatakse sektsiooni <b>Device -&gt; General Settings ja Device -&gt; Management Interface Settings.<\/b> Nime, b\u00e4nnerid, ajav\u00f6\u00f6nd ja muud seaded saab m\u00e4\u00e4rata sektsioonis General Settings (vt joonis 2).<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/6e46d795deed506a57fe1375ca90ad25.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 2 \u2013 Haldusliidese seaded<\/i><\/p>\n<p>Kui ESXi keskkonnas kasutatakse virtuaalset tulem\u00fc\u00fcri, tuleb jaotises \u00dcldseaded lubada h\u00fcperviisori m\u00e4\u00e4ratud MAC-aadressi kasutamine v\u00f5i konfigureerida h\u00fcperviisoril tulem\u00fc\u00fcri liideses m\u00e4\u00e4ratud MAC-aadressid v\u00f5i muuta virtuaalsete switchide seadeid MAC-aadresside muutmise lubamiseks. Vastasel juhul ei liigu liiklus.<\/p>\n<p>Halduse liides konfigureeritakse eraldi ega kuvata v\u00f5rguliideste loendis. Jaotises <b>Management Interface Settings<\/b> m\u00e4\u00e4ratakse haldusliidese vaikev\u00e4rav. Teised staatilised marsruudid konfigureeritakse virtuaalsete marsruuterite jaotises, millest kirjutatakse hiljem. <\/p>\n<p>Et v\u00f5imaldada seadmele juurdep\u00e4\u00e4su l\u00e4bi teiste liideste, tuleb luua haldusprofiil <b>Management Profile<\/b> jaotises <b>Network -&gt; Network Profiles -&gt; Interface Mgmt<\/b> ja m\u00e4\u00e4rata see vastavale liidesele. <\/p>\n<p>Seej\u00e4rel tuleb konfigureerida DNS ja NTP jaotises <b>Device -&gt; Services<\/b> rakendamiseks ja \u00f5igeaegse kuvamise tagamiseks (joonis 3). Vaikimisi kasutab k\u00f5ik tulem\u00fc\u00fcri genereeritud liiklus l\u00e4hte-IP aadressina haldusliidese IP aadressi. Iga konkreetse teenuse jaoks saab m\u00e4\u00e4rata teise liidese jaotises <b>Teenuse marsruudikohtade seadistamine<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/7f13e6631daf8924405216fa07f4e39b.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 3 \u2013 DNS, NTP ja s\u00fcsteemsete marsruutide teenuse seaded<\/i><\/p>\n<h4>2. Litsentside installimine, seadistamine ja uuenduste installimine<\/h4>\n<p>\nK\u00f5ikide tulem\u00fc\u00fcri funktsioonide t\u00e4ie\u00f5iguslikuks kasutamiseks on vajalik litsentsi installimine. Saate kasutada prooviversiooni, taotledes seda Palo Alto Networks'i partneritelt. Selle kehtivusaeg on 30 p\u00e4eva. Litsents aktiveeritakse kas faili kaudu v\u00f5i Auth-Codi abil. Litsentse seadistatakse jaotises <b>Seade -&gt; Litsentsid<\/b> (joonis 4).<br \/>\nP\u00e4rast litsentsi installimist tuleb seadistada uuenduste installimine jaotises <b>Seade -&gt; D\u00fcnaamilised uuendused<\/b>.<br \/>\nJaotises <b>Seade -&gt; Tarkvara<\/b> saab alla laadida ja installida uusimad PAN-OS versioonid.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/0e3790b5f2234c563d2a46a47f37602f.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 4 \u2013 Litsentside juhtpaneel<\/i><\/p>\n<h4>3. Turvapiirkondade, v\u00f5rguliideste, liikluse poliitika ja aadresside translatsiooni seadistamine<\/h4>\n<p>\nPalo Alto Networks'i tulem\u00fc\u00fcrid rakendavad v\u00f5rgu reeglite seadistamisel tsoonide loogikat. V\u00f5rguliidesed m\u00e4\u00e4ratakse kindlasse tsooni, mille alusel kasutatakse neid liiklusreeglites. Sel viisil on tulevikus, kui liideste seadistusi muudetakse, v\u00f5imalik mitte muuta liiklusreegleid, vaid lihtsalt m\u00e4\u00e4rata vajalikud liidesed vastavatesse tsoonidesse. Vaikimisi on tsooni sees liiklus lubatud, tsoonide vahel liiklus on keelatud, selle eest vastutavad eelinstallitud reeglid. <b>intrazone-default<\/b> ja <b>interzone-default<\/b>.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/16a1d20529e7ab3b31bde5a90a20dec0.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 5 \u2013 Turvazonid<\/i><\/p>\n<p>Antud n\u00e4ites m\u00e4\u00e4ratakse sisev\u00f5rgu liides tsooni <b>internal<\/b>, samas kui Interneti suunatud liides m\u00e4\u00e4ratakse tsooni <b>external<\/b>. SSL VPN jaoks on loodud tunneliliides, mis on m\u00e4\u00e4ratud tsooni <b>vpn <\/b>(joonis 5).