ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN

И ΠΏΠΎΠΊΡ€Π°Ρ˜ ситС прСдности Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ Π½Π° Palo Alto Networks, Π½Π΅ΠΌΠ° ΠΌΠ½ΠΎΠ³Ρƒ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π» Π½Π° RuNet Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ²ΠΈΠ΅ ΡƒΡ€Π΅Π΄ΠΈ, ΠΊΠ°ΠΊΠΎ ΠΈ тСкстови ΠΊΠΎΠΈ Π³ΠΎ ΠΎΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ искуството ΠΎΠ΄ Π½ΠΈΠ²Π½Π°Ρ‚Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°. РСшивмС Π΄Π° Π³ΠΈ сумирамС ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π»ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ Π³ΠΈ Π°ΠΊΡƒΠΌΡƒΠ»ΠΈΡ€Π°Π²ΠΌΠ΅ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° со ΠΎΠΏΡ€Π΅ΠΌΠ°Ρ‚Π° Π½Π° овој ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡ ΠΈ Π΄Π° Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ Π·Π° карактСристикитС ΡˆΡ‚ΠΎ Π³ΠΈ срСтнавмС ΠΏΡ€ΠΈ ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ.

Π—Π° Π΄Π° Π²Π΅ Π·Π°ΠΏΠΎΠ·Π½Π°Π΅ΠΌΠ΅ со ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Palo Alto, овој напис ќС ја Ρ€Π°Π·Π³Π»Π΅Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Π½Π° Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ Π½Π° Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½Π°Ρ˜Ρ‡Π΅ΡΡ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ - SSL VPN Π·Π° далСчински пристап. ЌС Π·Π±ΠΎΡ€ΡƒΠ²Π°ΠΌΠ΅ ΠΈ Π·Π° корисни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΎΠΏΡˆΡ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° корисникот, Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ бСзбСдносни ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ. Π”ΠΎΠΊΠΎΠ»ΠΊΡƒ Ρ‚Π΅ΠΌΠ°Ρ‚Π° Π΅ ΠΎΠ΄ интСрСс Π·Π° Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π° ќС ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΠΌΠ΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π»ΠΈ Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° VPN ΠΎΠ΄ ΡΠ°Ρ˜Ρ‚ Π΄ΠΎ Π»ΠΎΠΊΠ°Ρ†ΠΈΡ˜Π°, Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠŸΠ°Π½ΠΎΡ€Π°ΠΌΠ°.

Π—Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ Π½Π° Palo Alto Networks користат Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΈΠ½ΠΎΠ²Π°Ρ‚ΠΈΠ²Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ App-ID, User-ID, Content-ID. Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° ΠΎΠ²Π°Π° функционалност Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈΡ‚Π΅ високо Π½ΠΈΠ²ΠΎ Π½Π° бСзбСдност. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, со App-ID Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π²Ρ€Π· основа Π½Π° потписи, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ ΠΈ хСуристика, Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° ΠΏΡ€ΠΈΡΡ‚Π°Π½ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ ΡˆΡ‚ΠΎ сС користи, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π²Π½Π°Ρ‚Ρ€Π΅ Π²ΠΎ SSL Ρ‚ΡƒΠ½Π΅Π». User-ID Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Ρ‚Π΅ корисницитС Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΏΡ€Π΅ΠΊΡƒ LDAP ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π°. Content-ID ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° прСнСсСнитС Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ ΠΈ Π½ΠΈΠ²Π½Π°Ρ‚Π° содрТина. Π”Ρ€ΡƒΠ³ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ ΡƒΠΏΠ°Π΄, Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ пропусти ΠΈ DoS Π½Π°ΠΏΠ°Π΄ΠΈ, Π²Π³Ρ€Π°Π΄Π΅Π½ Π°Π½Ρ‚ΠΈ-шпионски софтвСр, Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ URL, Π³Ρ€ΡƒΠΏΠΈΡ€Π°ΡšΠ΅ ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅.

