เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN

เป€เบ–เบดเบ‡เบงเปˆเบฒเบˆเบฐเบกเบตเบ‚เปเป‰เบ”เบตเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เป„เบŸเบงเป Palo Alto Networks, เบšเปเปˆเบกเบตเบญเบธเบ›เบฐเบเบญเบ™เบซเบผเบฒเบเบเปˆเบฝเบงเบเบฑเบš RuNet เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบšเบปเบ”เป€เบฅเบทเปˆเบญเบ‡เบ—เบตเปˆเบญเบฐเบ—เบดเบšเบฒเบเบ›เบฐเบชเบปเบšเบเบฒเบ™เบ‚เบญเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบชเบฐเบซเบผเบธเบšเป€เบญเบเบฐเบชเบฒเบ™เบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบชเบฐเบชเบปเบกเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ‚เบญเบ‡เบœเบนเป‰เบ‚เบฒเบเบ™เบตเป‰เปเบฅเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบฅเบฑเบเบชเบฐเบ™เบฐเบ—เบตเปˆเบžเบงเบเป€เบฎเบปเบฒเบžเบปเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ„เบ‡เบเบฒเบ™เบ•เปˆเบฒเบ‡เป†.

เป€เบžเบทเปˆเบญเปเบ™เบฐเบ™เปเบฒเบ—เปˆเบฒเบ™เบเปˆเบฝเบงเบเบฑเบš Palo Alto Networks, เบšเบปเบ”เบ„เบงเบฒเบกเบ™เบตเป‰เบˆเบฐเป€เบšเบดเปˆเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเป„เบŸเบงเปเบ—เบตเปˆเบžเบปเบšเป€เบฅเบทเป‰เบญเบเบ—เบตเปˆเบชเบธเบ” - SSL VPN เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ. เบžเบงเบเป€เบฎเบปเบฒเบเบฑเบ‡เบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Firewall เบ—เบปเปˆเบงเป„เบ›, เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบœเบนเป‰เปƒเบŠเป‰, เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ, เปเบฅเบฐเบ™เบฐเป‚เบเบšเบฒเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบ–เป‰เบฒเบซเบปเบงเบ‚เปเป‰เบกเบตเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบเบฑเบšเบœเบนเป‰เบญเปˆเบฒเบ™, เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบ›เปˆเบญเบเบญเบธเบ›เบฐเบเบญเบ™เบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ Site-to-Site VPN, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปเบฅเบฐเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบชเบนเบ™เบเบฒเบ‡เป‚เบ”เบเปƒเบŠเป‰ Panorama.

Palo Alto Networks firewalls เปƒเบŠเป‰เป€เบ—เบเป‚เบ™เป‚เบฅเบเบตเบ™เบฐเบงเบฑเบ”เบ•เบฐเบเปเบฒเบซเบผเบฒเบเบขเปˆเบฒเบ‡, เบฅเบงเบกเบ—เบฑเบ‡ App-ID, User-ID, Content-ID. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบซเบ™เป‰เบฒเบ—เบตเปˆเบ™เบตเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเปƒเบ™เบฅเบฐเบ”เบฑเบšเบชเบนเบ‡. เบ•เบปเบงเบขเปˆเบฒเบ‡เป€เบŠเบฑเปˆเบ™, เบ”เป‰เบงเบ App-ID เบกเบฑเบ™เป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ—เบตเปˆเบˆเบฐเบฅเบฐเบšเบธเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ‚เบญเบ‡เปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบฅเบฒเบเป€เบŠเบฑเบ™, เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”เปเบฅเบฐ heuristics, เป‚เบ”เบเบšเปเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบžเบญเบ”เปเบฅเบฐเป‚เบ›เป‚เบ•เบ„เบญเบ™เบ—เบตเปˆเปƒเบŠเป‰, เบฅเบงเบกเบ—เบฑเบ‡เบžเบฒเบเปƒเบ™เบญเบธเป‚เบกเบ‡ SSL. User-ID เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบฅเบฐเบšเบธเบœเบนเป‰เปƒเบŠเป‰เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบœเปˆเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเป‚เบเบ‡ LDAP. Content-ID เป€เบฎเบฑเบ”โ€‹เปƒเบซเป‰โ€‹เบกเบฑเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เป„เบ›โ€‹เป„เบ”เป‰โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบชเบฐโ€‹เปเบเบ™โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เปเบฅเบฐโ€‹เบฅเบฐโ€‹เบšเบธโ€‹เป„เบŸเบฅโ€‹เปŒโ€‹เบชเบปเปˆเบ‡โ€‹เปเบฅเบฐโ€‹เป€เบ™เบทเป‰เบญโ€‹เปƒเบ™โ€‹เบ‚เบญเบ‡โ€‹เป€เบ‚เบปเบฒโ€‹เป€เบˆเบปเป‰เบฒโ€‹. เบŸเบฑเบ‡เบŠเบฑเบ™ Firewall เบญเบทเปˆเบ™เป†เบฅเบงเบกเบกเบตเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เบšเบธเบเบฅเบธเบ, เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเปเบฅเบฐเบเบฒเบ™เป‚เบˆเบกเบ•เบต DoS, เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ spyware เบ—เบตเปˆเบกเบตเปƒเบ™เบ•เบปเบง, เบเบฒเบ™เบเบฑเปˆเบ™เบ•เบญเบ‡ URL, clustering, เปเบฅเบฐเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เบชเบนเบ™เบเบฒเบ‡.

เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบชเบฒโ€‹เบ—เบดเบ”โ€‹, เบžเบงเบโ€‹เป€เบฎเบปเบฒโ€‹เบˆเบฐโ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบชเบฐโ€‹เบ–เบฒเบ™โ€‹เบ—เบตเปˆโ€‹เป‚เบ”เบ”โ€‹เบ”เปˆเบฝเบงโ€‹, เบกเบตโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹เบ—เบตเปˆโ€‹เบ„เป‰เบฒเบโ€‹เบ„เบทโ€‹เบเบฑเบ™โ€‹เบเบฑเบšโ€‹เบ•เบปเบงโ€‹เบˆเบดเบ‡โ€‹, เบเบปเบโ€‹เป€เบงเบฑเป‰เบ™โ€‹เบŠเบทเปˆโ€‹เบญเบธโ€‹เบ›เบฐโ€‹เบเบญเบ™โ€‹, เบŠเบทเปˆโ€‹เป‚เบ”โ€‹เป€เบกเบ™ AD เปเบฅเบฐโ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆ IPโ€‹. เปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เปเบกเปˆเบ™เบชเบฑเบšเบชเบปเบ™เบซเบผเบฒเบ - เบชเบฒเบกเบฒเบ”เบกเบตเบซเบผเบฒเบเบชเบฒเบ‚เบฒ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™ firewall เบ”เบฝเบง, cluster เบˆเบฐเบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบขเบนเปˆเบŠเบฒเบเปเบ”เบ™เบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเบชเบนเบ™เบเบฒเบ‡, เปเบฅเบฐเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเบญเบฒเบ”เบˆเบฐเบ•เป‰เบญเบ‡เบเบฒเบ™.

เปƒเบŠเป‰เบขเบนเปˆเป€เบ—เบดเบ‡เบ‚เบฒเบ•เบฑเป‰เบ‡ PAN-OS 7.1.9. เปƒเบ™เบ–เบฒเบ™เบฐเป€เบ›เบฑเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ›เบปเบเบเบฐเบ•เบด, เบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบกเบตเป„เบŸเบงเป Palo Alto Networks เบขเบนเปˆเบ‚เบญเบš. Firewall เปƒเบซเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ SSL VPN เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเป„เบ›เบซเบฒเบชเปเบฒเบ™เบฑเบเบ‡เบฒเบ™เปƒเบซเบเปˆ. เป‚เบ”เป€เบกเบ™ Active Directory เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบ›เบฑเบ™เบ–เบฒเบ™เบ‚เปเป‰เบกเบนเบ™เบœเบนเป‰เปƒเบŠเป‰ (เบฎเบนเบš 1).

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 1 - เปเบœเบ™เบœเบฑเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบ

เบ‚เบฑเป‰เบ™โ€‹เบ•เบญเบ™โ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒโ€‹:

  1. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™เบฅเปˆเบงเบ‡เปœเป‰เบฒ. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบŠเบทเปˆ, เบ—เบตเปˆเบขเบนเปˆ IP เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™, เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเบฐเบ–เบดเบ”, เบšเบฑเบ™เบŠเบตเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™, เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™
  2. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡
  3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบเบฒเบ™เปเบ›เบ—เบตเปˆเบขเบนเปˆ
  4. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™ LDAP เปเบฅเบฐเบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบœเบนเป‰เปƒเบŠเป‰
  5. เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ SSL VPN

1. เบ•เบฑเป‰เบ‡เป„เบงเป‰เบฅเปˆเบงเบ‡เปœเป‰เบฒ

เป€เบ„เบทเปˆเบญเบ‡โ€‹เบกเบทโ€‹เบ•เบปเป‰เบ™โ€‹เบ•เปโ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ•เบฑเป‰เบ‡โ€‹เบ„เปˆเบฒ Palo Alto Networks firewall เปเบกเปˆเบ™โ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เบ‚เบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เป„เบŠโ€‹เบ•โ€‹เปŒโ€‹; เบเบฒเบ™โ€‹เบ„เบธเป‰เบกโ€‹เบ„เบญเบ‡โ€‹เป‚เบ”เบโ€‹เบœเปˆเบฒเบ™ CLI เปเบกเปˆเบ™โ€‹เป€เบ›เบฑเบ™โ€‹เป„เบ›โ€‹เป„เบ”เป‰โ€‹. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบ–เบทเบเบ•เบฑเป‰เบ‡เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆ IP 192.168.1.1/24, เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš: admin, เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™: admin.

เบ—เปˆเบฒเบ™โ€‹เบชเบฒโ€‹เบกเบฒเบ”โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆโ€‹เป‚เบ”เบโ€‹เบเบฒเบ™โ€‹เป€เบŠเบทเปˆเบญเบกโ€‹เบ•เปเปˆโ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เบ‚เบญเบ‡โ€‹เป€เบงเบฑเบšโ€‹เบˆเบฒเบโ€‹เป€เบ„เบทเบญโ€‹เบ‚เปˆเบฒเบโ€‹เบ”เบฝเบงโ€‹เบเบฑเบ™โ€‹, เบซเบผเบทโ€‹เบเบฒเบ™โ€‹เบ™เปเบฒโ€‹เปƒเบŠเป‰โ€‹เบ„เปเบฒโ€‹เบชเบฑเปˆเบ‡โ€‹ เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบธเบ›เบฐเบเบญเบ™ config ip-address <> netmask <>. เบกเบฑเบ™เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเบนเปˆเปƒเบ™เบฎเบนเบšเปเบšเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เป€เบ›เบฑเบ™เป‚เปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เปƒเบซเป‰เปƒเบŠเป‰เบ„เบณเบชเบฑเปˆเบ‡ configure. เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™ Firewall เป€เบเบตเบ”เบ‚เบทเป‰เบ™เบžเบฝเบ‡เปเบ•เปˆเบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เป‚เบ”เบเบ„เปเบฒเบชเบฑเปˆเบ‡ เบ„เปเบฒเบซเบกเบฑเป‰เบ™เบชเบฑเบ™เบเบฒ, เบ—เบฑเบ‡เปƒเบ™เบฎเบนเบšเปเบšเบšเป€เบชเบฑเป‰เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เปเบฅเบฐเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒ.

เป€เบžเบทเปˆเบญเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆเป€เบงเบฑเบš, เปƒเบซเป‰เปƒเบŠเป‰เบžเบฒเบเบชเปˆเบงเบ™ เบญเบธเบ›เบฐเบเบญเบ™ -> เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบญเบธเบ›เบฐเบเบญเบ™ -> เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™. เบชเบฒเบกเบฒเบ”เบ•เบฑเป‰เบ‡เบŠเบทเปˆ, เบ›เป‰เบฒเบเป‚เบ„เบชเบฐเบ™เบฒ, เป€เบ‚เบ”เป€เบงเบฅเบฒ เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบทเปˆเบ™เป†เป„เบ”เป‰เปƒเบ™เบชเปˆเบงเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบปเปˆเบงเป„เบ› (เบฎเบนเบš 2).

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 2 - เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™

เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปƒเบŠเป‰ firewall virtual เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก ESXi, เปƒเบ™เบžเบฒเบ Settings เบ—เบปเปˆเบงเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ MAC เบ—เบตเปˆเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเป‚เบ”เบ hypervisor, เบซเบผเบท configure เบ—เบตเปˆเบขเบนเปˆ MAC เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบชเปˆเบงเบ™เบ•เบดเบ”เบ•เปเปˆ firewall เปƒเบ™ hypervisor, เบซเบผเบทเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡. เบชเบฐเบงเบดเบ”เบชเบฐเป€เปเบทเบญเบ™เป€เบžเบทเปˆเบญเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡ MAC. เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบˆเบฐเบšเปเปˆเบœเปˆเบฒเบ™.

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบเบเบ•เปˆเบฒเบ‡เบซเบฒเบเปเบฅเบฐเบšเปเปˆเป„เบ”เป‰เบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เปƒเบ™เบšเบปเบ” เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ เบเปเบฒเบ™เบปเบ” gateway เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™. เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเบฐเบ–เบดเบ”เบญเบทเปˆเบ™เป†เปเบกเปˆเบ™เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเปƒเบ™เบžเบฒเบเบชเปˆเบงเบ™ routers virtual; เบ™เบตเป‰เบˆเบฐเบ–เบทเบเบ›เบถเบเบชเบฒเบซเบฒเบฅเบทเบ•เปเปˆเบกเบฒ.

เป€เบžเบทเปˆเบญเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบธเบ›เบฐเบเบญเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบญเบทเปˆเบ™เป†, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™ เปƒเบ™เบšเบปเบ” เป€เบ„เบทเบญเบ‚เปˆเบฒเบ -> เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบ„เบทเบญเบ‚เปˆเบฒเบ -> เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš Mgmt เปเบฅเบฐเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบกเบฑเบ™เปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก.

เบ•เปเปˆเป„เบ›, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบซเบ™เบปเบ”เบ„เปˆเบฒ DNS เปเบฅเบฐ NTP เปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เบšเปเบฅเบดเบเบฒเบ™ เป€เบžเบทเปˆเบญเปƒเบซเป‰เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เปเบฅเบฐเบชเบฐเปเบ”เบ‡เป€เบงเบฅเบฒเบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡ (เบฎเบนเบš 3). เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เป‚เบ”เบ firewall เปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบขเบนเปˆ IP เปเบซเบผเปˆเบ‡เบ‚เบญเบ‡เบกเบฑเบ™. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบšเปเบฅเบดเบเบฒเบ™เบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบžเบฒเบ เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 3 โ€“ DNS, NTP เปเบฅเบฐเบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบฅเบฐเบšเบปเบš

2. เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบฅเบฐเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡

เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡ firewall, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ—เบปเบ”เบฅเบญเบ‡เป‚เบ”เบเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบกเบฑเบ™เบˆเบฒเบเบ„เบนเปˆเบฎเปˆเบงเบกเบ‡เบฒเบ™ Palo Alto Networks. เป„เบฅเบเบฐเป€เบงเบฅเบฒเบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™ 30 เบกเบทเป‰. เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบœเปˆเบฒเบ™เป„เบŸเบฅเปŒ เบซเบผเบทเป‚เบ”เบเปƒเบŠเป‰ Auth-Code. เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบขเบนเปˆเปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ” (เบฎเบนเบš 4).
เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เบญเบฑเบšเป€เบ”เบ”เปเบšเบšเป„เบ”เบ™เบฒเบกเบดเบ.
เบชเปˆเบงเบ™ เบญเบธเบ›เบฐเบเบญเบ™ -> เบŠเบญเบšเปเบง เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ”เบฒเบงเป‚เบซเบฅเบ” เปเบฅเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡ PAN-OS เบฅเบธเป‰เบ™เปƒเปเปˆเป„เบ”เป‰.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 4 โ€“ เปเบœเบ‡เบ„เบงเบšเบ„เบธเบกเปƒเบšเบญเบฐเบ™เบธเบเบฒเบ”

3. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ, เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบเบฒเบ™เปเบ›เบ—เบตเปˆเบขเบนเปˆ

Palo Alto Networks firewalls เปƒเบŠเป‰ zone logic เป€เบกเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ. เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบ”เบชเบฐเป€เบžเบฒเบฐ, เปเบฅเบฐเป€เบ‚เบ”เบ™เบตเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเบˆเบฐเบฅเบฒเบˆเบญเบ™. เบงเบดเบ—เบตเบเบฒเบ™เบ™เบตเป‰เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”, เป€เบกเบทเปˆเบญเบกเบตเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš, เบšเปเปˆเปเบกเปˆเบ™เบเบฒเบ™เบ›เปˆเบฝเบ™เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™, เปเบ•เปˆเปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เปƒเบซเป‰เบเบฑเบšเป€เบ‚เบ”เบ—เบตเปˆเป€เบซเบกเบฒเบฐเบชเบปเบก. เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™เบžเบฒเบเปƒเบ™เป€เบ‚เบ”เปเบกเปˆเบ™เบญเบฐเบ™เบธเบเบฒเบ”, เบเบฒเบ™เบชเบฑเบ™เบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบ‚เบ”เปเบกเปˆเบ™เบ–เบทเบเบซเป‰เบฒเบก, เบเบปเบ”เบฅเบฐเบšเบฝเบšเบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เบฅเปˆเบงเบ‡เบซเบ™เป‰เบฒเปเบกเปˆเบ™เบฎเบฑเบšเบœเบดเบ”เบŠเบญเบšเบ•เปเปˆเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰. intrazone-default ะธ interzone-default.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 5 โ€“ เป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™เป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบ” เบžเบฒเบเปƒเบ™, เปเบฅเบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบ—เบตเปˆเบ›เบฐเป€เบŠเบตเบ™เบเบฑเบšเบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เป„เบ”เป‰เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบ” เบžเบฒเบเบ™เบญเบ. เบชเปเบฒเบฅเบฑเบš SSL VPN, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš tunnel เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เปเบฅเบฐเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เป€เบ‚เบ” vpn (เบฎเบนเบš 5).

เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเป„เบŸเบงเปเบ‚เบญเบ‡ Palo Alto Networks เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเปƒเบ™เบซเป‰เบฒเป‚เบซเบกเบ”เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™:

  • เปเบ•เบฐ โ€“ เปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบเบฑเบšเบเบณเบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เป€เบžเบทเปˆเบญเบˆเบธเบ”เบ›เบฐเบชเบปเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฒเบก เปเบฅเบฐ เบงเบดเป€เบ„เบฒเบฐ
  • HA - เปƒเบŠเป‰โ€‹เบชเปเบฒโ€‹เบฅเบฑเบšโ€‹เบเบฒเบ™โ€‹เบ”เปเบฒโ€‹เป€เบ™เบตเบ™โ€‹เบ‡เบฒเบ™โ€‹เบเบธเปˆเบกโ€‹
  • เบชเบฒเบเบชเบฐเป€เปเบทเบญเบ™ โ€“ เปƒเบ™โ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹เบ™เบตเป‰โ€‹, Palo Alto Networks เบฅเบงเบกโ€‹เบ—เบฑเบ‡โ€‹เบชเบญเบ‡โ€‹เบเบฒเบ™โ€‹เป‚เบ•เป‰โ€‹เบ•เบญเบšโ€‹เปเบฅเบฐโ€‹เบขเปˆเบฒเบ‡โ€‹เป‚เบ›เปˆเบ‡โ€‹เปƒเบชโ€‹เบœเปˆเบฒเบ™โ€‹เบเบฒเบ™โ€‹เบˆเบฐโ€‹เบฅเบฒโ€‹เบˆเบญเบ™โ€‹เบฅเบฐโ€‹เบซเบงเปˆเบฒเบ‡โ€‹เบžเบงเบโ€‹เป€เบ‚เบปเบฒโ€‹เป‚เบ”เบโ€‹เบšเปเปˆโ€‹เบกเบตโ€‹เบเบฒเบ™โ€‹เบ›เปˆเบฝเบ™โ€‹เปเบ›เบ‡โ€‹เบ—เบตเปˆโ€‹เบขเบนเปˆ MAC เปเบฅเบฐ IP
  • เบŠเบฑเป‰เบ™เบ—เบต 2 - เบชเบฐโ€‹เบซเบผเบฑเบšโ€‹เบฎเบนเบšโ€‹เปเบšเบšโ€‹
  • เบŠเบฑเป‰เบ™เบ—เบต 3 - เป‚เบซเบกเบ” router

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 6 โ€“ เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš

เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบฎเบนเบšเปเบšเบš Layer3 เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰ (เบฎเบนเบš 6). เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบŠเบตเป‰เบšเบญเบเบ—เบตเปˆเบขเบนเปˆ IP, เบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปเบฅเบฐเป€เบ‚เบ”เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™. เบ™เบญเบเป€เปœเบทเบญเป„เบ›เบˆเบฒเบเบฎเบนเบšเปเบšเบšเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”, เป€เบˆเบปเป‰เบฒเบ•เป‰เบญเบ‡เบกเบญเบšเปเบฒเบเบกเบฑเบ™เปƒเบซเป‰เบเบฑเบš Router virtual Router, เบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบ›เบฝเบšเบ—เบฝเบšเบ‚เบญเบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡ VRF เปƒเบ™ Palo Alto Networks. เป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™เปเบกเปˆเบ™เบขเบนเปˆเป‚เบ”เบ”เบ”เปˆเบฝเบงเบˆเบฒเบเบเบฑเบ™เปเบฅเบฐเบเบฑเบ™ เปเบฅเบฐเบกเบตเบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบเบฒเบ™เบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡ เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป‚เบ•เบ„เปเป€เบ„เบทเบญเบ‚เปˆเบฒเบ.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบฃเบปเบฒเป€เบ•เบตเบชเบฐเป€เปเบทเบญเบ™เบˆเบฐเบฅเบฐเบšเบธเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเบฐเบ–เบดเบ” เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป‚เบ•เบ„เปเบเบณเบ™เบปเบ”เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡. เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบžเบฝเบ‡เปเบ•เปˆเป€เบ›เบฑเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเบ™เบญเบ (เบฎเบนเบš 7).

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 7 โ€“ เบเบฒเบ™เบ•เบฑเป‰เบ‡ router virtual

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เบ™เบฐเป‚เบเบšเบฒเบเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™, เบžเบฒเบ เบ™เบฐเป‚เบเบšเบฒเบ -> เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบกเปˆเบ™เบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบฎเบนเบš 8. เป€เบซเบ”เบœเบปเบ™เบ‚เบญเบ‡เบเบปเบ”เบฅเบฐเบšเบฝเบšเปเบกเปˆเบ™เบ„เบทเบเบฑเบ™เบเบฑเบšเป„เบŸเบงเปเบ—เบฑเบ‡เบซเบกเบปเบ”. เบเบปเบ”โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เปเบกเปˆเบ™โ€‹เป„เบ”เป‰โ€‹เบเบงเบ”โ€‹เบเบฒโ€‹เบˆเบฒเบโ€‹เป€เบ—เบดเบ‡โ€‹เบฅเบปเบ‡โ€‹เบฅเบธเปˆเบกโ€‹, เบฅเบปเบ‡โ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เบเบฒเบ™โ€‹เปเบ‚เปˆเบ‡โ€‹เบ‚เบฑเบ™โ€‹เบ„เบฑเป‰เบ‡โ€‹เบ—เปเบฒโ€‹เบญเบดเบ”โ€‹. เบฅเบฒเบโ€‹เบฅเบฐโ€‹เบญเบฝเบ”โ€‹เป‚เบ”เบโ€‹เบซเบเปเป‰โ€‹เบ‚เบญเบ‡โ€‹เบฅเบฐโ€‹เบšเบฝเบšโ€‹เบเบฒเบ™โ€‹:

1. SSL VPN เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบงเบฑเบš Portal. เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ›เบฐเบ•เบนเป€เบงเบฑเบšเป€เบžเบทเปˆเบญเบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฒเบ‡เป„เบ
2. เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ VPN โ€“ เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเปเบฅเบฐเบชเปเบฒเบ™เบฑเบเบ‡เบฒเบ™เปƒเบซเบเปˆ
3. เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบžเบทเป‰เบ™เบ–เบฒเบ™ โ€“ เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ dns, ping, traceroute, ntp เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ. Firewall เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบเป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบฅเบฒเบเป€เบŠเบฑเบ™, เบเบฒเบ™เบ–เบญเบ”เบฅเบฐเบซเบฑเบ”, เปเบฅเบฐ heuristics เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบ•เบปเบงเป€เบฅเบเบžเบญเบ”เปเบฅเบฐเป‚เบ›เป‚เบ•เบ„เบญเบ™, เบŠเบถเปˆเบ‡เป€เบ›เบฑเบ™เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบžเบฒเบเบชเปˆเบงเบ™เบšเปเบฅเบดเบเบฒเบ™เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ - เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™. เบžเบญเบ”/เป‚เบ›เบฃเป‚เบ•เบ„เปเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเบณเบฅเบฑเบšเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™เบ™เบตเป‰
4. เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบงเบฑเบš โ€“ เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบœเปˆเบฒเบ™ HTTP เปเบฅเบฐ HTTPS protocols เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ
5,6. เบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบญเบทเปˆเบ™เป†.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 8 โ€” เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบปเบ”เบฅเบฐเบšเบฝเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ

เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT, เปƒเบŠเป‰เบžเบฒเบเบชเปˆเบงเบ™ เบ™เบฐเป‚เบเบšเบฒเบ -> NAT. เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT เปเบกเปˆเบ™เบชเบฐเปเบ”เบ‡เบขเบนเปˆเปƒเบ™เบฎเบนเบš 9.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 9 - เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ NAT

เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เปƒเบ”เป†เบˆเบฒเบเบžเบฒเบเปƒเบ™เป„เบ›เบซเบฒเบžเบฒเบเบ™เบญเบ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เปˆเบฝเบ™เบ—เบตเปˆเบขเบนเปˆเปเบซเบผเปˆเบ‡เป„เบ›เบซเบฒเบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡เป„เบŸเบงเปเปเบฅเบฐเปƒเบŠเป‰เบ—เบตเปˆเบขเบนเปˆเบžเบญเบ”เปเบšเบšเป€เบ„เบทเปˆเบญเบ™เป„เบซเบง (PAT).

4. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™ LDAP เปเบฅเบฐเบŸเบฑเบ‡เบŠเบฑเบ™เบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบœเบนเป‰เปƒเบŠเป‰
เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบœเบนเป‰เปƒเบŠเป‰เบœเปˆเบฒเบ™ SSL-VPN, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ”เบเบปเบ™เป„เบเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™. เปƒเบ™เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบˆเบฐเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบเบฑเบšเบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™ Active Directory เบœเปˆเบฒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบŸเบ”เป€เบงเบฑเบš Palo Alto Networks.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 10 โ€“ เป‚เบ›เบฃเป„เบŸเบฅเปŒ LDAP

เป€เบžเบทเปˆเบญเปƒเบซเป‰เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เป€เบฎเบฑเบ”เบงเบฝเบ, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ เป‚เบ›เบฃเป„เบŸเบฅเปŒ LDAP ะธ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™. เปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เป‚เบ›เบฃเป„เบŸเบฅเปŒเป€เบŠเบตเบšเป€เบงเบต -> LDAP (เบฎเบนเบš 10) เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ IP เปเบฅเบฐเบžเบญเบ”เบ‚เบญเบ‡เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™, เบ›เบฐเป€เบžเบ” LDAP เปเบฅเบฐเบšเบฑเบ™เบŠเบตเบœเบนเป‰เปƒเบŠเป‰เบฅเบงเบกเบขเบนเปˆเปƒเบ™เบเบธเปˆเบก. เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เป€เบŠเบตเบšเป€เบงเบต, เบœเบนเป‰เบญเปˆเบฒเบ™เบšเบฑเบ™เบ—เบถเบเป€เบซเบ”เบเบฒเบ™, เบœเบนเป‰เปƒเบŠเป‰ COM เบ—เบตเปˆเปเบˆเบเบขเบฒเบ. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เบ‚เปเป‰เบกเบนเบ™เบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™ เบชเป‰เบฒเบ‡เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบฎเบฑเบšเบฎเบญเบ‡เบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡ (เบฎเบนเบš 11), เปเบฒเบเป€เบ–เบดเบ‡เบญเบฑเบ™เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™ เป‚เบ›เบฃเป„เบŸเบฅเปŒ LDAP เปเบฅเบฐเปƒเบ™เปเบ–เบš Advanced เบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเบเบธเปˆเบกเบœเบนเป‰เปƒเบŠเป‰ (เบฎเบนเบš 12) เบœเบนเป‰เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ. เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบˆเบฐเบชเบฑเบ‡เป€เบเบ”เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบ‚เบญเบ‡เบ—เปˆเบฒเบ™ เป‚เบ”เป€เบกเบ™เบœเบนเป‰เปƒเบŠเป‰เบ–เป‰เบฒเบšเปเปˆเบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”เปเบšเบšเบเบธเปˆเบกเบˆเบฐเบšเปเปˆเป€เบฎเบฑเบ”เบงเบฝเบ. เบžเบฒเบเบชเบฐเบซเบ™เบฒเบกเบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบŠเบทเปˆเป‚เบ”เป€เบกเบ™ NetBIOS.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 11 โ€“ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 12 โ€“ เบเบฒเบ™เบ„เบฑเบ”เป€เบฅเบทเบญเบเบเบธเปˆเบก AD

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ เบญเบธเบ›เบฐเบเบญเบ™ -> เบเบฒเบ™เบฅเบฐเบšเบธเบœเบนเป‰เปƒเบŠเป‰. เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡เบ•เบปเบงเบ„เบงเบšเบ„เบธเบกเป‚เบ”เป€เบกเบ™, เบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เปเบฅเบฐเบเบฑเบ‡เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ. เป€เบ›เบตเบ”เปƒเบŠเป‰เบšเบฑเบ™เบ—เบถเบเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เป€เบ›เบตเบ”เปƒเบŠเป‰ Session, เป€เบ›เบตเบ”เปƒเบŠเป‰ Probing (เบฎเบนเบš 13). เปƒเบ™เบšเบปเบ” เบเบฒเบ™เบชเป‰เบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบเบธเปˆเบก (เบฎเบนเบš 14) เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเบฑเบ‡เป€เบเบ”เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบงเบฑเบ”เบ–เบธเปƒเบ™ LDAP เปเบฅเบฐเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบเบธเปˆเบกเบ—เบตเปˆเบˆเบฐเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบเบฒเบ”. เบ„เบทเบเบฑเบ™เบเบฑเบšเบขเบนเปˆเปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™, เปƒเบ™เบ—เบตเปˆเบ™เบตเป‰เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเป‚เบ”เป€เบกเบ™เบœเบนเป‰เปƒเบŠเป‰.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 13 โ€“ เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เปเบœเบ™เบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 14 โ€“ เบ•เบปเบงเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เปเบœเบ™เบ—เบตเปˆเบเบธเปˆเบก

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเบ‚เบญเบ‡เป„เบฅเบเบฐเบ™เบตเป‰เปเบกเปˆเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบ‚เบ” VPN เปเบฅเบฐเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบชเปเบฒเบฅเบฑเบšเป€เบ‚เบ”เบ™เบฑเป‰เบ™. เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ›เบตเบ”เปƒเบŠเป‰เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเบœเบนเป‰เปƒเบŠเป‰ (เบฎเบนเบš 15).