<\/p>\n<p>Palo Alto Networks'i tulem\u00fc\u00fcri v\u00f5rgu liidesed saavad t\u00f6\u00f6tada viies erinevas re\u017eiimis:<\/p>\n<ul>\n<li><b>Tap <\/b>\u2013 kasutatakse liikluse kogumiseks j\u00e4lgimise ja anal\u00fc\u00fcsi eesm\u00e4rgil<\/li>\n<li><b>HA <\/b>\u2013 kasutatakse klastrite t\u00f6\u00f6ks<\/li>\n<li><b>Virtual Wire<\/b> \u2013 selle re\u017eiimi korral \u00fchendab Palo Alto Networks kaks liidest ja laseb liiklusel nende vahel l\u00e4bida, muutes samal ajal MAC ja IP-aadresse<\/li>\n<li><b>Layer2<\/b> \u2013 l\u00fcliti re\u017eiim<\/li>\n<li><b>Layer3<\/b> \u2013 ruuteri re\u017eiim<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/692a1a767d50092b29e863da13895aa3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 6 \u2013 Liidese t\u00f6\u00f6re\u017eiimi seadistamine<\/i><\/p>\n<p>Selles n\u00e4ites kasutatakse Layer3 re\u017eiimi (vt joonis 6). V\u00f5rgu liidese seadetes m\u00e4\u00e4ratakse IP-aadress, t\u00f6\u00f6re\u017eiim ja vastav turvazoon. Lisaks liidese t\u00f6\u00f6re\u017eiimile tuleb see m\u00e4\u00e4rata virtuaalsesse marsruuterisse Virtual Router, mis on analoog VRF-instance'ile Palo Alto Networks'is. Virtuaalsed marsruuterid on \u00fcksteisest isoleeritud ja neil on oma marsruutimistabelid ja v\u00f5rguprotokollide seaded.<\/p>\n<p>Virtuaalse marsruuteri seadetes m\u00e4\u00e4ratakse staatilised marsruudid ja marsruudiprootokollide seaded. Selles n\u00e4ites on loodud ainult vaike-marsruut v\u00e4listele v\u00f5rkudele juurdep\u00e4\u00e4suks (vt joonis 7).<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/a9a51f51c84d5fd47762a4167c7b7e2c.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 7 \u2013 Virtuaalse marsruuteri seadistamine<\/i><\/p>\n<p>Seadistamise j\u00e4rgmine etapp \u2013 liikluse poliitikad, jaotis <b>Policies -&gt; Security<\/b>. Seadistamise n\u00e4ide on toodud joonisel 8. Reeglite t\u00f6\u00f6logika on sama nagu k\u00f5igil tulem\u00fc\u00fcridel. Reeglid kontrollitakse \u00fckshaaval \u00fclevalt alla, kuni tekib esimene vastavus. Reeglite l\u00fchikirjeldus:<\/p>\n<p>1. SSL VPN Access to Web Portal. Lubab juurdep\u00e4\u00e4su veebiportaalile kaug\u00fchenduste sertifitseerimiseks.<br \/>\n2. VPN-i liiklus \u2013 liikluse lubamine kaug\u00fchenduste ja peakorterite vahel<br \/>\n3. Basic Internet \u2013 rakenduste DNS, ping, traceroute, NTP lahendamine. TuleFirewall lubab rakendusi allkirjade, dekodeerimise ja heuristika p\u00f5hjal, mitte sadamate ja protokollide numbrite alusel, seet\u00f5ttu on jaotises Service m\u00e4rgitud application-default. Antud rakenduse vaikeport\/protokoll<br \/>\n4. Veebip\u00e4\u00e4s \u2013 interneti juurdep\u00e4\u00e4su lubamine HTTP ja HTTPS protokollide kaudu ilma rakenduste kontrollita<br \/>\n5,6. Vaikereeglid muu liikluse jaoks.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/2aea65b9e482df4dcee3294a59203165.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 8 \u2013 N\u00e4ide v\u00f5rgureeglite seadistamisest<\/i><\/p>\n<p>NAT-i seadistamiseks kasutatakse jaotist <b>Policies -&gt; NAT<\/b>. N\u00e4ide NAT-i seadistamisest on esitatud joonisel 9.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/c059a4f84b981f3205f1a4b33c5344b3.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 9 \u2013 N\u00e4ide NAT-i seadistamisest<\/i><\/p>\n<p>Iga liikluse puhul, mis on internal-st external-i suunas, saab muuta l\u00e4hteaadressi tulekahju seina v\u00e4list IP-aadressiks ja kasutada d\u00fcnaamilist sadama aadressi (PAT).<\/p>\n<p><b>4. LDAP autentimise profiili ja Kasutaja Tuvastamise funktsiooni seadistamine<\/b><br \/>\nKasutajate \u00fchendamiseks SSL-VPN-i kaudu tuleb seadistada autentimise mehhanism. Antud n\u00e4ites toimub autentimine Active Directory domeeni kontrolleril Palo Alto Networks veebiliidese kaudu.