Π—Π° Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π°, ќС користимС ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ ΡˆΡ‚Π°Π½Π΄, со ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½Π° Π½Π° вистинската, со исклучок Π½Π° имиња Π½Π° ΡƒΡ€Π΅Π΄ΠΈ, ΠΈΠΌΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅Π½ АД ΠΈ IP адрСси. Π’ΠΎ рСалноста, сè Π΅ ΠΏΠΎΠΊΠΎΠΌΠΏΠ»ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ - ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠΌΠ° ΠΌΠ½ΠΎΠ³Ρƒ Π³Ρ€Π°Π½ΠΊΠΈ. Π’ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜, намСсто Π΅Π΄Π΅Π½ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, ќС сС инсталира кластСр Π½Π° Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½ΠΈΡ‚Π΅ Π»ΠΎΠΊΠ°Ρ†ΠΈΠΈ, Π° ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅.

Π‘Π΅ користи Π½Π° ΡˆΡ‚Π°Π½Π΄ΠΎΡ‚ PAN-OS 7.1.9. Како Ρ‚ΠΈΠΏΠΈΡ‡Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°, Ρ€Π°Π·Π³Π»Π΅Π΄Π°Ρ˜Ρ‚Π΅ ја ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° со Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π½Π° Palo Alto Networks Π½Π° Ρ€Π°Π±ΠΎΡ‚. Π—Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° далСчински SSL VPN пристап Π΄ΠΎ ΡΠ΅Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ. Π”ΠΎΠΌΠ΅Π½ΠΎΡ‚ Active Directory ќС сС користи ΠΊΠ°ΠΊΠΎ корисничка Π±Π°Π·Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ (Π‘Π»ΠΈΠΊΠ° 1).

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 1 – ΠœΡ€Π΅ΠΆΠ΅Π½ Π±Π»ΠΎΠΊ Π΄ΠΈΡ˜Π°Π³Ρ€Π°ΠΌ

Π§Π΅ΠΊΠΎΡ€ΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅:

  1. ΠŸΡ€Π΅Π΄-ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° ΡƒΡ€Π΅Π΄ΠΎΡ‚. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΈΠΌΠ΅, IP адрСса Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅, статични ΠΏΡ€Π°Π²Ρ†ΠΈ, администраторски смСтки, ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅
  2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈ, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°
  3. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° бСзбСдносни Π·ΠΎΠ½ΠΈ, ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΏΡ€Π΅Π²ΠΎΠ΄ Π½Π° адрСси
  4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° корисникот
  5. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ SSL VPN

1. ΠŸΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ поставСно

Π“Π»Π°Π²Π½Π°Ρ‚Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ Π½Π° Palo Alto Networks Π΅ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚; ΠΌΠΎΠΆΠ½ΠΎ Π΅ ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€Π΅ΠΊΡƒ CLI. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΅ поставСн Π½Π° IP адрСса 192.168.1.1/24, најава: Π°Π΄ΠΌΠΈΠ½, Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°: Π°Π΄ΠΌΠΈΠ½.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ адрСсата ΠΈΠ»ΠΈ со ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ ΠΎΠ΄ истата ΠΌΡ€Π΅ΠΆΠ° ΠΈΠ»ΠΈ со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° поставСтС ΡƒΡ€Π΅Π΄ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° систСмска IP-адрСса <> ΠΌΡ€Π΅ΠΆΠ½Π° маска <>. Π‘Π΅ ΠΈΠ·Π²Π΅Π΄ΡƒΠ²Π° Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°. Π—Π° Π΄Π° сС ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈΡ‚Π΅ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°, користСтС ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅. Π‘ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ сС случуваат само ΠΎΡ‚ΠΊΠ°ΠΊΠΎ поставкитС сС ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΈ со ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ, ΠΈ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π° линија ΠΈ Π²ΠΎ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ.

Π—Π° Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ поставкитС Π²ΠΎ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚, користСтС Π³ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> ΠžΠΏΡˆΡ‚ΠΈ поставки ΠΈ Π£Ρ€Π΅Π΄ -> ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈ Π·Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅. Π˜ΠΌΠ΅Ρ‚ΠΎ, Π±Π°Π½Π΅Ρ€ΠΈΡ‚Π΅, врСмСнската Π·ΠΎΠ½Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ поставки ΠΌΠΎΠΆΠ΅ Π΄Π° сС постават Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ ΠžΠΏΡˆΡ‚ΠΈ поставки (сл. 2).