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 15 โ€“ เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ‚เบ” VPN

5. เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ SSL VPN

เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบš SSL VPN, เบœเบนเป‰เปƒเบŠเป‰เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ•เป‰เบญเบ‡เป„เบ›เบซเบฒเป€เบงเบฑเบš portal, เบžเบดเบชเบนเบ”เบขเบทเบ™เบขเบฑเบ™เปเบฅเบฐเบ”เบฒเบงเป‚เบซเบฅเบ” Global Protect client. เบ•เปเปˆเป„เบ›, เบฅเบนเบเบ„เป‰เบฒเบ™เบตเป‰เบˆเบฐเบฎเป‰เบญเบ‡เบ‚เปเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบšเปเบฅเบดเบชเบฑเบ”. เบ›เบฐเบ•เบนเป€เบงเบฑเบšเป„เบŠเบ•เปŒเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เปƒเบ™เบฎเบนเบšเปเบšเบš https เปเบฅเบฐ, เบ•เบฒเบกเบ„เบงเบฒเบกเป€เบซเบกเบฒเบฐเบชเบปเบก, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปเบฒเบฅเบฑเบšเบกเบฑเบ™. เปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบ–เป‰เบฒเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบ•เบทเบญเบ™เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒ. เบ–เป‰เบฒเบกเบฑเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบญเบญเบเบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบซเบ™เป‰เบฒเป€เบงเบฑเบšเบชเปเบฒเบฅเบฑเบš https. เบกเบฑเบ™เบชเบฒเบกเบฒเบ”เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบซเบผเบทเบญเบญเบเป‚เบ”เบเบœเปˆเบฒเบ™เบญเบปเบ‡เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™. เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบเบ•เป‰เบญเบ‡เบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบฎเบฒเบเบซเบผเบทเบ•เบปเบ™เป€เบญเบ‡เบฅเบปเบ‡เบ™เบฒเบกเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบญเปเบฒเบ™เบฒเบ”เบเบฒเบ™เบ›เบปเบเบฎเบฒเบเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เป€เบžเบทเปˆเบญเบงเปˆเบฒเบœเบนเป‰เปƒเบŠเป‰เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบซเบ™เป‰เบฒเป€เบงเบฑเบš. เบ•เบปเบงเบขเปˆเบฒเบ‡เบ™เบตเป‰เบˆเบฐเปƒเบŠเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เป‚เบ”เบเบœเปˆเบฒเบ™ Active Directory Certificate Services.

เป€เบžเบทเปˆเบญเบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบขเบนเปˆเปƒเบ™เบžเบฒเบ เบญเบธเบ›เบฐเบเบญเบ™ -> เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ -> เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ -> เบชเป‰เบฒเบ‡. เปƒเบ™เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเบŠเบทเปˆเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปเบฅเบฐเบ—เบตเปˆเบขเบนเปˆ IP เบซเบผเบท FQDN เบ‚เบญเบ‡เบ›เบฐเบ•เบนเป€เบงเบฑเบšเป„เบŠเบ•เปŒ (เบฎเบนเบš 16). เบซเบผเบฑเบ‡เบˆเบฒเบเบชเป‰เบฒเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เป, เบ”เบฒเบงเป‚เบซเบฅเบ” .csr เป„เบŸเบฅเปŒเปเบฅเบฐเบ„เบฑเบ”เบฅเบญเบเป€เบ™เบทเป‰เบญเบซเบฒเบ‚เบญเบ‡เบกเบฑเบ™เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเปˆเบญเบ‡เบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบ™เปเบšเบšเบŸเบญเบกเบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป€เบงเบฑเบš AD CS Web. เบ‚เบถเป‰เบ™เบเบฑเบšเบงเบดเบ—เบตเบเบฒเบ™เบเปเบฒเบ™เบปเบ”เบชเบดเบ”เบญเปเบฒเบ™เบฒเบ”เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบกเบฑเบ”เปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เปƒเบ™เบฎเบนเบšเปเบšเบš. Base64 เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ”เบฒเบงเป‚เบซเบฅเบ”เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฎเบฒเบเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป„เบ”เป‰เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบฑเบ‡เบชเบญเบ‡เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ firewall. เป€เบกเบทเปˆเบญเบเบฒเบ™เบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ•เปŒ, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบฅเบทเบญเบเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบขเบนเปˆเปƒเบ™เบชเบฐเบ–เบฒเบ™เบฐเบ—เบตเปˆเบเบฑเบ‡เบ„เป‰เบฒเบ‡เบขเบนเปˆเปเบฅเบฐเบ„เบฅเบดเบเปƒเบชเปˆเบเบฒเบ™เบ™เปเบฒเป€เบ‚เบปเป‰เบฒ. เบŠเบทเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เป‰เบญเบ‡เบเบปเบ‡เบเบฑเบšเบŠเบทเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰เปƒเบ™เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป. เบŠเบทเปˆเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฎเบฒเบเบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบฐเบšเบธเป‚เบ”เบ arbitrarily. เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เปเบฒเป€เบ‚เบปเป‰เบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบšเปเบฅเบดเบเบฒเบ™ SSL/TLS เปƒเบ™เบšเบปเบ” เบญเบธเบ›เบฐเบเบญเบ™ -> เบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™. เปƒเบ™เป‚เบ›เบฃเป„เบŸเบฅเปŒเบžเบงเบเป€เบฎเบปเบฒเบŠเบตเป‰เบšเบญเบเปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบ—เบตเปˆเบ™เปเบฒเป€เบ‚เบปเป‰เบฒเบกเบฒเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰.