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/3d766a14f1e01ba051c2aa171c209156.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 10 \u2013 LDAP profiil<\/i><\/p>\n<p>Autentimise toimimiseks tuleb seadistada <b>LDAP profiil<\/b> ja <b>Autentimise profiil<\/b>. Jaotises <b>Seade -&gt; Serveeri profiilid -&gt; LDAP<\/b> (joon. 10) tuleks m\u00e4rkida domeeni kontrolleri IP-aadress ja port, LDAP t\u00fc\u00fcp ning kasutajakonto, mis kuulub r\u00fchmadesse <b>Serverite operaatorid<\/b>, <b>S\u00fcndmuste logi lugejad<\/b>, <b>Jaotatud COM kasutajad<\/b>. Seej\u00e4rel salvestame jaotises <b>Seade -&gt; Autentimise profiil<\/b> autentimise profiili (joon. 11), m\u00e4rkides eelnevalt loodud <b>LDAP profiil<\/b> ja vahekaardil T\u00e4iendavad m\u00e4rkime kasutajate r\u00fchma (joon. 12), kellele on lubatud kaugjuurdep\u00e4\u00e4s. Oluline on profiilis m\u00e4rkida <b>Kasutaja domeen<\/b>, vastasel juhul ei t\u00f6\u00f6ta grupip\u00f5hine autoriseerimine. V\u00e4ljas peaks olema m\u00e4rgitud NetBIOS domeeni nimi.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/465351361288da9fd2db00afc43c2ddf.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 11 \u2013 Autentimise profiil<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/43983491298482daad6c39a5369137c1.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 12 \u2013 AD grupi valik<\/i><\/p>\n<p>J\u00e4rgmine etapp on seadistamine <b>Seade -&gt; Kasutaja tuvastamine<\/b>. Siin tuleb m\u00e4rkida domeeni kontrolleri IP-aadress, \u00fchenduse jaoks vajalikud mandaadid ning seadistada parameetrid <b>Luba turvalog<\/b>, <b>Luba seanss<\/b>, <b>Luba uurimine<\/b> (joon. 13). Jaotises <b>R\u00fchma kaardistamine<\/b> (joon. 14) tuleb m\u00e4rkida objektide tuvastamise parameetrid LDAP-is ja r\u00fchmade nimekiri, mida kasutatakse autoriseerimiseks. Nagu Autentimise profiilis, tuleb siin samuti m\u00e4\u00e4rata parameeter Kasutaja domeen.<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/ba466e3187bc01434c4afb9469434bc4.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 13 \u2013 Kasutaja kaardistamise parameetrid<\/i><\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/3c43d0156849e6f3f99b92818b76445e.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 14 \u2013 Group Mapping seaded<\/i><\/p>\n<p>Viimase sammuna sel etapil tuleb luua VPN-ala ja selle ala liides. Liidesel tuleb lubada seade <b>Kasutaja tuvastamise lubamine<\/b> (vt joonis 15).<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/45d28b957c2d889cb51cd3fb1096896d.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 15 \u2013 VPN-ala seadistamine<\/i><\/p>\n<h4>5. SSL VPN seadistamine<\/h4>\n<p>\nEnne SSL VPN-i \u00fchendamist peab kaugkasutaja p\u00e4\u00e4sema veebiportaali, autentima end ja alla laadima Global Protecti kliendi. J\u00e4rgnevalt n\u00f5uab see klient volitusi ja \u00fchendab ettev\u00f5ttev\u00f5rguga. Veebiportaal t\u00f6\u00f6tab https-re\u017eiimis, seet\u00f5ttu on vajalik sellele sertifikaadi installimine. Kasutage publikumsertifikaati, kui see on v\u00f5imalik. Sel juhul ei ilmu kasutaja jaoks teateid sertifikaadi kehtetuks tunnistamisest veebisaidil. Kui publikaserveri kasutamine ei ole v\u00f5imalik, tuleb v\u00e4ljastada oma sertifikaat, mida rakendatakse veebilehe https-\u00fchenduse jaoks. See v\u00f5ib olla iseallkirjastatud v\u00f5i v\u00e4lja antud kohaliku sertifitseerimiskeskuse kaudu. Kaugarvutis peab olema juurer v\u00f5i iseallkirjastatud sertifikaat usaldusv\u00e4\u00e4rsete juures keskuste nimekirjas, et kasutaja ei saaks \u00fchenduse loomisel veebiportaali viga. Antud n\u00e4ites kasutatakse Active Directory Sertifitseerimisteenuste kaudu v\u00e4lja antud sertifikaati.