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 2 – ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅

Ако користитС Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π²ΠΎ ESXi срСдина, Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ ΠžΠΏΡˆΡ‚ΠΈ поставки Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° MAC адрСсата Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° ΠΎΠ΄ Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ MAC адрСситС Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈΡ‚Π΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ΠΎΡ‚ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ поставкитС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ ΠΏΡ€Π΅ΠΊΠΈΠ½ΡƒΠ²Π°Ρ‡ΠΈ Π·Π° Π΄Π° Π΄ΠΎΠ·Π²ΠΎΠ»Π°Ρ‚ MAC Π΄Π° Π³ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π° адрСситС. Π’ΠΎ спротивно ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π΅ΠΌΠ° Π΄Π° ΠΌΠΈΠ½ΡƒΠ²Π°.

Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ посСбно ΠΈ Π½Π΅ сС ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π° Π²ΠΎ списокот со ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ. Π’ΠΎ ΠΏΠΎΠ³Π»Π°Π²Ρ˜Π΅Ρ‚ΠΎ ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈ Π·Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ ја ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° стандардната ΠΏΠΎΡ€Ρ‚Π° Π·Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅. Π”Ρ€ΡƒΠ³ΠΈ статични ΠΏΡ€Π°Π²Ρ†ΠΈ сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π·Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ; ΠΎΠ²Π° ќС сС дискутира ΠΏΠΎΠ΄ΠΎΡ†Π½Π°.

Π—Π° Π΄Π° Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚Π΅ пристап Π΄ΠΎ ΡƒΡ€Π΅Π΄ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ Π΄Ρ€ΡƒΠ³ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, ΠΌΠΎΡ€Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π½Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π΄Π΅Π» ΠœΡ€Π΅ΠΆΠ° -> ΠœΡ€Π΅ΠΆΠ½ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ -> Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Mgmt ΠΈ Π΄ΠΎΠ΄Π΅Π»Π΅Ρ‚Π΅ Π³ΠΎ Π½Π° соодвСтниот ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ.

Π‘Π»Π΅Π΄Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ DNS ΠΈ NTP Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> Услуги Π΄Π° ΠΏΡ€ΠΈΠΌΠ°Ρ‚Π΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π΄Π° Π³ΠΎ ΠΏΡ€ΠΈΠΊΠ°ΠΆΡƒΠ²Π°Ρ‚Π΅ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ (сл. 3). Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ ΠΎΠ΄ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ ја користи IP адрСсата Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π·Π° ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΊΠ°ΠΊΠΎ ΠΈΠ·Π²ΠΎΡ€Π½Π° IP адрСса. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π΄ΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ Ρ€Π°Π·Π»ΠΈΡ‡Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° сСкоја спСцифична услуга Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π½Π° услугата Ρ€ΡƒΡ‚Π°.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 3 – ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° услугата Π·Π° DNS, NTP ΠΈ систСмски Ρ€ΡƒΡ‚ΠΈ

2. Π˜Π½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈ, ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°

Π—Π° цСлосно Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° ситС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, ΠΌΠΎΡ€Π° Π΄Π° инсталиратС Π»ΠΈΡ†Π΅Π½Ρ†Π°. МоТС Π΄Π° користитС ΠΏΡ€ΠΎΠ±Π½Π° Π»ΠΈΡ†Π΅Π½Ρ†Π° Π°ΠΊΠΎ ја ΠΏΠΎΠ±Π°Ρ€Π°Ρ‚Π΅ ΠΎΠ΄ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Palo Alto Networks. ΠΠ΅Ρ˜Π·ΠΈΠ½ΠΈΠΎΡ‚ Ρ€ΠΎΠΊ Π½Π° ваТност Π΅ 30 Π΄Π΅Π½Π°. Π›ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π° сС Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° ΠΈΠ»ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Auth-Code. Π›ΠΈΡ†Π΅Π½Ρ†ΠΈΡ‚Π΅ сС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> Π›ΠΈΡ†Π΅Π½Ρ†ΠΈ (слика 4).
По ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π»ΠΈΡ†Π΅Π½Ρ†Π°Ρ‚Π°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> Π”ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°.
Π’ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> Π‘ΠΎΡ„Ρ‚Π²Π΅Ρ€ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΈ инсталиратС Π½ΠΎΠ²ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° PAN-OS.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 4 – ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π° Π·Π° Π»ΠΈΡ†Π΅Π½Ρ†Π°

3. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° бСзбСдносни Π·ΠΎΠ½ΠΈ, ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ, ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΏΡ€Π΅Π²ΠΎΠ΄ Π½Π° адрСси

Π—Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ Π½Π° Palo Alto Networks користат зонска Π»ΠΎΠ³ΠΈΠΊΠ° ΠΏΡ€ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°. ΠœΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ сС Π΄ΠΎΠ΄Π΅Π»ΡƒΠ²Π°Π°Ρ‚ Π½Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½Π° Π·ΠΎΠ½Π° ΠΈ ΠΎΠ²Π°Π° Π·ΠΎΠ½Π° сС користи Π²ΠΎ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°. Овој пристап ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π°, ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° поставкитС Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚, Π΄Π° Π½Π΅ сС ΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π°, Ρ‚ΡƒΠΊΡƒ намСсто Ρ‚ΠΎΠ° Π΄Π° сС ΠΏΡ€Π΅Π½Π°Π·Π½Π°Ρ‡Π°Ρ‚ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π²ΠΎ соодвСтнитС Π·ΠΎΠ½ΠΈ. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π²ΠΎ Π·ΠΎΠ½Π°Ρ‚Π° Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½, ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π·ΠΎΠ½ΠΈΡ‚Π΅ Π΅ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚, ΠΎΠ΄Π½Π°ΠΏΡ€Π΅Π΄ Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° сС ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π·Π° ΠΎΠ²Π° ΠΈΠ½Ρ‚Ρ€Π°Π·ΠΎΠ½Π°-стандардно ΠΈ мСѓузонски-стандардно.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 5 – БСзбСдносни Π·ΠΎΠ½ΠΈ

Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π½Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ° Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π°, Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ свртСн ΠΊΠΎΠ½ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½. Π—Π° SSL VPN, Ρ‚ΡƒΠ½Π΅Π»Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π΅ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ ΠΈ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ Π½Π° Π·ΠΎΠ½Π°Ρ‚Π° VPN (слика 5).

ΠœΡ€Π΅ΠΆΠ½ΠΈΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π½Π° Palo Alto Networks ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π²ΠΎ ΠΏΠ΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€Π΅ΠΆΠΈΠΌΠΈ:

  • Π”ΠΎΠΏΡ€Π΅Ρ‚Π΅ – сС користи Π·Π° ΡΠΎΠ±ΠΈΡ€Π°ΡšΠ΅ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ Π·Π°Ρ€Π°Π΄ΠΈ слСдСњС ΠΈ Π°Π½Π°Π»ΠΈΠ·Π°
  • HA – сС користи Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° кластСрот
  • Π’ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° ΠΆΠΈΡ†Π° – Π²ΠΎ овој Ρ€Π΅ΠΆΠΈΠΌ, Palo Alto Networks ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π° Π΄Π²Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΈ ΠΈ транспарСнтно Π³ΠΎ прСнСсува ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ ΠΌΠ΅Ρ“Ρƒ Π½ΠΈΠ² Π±Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π½Π° MAC ΠΈ IP адрСситС
  • Layer2 – ΠΏΡ€Π΅Ρ„Ρ€Π»ΠΈ Ρ€Π΅ΠΆΠΈΠΌ
  • Layer3 - Ρ€Π΅ΠΆΠΈΠΌ Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 6 – ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚

Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ќС сС користи Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Layer3 (сл. 6). ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ ја ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π°Π°Ρ‚ IP адрСсата, Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° ΠΈ соодвСтната бСзбСдносна Π·ΠΎΠ½Π°. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚, ΠΌΠΎΡ€Π° Π΄Π° Π³ΠΎ Π΄ΠΎΠ΄Π΅Π»ΠΈΡ‚Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ Ρ€ΡƒΡ‚Π΅Ρ€ Virtual Router, ΠΎΠ²Π° Π΅ Π°Π½Π°Π»ΠΎΠ³ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ VRF Π²ΠΎ Palo Alto Networks. Π’ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ сС ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Π½ΠΈ Π΅Π΄Π½ΠΈ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈ ΠΈ ΠΈΠΌΠ°Π°Ρ‚ свои Ρ‚Π°Π±Π΅Π»ΠΈ Π·Π° Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ поставки Π·Π° ΠΌΡ€Π΅ΠΆΠ΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».