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 16 - เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™

เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ•เปเปˆเป„เบ›เปเบกเปˆเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบงเบฑเบ”เบ–เบธ Global Protect Gateway ะธ Global Protect Portal เปƒเบ™เบšเบปเบ” เป€เบ„เบทเบญเบ‚เปˆเบฒเบ -> Global Protect. เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Global Protect Gateway เบŠเบตเป‰เบšเบญเบเบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ firewall, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เป€เบกเบทเปˆเบญเบเปˆเบญเบ™ เป‚เบ›เบฃเป„เบŸเบฅเปŒ SSL, เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™, เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš tunnel เปเบฅเบฐเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ IP เบฅเบนเบเบ„เป‰เบฒ. เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธเบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆ IP เบ—เบตเปˆเบ—เบตเปˆเบขเบนเปˆเบˆเบฐเบ–เบทเบเบกเบญเบšเปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒ, เปเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ - เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบˆเบฐเบกเบตเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡. เบ–เป‰เบฒเบงเบฝเบเบ‡เบฒเบ™เปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบซเปเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบŠเบปเบกเบœเบนเป‰เปƒเบŠเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบœเปˆเบฒเบ™ firewall, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบฅเบฐเบšเบธ subnet 0.0.0.0/0 (เบฎเบนเบš 17).

เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ Palo Alto Networks: SSL VPN
เบฎเบนเบšเบ—เบต 17 - เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเบฐเบ™เบธเบเป€เบเบตเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เปเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡

เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡ configure Global Protect Portal. เบฅเบฐเบšเบธเบ—เบตเปˆเบขเบนเปˆ IP เบ‚เบญเบ‡ firewall, เป‚เบ›เบฃเป„เบŸเบฅเปŒ SSL ะธ เป‚เบ›เบฃเป„เบŸเบฅเปŒเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™ เปเบฅเบฐเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบ—เบตเปˆเบขเบนเปˆ IP เบžเบฒเบเบ™เบญเบเบ‚เบญเบ‡ firewalls เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบˆเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ. เบ–เป‰เบฒเบกเบต firewall เบซเบผเบฒเบ, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบšเบนเบฅเบดเบกเบฐเบชเบดเบ”เบชเปเบฒเบฅเบฑเบšเปเบ•เปˆเบฅเบฐเบ„เบปเบ™, เบญเบตเบ‡เบ•เบฒเบกเบ—เบตเปˆเบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเป€เบฅเบทเบญเบ firewall เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ.

เบชเปˆเบงเบ™ เบญเบธเบ›เบฐเบเบญเบ™ -> GlobalProtect Client เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ”เบฒเบงเป‚เบซเบฅเบ”เบเบฒเบ™เปเบˆเบเบขเบฒเบเบฅเบนเบเบ„เป‰เบฒ VPN เบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡ Palo Alto Networks เปเบฅเบฐเป€เบ›เบตเบ”เปƒเบŠเป‰เบกเบฑเบ™. เป€เบžเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ, เบœเบนเป‰เปƒเบŠเป‰เบ•เป‰เบญเบ‡เป„เบ›เบซเบฒเบซเบ™เป‰เบฒเป€เบงเบฑเบšเบ›เบฐเบ•เบน, เบšเปˆเบญเบ™เบ—เบตเปˆเบฅเบฒเบงเบˆเบฐเบ–เบทเบเบฎเป‰เบญเบ‡เบ‚เปเปƒเบซเป‰เบ”เบฒเบงเป‚เบซเบฅเบ” GlobalProtect เบฅเบนเบเบ„เป‰เบฒ. เป€เบกเบทเปˆเบญเบ”เบฒเบงเป‚เบซเบฅเบ”เปเบฅเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเป‰เบง, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เปƒเบชเปˆเบ‚เปเป‰เบกเบนเบ™เบ›เบฐเบˆเปเบฒเบ•เบปเบงเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปเบฅเบฐเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบšเปเบฅเบดเบชเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบœเปˆเบฒเบ™ SSL VPN.

เบชเบฐเบซเบฅเบธเบš

เบ™เบตเป‰เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบชเปˆเบงเบ™ Palo Alto Networks เบ‚เบญเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เบžเบงเบเป€เบฎเบปเบฒเบซเบงเบฑเบ‡เบงเปˆเบฒเบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเป€เบ›เบฑเบ™เบ›เบฐเป‚เบซเบเบ”เปเบฅเบฐเบœเบนเป‰เบญเปˆเบฒเบ™เป„เบ”เป‰เบฎเบฑเบšเบ„เบงเบฒเบกเป€เบ‚เบปเป‰เบฒเปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบ—เบตเปˆเปƒเบŠเป‰เบขเบนเปˆ Palo Alto Networks. เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบกเบตเบ„เปเบฒเบ–เบฒเบกเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปเบฅเบฐเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบชเปเบฒเบฅเบฑเบšเบšเบปเบ”เบ„เบงเบฒเบกเปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”, เบ‚เบฝเบ™เปƒเบซเป‰เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบ™เบ„เปเบฒเป€เบซเบฑเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเบเบดเบ™เบ”เบตเบ—เบตเปˆเบˆเบฐเบ•เบญเบš.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™