<\/p>\n<p>Sertifikaadi v\u00e4ljastamiseks on vaja luua sertifikaaditaotlus jaotises<b> Seade -&gt; Sertifikaadi haldus -&gt; Sertifikaadid -&gt; Genera<\/b>. M\u00e4rgime p\u00e4ringus sertifikaadi nime ja veebivahendi IP-aadressi v\u00f5i FQDN (vt joonis 16). P\u00e4rast p\u00e4ringu genereerimist laadime alla <b>.csr<\/b> faili ja kopeerime selle sisu sertifikaadi p\u00e4ringu v\u00e4lja AD CS Web Enrollment veebivormis. S\u00f5ltuvalt sertifitseerimiskeskuse seadistustest tuleb sertifikaadi p\u00e4ring heaks kiita ja alla laadida v\u00e4lja antud sertifikaat formaadis <b>Base64 Encoded Certificate<\/b>. Samuti tuleb alla laadida sertifitseerimiskeskuse juuresolek sertifikaat. Seej\u00e4rel tuleb importida m\u00f5lemad sertifikaadid tulem\u00fc\u00fcrile. Sertifikaadi importimisel veebivahendi jaoks tuleb eristada p\u00e4ring staatusega pending ja vajutada import. Sertifikaadi nimi peab \u00fchtima varem p\u00e4ringus m\u00e4rgitud nimega. Juuresoleva sertifikaadi nime saab m\u00e4\u00e4rata suvaliselt. P\u00e4rast sertifikaadi importimist tuleb luua <b>SSL\/TLS Service Profile<\/b> jaotises <b>Device -&gt; Certificate Management<\/b>. Profilis m\u00e4rgime varem imporditud sertifikaadi. <\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/b3a7e2c99b0e4b7fdc63e12942dd03ba.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 16 \u2013 Sertifikaadi p\u00e4ring<\/i><\/p>\n<p>J\u00e4rgmine samm \u2013 objektide seadistamine <b>Gl\u043ebal Protect Gateway<\/b> ja <b>Global Protect Portal<\/b> jaotises <b>Network -&gt; Global Protect<\/b>. Seadistustes m\u00e4rgime tulem\u00fc\u00fcri v\u00e4line IP-aadress ning ka varem loodud <b>Gl\u043ebal Protect Gateway<\/b> n\u00e4itame v\u00e4lise tulem\u00fc\u00fcri IP-aadressi, samuti varem loodud <b>SSL Profile<\/b>, <b>Autentimise profiil<\/b>, tunnelli liides ja kliendi IP-seaded. Tuleb m\u00e4\u00e4rata IP-aadresside bassein, millest kliendile aadress m\u00e4\u00e4ratakse, ning Access Route \u2013 need on alamv\u00f5rgud, millele kliendil marsruut on. Kui on \u00fclesanne suunata kogu kasutaja liiklus l\u00e4bi tulem\u00fc\u00fcri, tuleb m\u00e4rkida alamv\u00f5rk 0.0.0.0\/0 (vt joonis 17).<\/p>\n<p><img decoding=\"async\" alt=\"Palo Alto Networks seadistamise omadused: SSL VPN\" src=\"\/wp-content\/uploads\/2019\/04\/6594b57408f40ee13b669219c8bb6b45.jpeg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Joonis 17 \u2013 IP-aadresside basseini ja marsruutide seadistamine<\/i><\/p>\n<p>Seej\u00e4rel tuleb seadistada <b>Global Protect Portal<\/b>. M\u00e4\u00e4rame tulem\u00fc\u00fcri IP-aadressi, <b>SSL Profile<\/b> ja <b>Autentimise profiil<\/b> ja loendi v\u00e4liste IP-aadresside tulem\u00fc\u00fcride jaoks, millega klient \u00fchendub. Kui tulem\u00fc\u00fcre on mitu, saab igale m\u00e4\u00e4rata prioriteedi, mille alusel kasutajad valivad tulem\u00fc\u00fcri, millega \u00fchenduse loovad.<\/p>\n<p>Jaotises <b>Seade -&gt; GlobalProtect Client<\/b> tuleb alla laadida VPN-kliendi distributsioon Palo Alto Networks'i serveritest ja aktiveerida see. \u00dchenduse loomiseks peab kasutaja minema portaali veebilehele, kus talle pakutakse alla laadida <b>GlobalProtect Client<\/b>. P\u00e4rast allalaadimist ja installimist saab ta sisestada oma kasutajatunnused ja \u00fchenduda organisatsiooni v\u00f5rguga SSL VPN kaudu.<\/p>\n<h4>Kokkuv\u00f5te<\/h4>\n<p>\nSellel osal Palo Alto Networks'i seadistamisest on n\u00fc\u00fcd l\u00f5petatud. Loodame, et teave oli kasulik ning lugeja sai \u00fclevaate Palo Alto Networks'i kasutatavate tehnoloogiate kohta. Kui teil on k\u00fcsimusi seadistamise kohta v\u00f5i soove tulevaste artiklite teemade osas, kirjutage need kommentaaridesse, oleme r\u00f5\u00f5msad vastata.