ΠŸΠΎΡΡ‚Π°Π²ΠΊΠΈΡ‚Π΅ Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΠΎΡ‚ Ρ€ΡƒΡ‚Π΅Ρ€ Π³ΠΈ ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°Π°Ρ‚ статичнитС ΠΏΡ€Π°Π²Ρ†ΠΈ ΠΈ поставкитС Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Π·Π° Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅. Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€, создадСна Π΅ само стандардна Ρ€ΡƒΡ‚Π° Π·Π° пристап Π΄ΠΎ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ ΠΌΡ€Π΅ΠΆΠΈ (сл. 7).

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 7 – ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π΅Π½ Ρ€ΡƒΡ‚Π΅Ρ€

Π‘Π»Π΅Π΄Π½Π°Ρ‚Π° Ρ„Π°Π·Π° Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π΅ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, Π΄Π΅Π» ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ -> БСзбСдност. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π΅ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ Π½Π° слика 8. Π›ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π΅ иста ΠΊΠ°ΠΊΠΎ ΠΈ Π·Π° ситС Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ. ΠŸΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° сС ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π°Π°Ρ‚ ΠΎΠ΄ Π³ΠΎΡ€Π΅ Π΄ΠΎ Π΄ΠΎΠ»Ρƒ, ΠΏΠ° сС Π΄ΠΎ ΠΏΡ€Π²ΠΈΠΎΡ‚ Π½Π°Ρ‚ΠΏΡ€Π΅Π²Π°Ρ€. ΠšΡ€Π°Ρ‚ΠΎΠΊ опис Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π°:

1. SSL VPN пристап Π΄ΠΎ Π²Π΅Π± ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚. ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° пристап Π΄ΠΎ Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° далСчинскитС врски
2. VPN ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ – Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ далСчинскитС врски ΠΈ ΡΠ΅Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ
3. ОсновСн Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ – Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° dns, ping, traceroute, ntp Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Π—Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ засновани Π½Π° потписи, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€Π°ΡšΠ΅ ΠΈ хСуристика, намСсто Π½Π° Π±Ρ€ΠΎΠ΅Π²ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚ΠΈ ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ, ΠΏΠΎΡ€Π°Π΄ΠΈ ΡˆΡ‚ΠΎ Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Услуга стои Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°-стандардно. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½Π° ΠΏΠΎΡ€Ρ‚Π°/ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π° ΠΎΠ²Π°Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°
4. Π’Π΅Π± пристап – Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° пристап Π΄ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ HTTP ΠΈ HTTPS Π±Π΅Π· ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°
5,6. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π΄Ρ€ΡƒΠ³ΠΈΠΎΡ‚ ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 8 - ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°

Π—Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ NAT, користСтС Π³ΠΎ Π΄Π΅Π»ΠΎΡ‚ ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ -> NAT. ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° NAT ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° Π΅ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ Π½Π° Π‘Π»ΠΈΠΊΠ° 9.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 9 – ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π·Π° NAT ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°

Π—Π° сСкој ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΎΠ΄ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ΅Π½ ΠΊΠΎΠ½ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја смСнитС ΠΈΠ·Π²ΠΎΡ€Π½Π°Ρ‚Π° адрСса Π²ΠΎ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π°Ρ‚Π° IP адрСса Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄ ΠΈ Π΄Π° користитС адрСса Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½Π° ΠΏΠΎΡ€Ρ‚Π° (PAT).

4. ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΎΡ‚ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° LDAP ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° корисникот
ΠŸΡ€Π΅Π΄ Π΄Π° Π³ΠΈ ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ корисницитС ΠΏΡ€Π΅ΠΊΡƒ SSL-VPN, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·Π°ΠΌ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π’ΠΎ овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° ќС сС случи Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ Active Directory ΠΏΡ€Π΅ΠΊΡƒ Π²Π΅Π±-ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ Π½Π° Palo Alto Networks.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 10 – LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ»

Π—Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΈ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π’ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π½Π° сСрвСрот -> LDAP (сл. 10) Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ IP адрСсата ΠΈ ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚, Ρ‚ΠΈΠΏΠΎΡ‚ LDAP ΠΈ корисничката смСтка Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ Π³Ρ€ΡƒΠΏΠΈΡ‚Π΅ ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° сСрвСри, Π§ΠΈΡ‚Π°Ρ‡ΠΈ Π½Π° Π΄Π½Π΅Π²Π½ΠΈΡ†ΠΈ Π½Π° настани, Дистрибуирани COM корисници. ΠŸΠΎΡ‚ΠΎΠ° Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ˜Ρ‚Π΅ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° (сл. 11), ΠΎΠ·Π½Π°Ρ‡Π΅Ρ‚Π΅ Π³ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΊΡ€Π΅ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ LDAP ΠΏΡ€ΠΎΡ„ΠΈΠ» Π° Π²ΠΎ Ρ‚Π°Π±ΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΎΡ‚ Advanced ја ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ Π³Ρ€ΡƒΠΏΠ°Ρ‚Π° корисници (сл. 12) Π½Π° ΠΊΠΎΠΈ ΠΈΠΌ Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ далСчински пристап. Π’Π°ΠΆΠ½ΠΎ Π΅ Π΄Π° Π³ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ Π²ΠΎ Π²Π°ΡˆΠΈΠΎΡ‚ ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½, ΠΈΠ½Π°ΠΊΡƒ ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ засновано Π½Π° Π³Ρ€ΡƒΠΏΠ° Π½Π΅ΠΌΠ° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ. ΠŸΠΎΠ»Π΅Ρ‚ΠΎ ΠΌΠΎΡ€Π° Π΄Π° Π³ΠΎ ΠΎΠ·Π½Π°Ρ‡ΠΈ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚ NetBIOS.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 11 – ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 12 – Π˜Π·Π±ΠΎΡ€ Π½Π° Π³Ρ€ΡƒΠΏΠ° АД

Π‘Π»Π΅Π΄Π½Π°Ρ‚Π° Ρ„Π°Π·Π° Π΅ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π£Ρ€Π΅Π΄ -> ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠ° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ОвдС Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ IP адрСсата Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ‚, ΠΈΠ½Π³Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅, Π° исто Ρ‚Π°ΠΊΠ° Π΄Π° Π³ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ поставкитС ОвозмоТи Π΅Π²ΠΈΠ΄Π΅Π½Ρ†ΠΈΡ˜Π° Π·Π° бСзбСдност, ОвозмоТи сСсија, ОвозмоТи ΡΠΎΠ½Π΄ΠΈΡ€Π°ΡšΠ΅ (сл. 13). Π’ΠΎ ΠΏΠΎΠ³Π»Π°Π²Ρ˜Π΅Ρ‚ΠΎ Π“Ρ€ΡƒΠΏΠ½ΠΎ ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅ (Π‘Π». 14) Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ Π²ΠΎ LDAP ΠΈ списокот Π½Π° Π³Ρ€ΡƒΠΏΠΈ ΡˆΡ‚ΠΎ ќС сС користат Π·Π° Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°. Π˜ΡΡ‚ΠΎ ΠΊΠ°ΠΊΠΎ ΠΈ Π²ΠΎ ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΎΡ‚ Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, Ρ‚ΡƒΠΊΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ поставитС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Π°Ρ€ΠΎΡ‚ ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ‡ΠΊΠΈ Π΄ΠΎΠΌΠ΅Π½.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 13 – ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° корисници

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 14 – ΠŸΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° ΠΌΠ°ΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° Π³Ρ€ΡƒΠΏΠΈ

ΠŸΠΎΡΠ»Π΅Π΄Π½ΠΈΠΎΡ‚ Ρ‡Π΅ΠΊΠΎΡ€ Π²ΠΎ ΠΎΠ²Π°Π° Ρ„Π°Π·Π° Π΅ Π΄Π° сС создадС VPN Π·ΠΎΠ½Π° ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π·Π° Ρ‚Π°Π° Π·ΠΎΠ½Π°. Π’Ρ€Π΅Π±Π° Π΄Π° ја ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜ΡΠΎΡ‚ ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° корисникот (слика 15).