<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/crosstech\/blog\/443726\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0432\u0441\u0435 \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 Palo Alto Networks, \u0432 \u0440\u0443\u043d\u0435\u0442\u0435 \u043d\u0435 \u0442\u0430\u043a \u043c\u043d\u043e\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 \u044d\u0442\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u043a\u0441\u0442\u043e\u0432, \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u043e\u043f\u044b\u0442 \u0438\u0445 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f. \u041c\u044b \u0440\u0435\u0448\u0438\u043b\u0438 \u043e\u0431\u043e\u0431\u0449\u0438\u0442\u044c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u044b, \u043d\u0430\u043a\u043e\u043f\u043b\u0435\u043d\u043d\u044b\u0435 \u0443 \u043d\u0430\u0441 \u0437\u0430 \u0432\u0440\u0435\u043c\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u044d\u0442\u043e\u0433\u043e \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e\u0431 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u0445, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0438\u0441\u044c \u0432 \u0445\u043e\u0434\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432. \u0414\u043b\u044f \u0437\u043d\u0430\u043a\u043e\u043c\u0441\u0442\u0432\u0430 \u0441 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23965,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-32126","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0432\u0441\u0435 \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 Palo Alto Networks, \u0432 \u0440\u0443\u043d\u0435\u0442\u0435 \u043d\u0435 \u0442\u0430\u043a \u043c\u043d\u043e\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 \u044d\u0442\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u043a\u0441\u0442\u043e\u0432, \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u043e\u043f\u044b\u0442 \u0438\u0445 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f. \u041c\u044b \u0440\u0435\u0448\u0438\u043b\u0438 \u043e\u0431\u043e\u0431\u0449\u0438\u0442\u044c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u044b, \u043d\u0430\u043a\u043e\u043f\u043b\u0435\u043d\u043d\u044b\u0435 \u0443 \u043d\u0430\u0441 \u0437\u0430 \u0432\u0440\u0435\u043c\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u044d\u0442\u043e\u0433\u043e \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e\u0431 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u0445, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0438\u0441\u044c \u0432 \u0445\u043e\u0434\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432. \u0414\u043b\u044f \u0437\u043d\u0430\u043a\u043e\u043c\u0441\u0442\u0432\u0430 \u0441\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 Palo Alto Networks: SSL VPN | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0432\u0441\u0435 \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 Palo Alto Networks, \u0432 \u0440\u0443\u043d\u0435\u0442\u0435 \u043d\u0435 \u0442\u0430\u043a \u043c\u043d\u043e\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 \u044d\u0442\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u043a\u0441\u0442\u043e\u0432, \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u043e\u043f\u044b\u0442 \u0438\u0445 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f. \u041c\u044b \u0440\u0435\u0448\u0438\u043b\u0438 \u043e\u0431\u043e\u0431\u0449\u0438\u0442\u044c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u044b, \u043d\u0430\u043a\u043e\u043f\u043b\u0435\u043d\u043d\u044b\u0435 \u0443 \u043d\u0430\u0441 \u0437\u0430 \u0432\u0440\u0435\u043c\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u044d\u0442\u043e\u0433\u043e \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e\u0431 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u0445, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0438\u0441\u044c \u0432 \u0445\u043e\u0434\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432. \u0414\u043b\u044f \u0437\u043d\u0430\u043a\u043e\u043c\u0441\u0442\u0432\u0430 \u0441\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:45:18+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:45:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Palo Alto Networks'i seadistamise erip\u00e4ra: SSL VPN | ProHoster","description":"Vaatamata Palo Alto Networks'i tulem\u00fc\u00fcride k\u00f5igile eelistele, ei ole Internetis palju materjale nende seadistamise kohta ega ka tekste, mis kirjeldaksid nende rakendamise kogemusi. Otsustasime kokku v\u00f5tta materjale, mis on meile kogunenud selle tootja seadmetega t\u00f6\u00f6tamise ajal, ja r\u00e4\u00e4kida erip\u00e4radest, millega oleme silmitsi seisnud erinevate projektide elluviimisel. Loodud tutvumiseks","canonical_url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 Palo Alto Networks: SSL VPN | ProHoster","og:description":"\u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u0432\u0441\u0435 \u043f\u0440\u0435\u0438\u043c\u0443\u0449\u0435\u0441\u0442\u0432\u0430 \u043c\u0435\u0436\u0441\u0435\u0442\u0435\u0432\u044b\u0445 \u044d\u043a\u0440\u0430\u043d\u043e\u0432 Palo Alto Networks, \u0432 \u0440\u0443\u043d\u0435\u0442\u0435 \u043d\u0435 \u0442\u0430\u043a \u043c\u043d\u043e\u0433\u043e \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 \u044d\u0442\u0438\u0445 \u0443\u0441\u0442\u0440\u043e\u0439\u0441\u0442\u0432, \u0430 \u0442\u0430\u043a\u0436\u0435 \u0442\u0435\u043a\u0441\u0442\u043e\u0432, \u043e\u043f\u0438\u0441\u044b\u0432\u0430\u044e\u0449\u0438\u0445 \u043e\u043f\u044b\u0442 \u0438\u0445 \u0432\u043d\u0435\u0434\u0440\u0435\u043d\u0438\u044f. \u041c\u044b \u0440\u0435\u0448\u0438\u043b\u0438 \u043e\u0431\u043e\u0431\u0449\u0438\u0442\u044c \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u044b, \u043d\u0430\u043a\u043e\u043f\u043b\u0435\u043d\u043d\u044b\u0435 \u0443 \u043d\u0430\u0441 \u0437\u0430 \u0432\u0440\u0435\u043c\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u0441 \u043e\u0431\u043e\u0440\u0443\u0434\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u044d\u0442\u043e\u0433\u043e \u0432\u0435\u043d\u0434\u043e\u0440\u0430 \u0438 \u0440\u0430\u0441\u0441\u043a\u0430\u0437\u0430\u0442\u044c \u043e\u0431 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u044f\u0445, \u0441 \u043a\u043e\u0442\u043e\u0440\u044b\u043c\u0438 \u0441\u0442\u043e\u043b\u043a\u043d\u0443\u043b\u0438\u0441\u044c \u0432 \u0445\u043e\u0434\u0435 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u0440\u0430\u0437\u043b\u0438\u0447\u043d\u044b\u0445 \u043f\u0440\u043e\u0435\u043a\u0442\u043e\u0432. \u0414\u043b\u044f \u0437\u043d\u0430\u043a\u043e\u043c\u0441\u0442\u0432\u0430 \u0441","og:url":"https:\/\/prohoster.info\/et\/blog\/administrirovanie\/osobennosti-nastrojki-palo-alto-networks-ssl-vpn","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:45:18+00:00","article:modified_time":"2019-10-31T18:45:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"32126","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:27:18","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:04:40","updated":"2026-02-08 20:27:18"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32126","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=32126"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32126\/revisions"}],"predecessor-version":[{"id":157815,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/32126\/revisions\/157815"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media\/23965"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=32126"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=32126"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=32126"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}