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 15 – ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ VPN Π·ΠΎΠ½Π°

5. ΠŸΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ SSL VPN

ΠŸΡ€Π΅Π΄ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅ со SSL VPN, далСчинскиот корисник ΠΌΠΎΡ€Π° Π΄Π° ΠΎΠ΄ΠΈ Π½Π° Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚, Π΄Π° Π³ΠΎ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π° ΠΈ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ Global Protect. Π‘Π»Π΅Π΄Π½ΠΎ, овој ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ќС ΠΏΠΎΠ±Π°Ρ€Π° Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ ΠΈ ќС сС ΠΏΠΎΠ²Ρ€Π·Π΅ Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°. Π’Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌ https ΠΈ, соодвСтно, Ρ‚Ρ€Π΅Π±Π° Π΄Π° инсталиратС сСртификат Π·Π° Π½Π΅Π³ΠΎ. ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ‚Π΅ јавСн сСртификат Π°ΠΊΠΎ Π΅ ΠΌΠΎΠΆΠ½ΠΎ. Вогаш корисникот Π½Π΅ΠΌΠ° Π΄Π° Π΄ΠΎΠ±ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π·Π° нСвалидноста Π½Π° сСртификатот Π½Π° страницата. Ако Π½Π΅ Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° сС користи јавСн сСртификат, Ρ‚ΠΎΠ³Π°Ρˆ Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΈΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ ваш, кој ќС сС користи Π½Π° Π²Π΅Π±-страницата Π·Π° https. МоТС Π΄Π° сС ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½ΠΎ ΠΈΠ»ΠΈ Π΄Π° сС ΠΈΠ·Π΄Π°Π΄Π΅ ΠΏΡ€Π΅ΠΊΡƒ Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΎΡ€Π³Π°Π½ Π·Π° сСртификати. ДалСчинскиот ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ ΠΌΠΎΡ€Π° Π΄Π° ΠΈΠΌΠ° root ΠΈΠ»ΠΈ само-ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ сСртификат Π²ΠΎ списокот со Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΡ‚Π΅Ρ‚ΠΈ Π·Π° root Π·Π° Π΄Π° Π½Π΅ Π΄ΠΎΠ±ΠΈΠ΅ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚. Овој ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ќС користи сСртификат ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΏΡ€Π΅ΠΊΡƒ услугитС Π·Π° сСртификати Π½Π° Active Directory.

Π—Π° Π΄Π° ΠΈΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ сСртификат, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π±Π°Ρ€Π°ΡšΠ΅ Π·Π° сСртификат Π²ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати -> Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΈ -> Π“Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅. Π’ΠΎ Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ Π³ΠΎ Π½Π°Π²Π΅Π΄ΡƒΠ²Π°ΠΌΠ΅ ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π° сСртификатот ΠΈ IP адрСсата ΠΈΠ»ΠΈ FQDN Π½Π° Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚ (сл. 16). ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС Π³ΠΎ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ, ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ .csr Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΈ ΠΊΠΎΠΏΠΈΡ€Π°Ρ˜Ρ‚Π΅ ја Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° содрТина Π²ΠΎ ΠΏΠΎΠ»Π΅Ρ‚ΠΎ Π·Π° Π±Π°Ρ€Π°ΡšΠ΅ сСртификат Π²ΠΎ Π²Π΅Π±-Ρ„ΠΎΡ€ΠΌΡƒΠ»Π°Ρ€ΠΎΡ‚ AD CS Web Enrollment. Π’ΠΎ зависност ΠΎΠ΄ Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° сСртификати, Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ Π·Π° сСртификат ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΎ ΠΈ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈΠΎΡ‚ сСртификат ΠΌΠΎΡ€Π° Π΄Π° сС ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ Π²ΠΎ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Base64 ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ сСртификат. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ корСнскиот сСртификат Π½Π° ΠΎΡ€Π³Π°Π½ΠΎΡ‚ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠŸΠΎΡ‚ΠΎΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ ΡƒΠ²Π΅Π·Π΅Ρ‚Π΅ Π΄Π²Π°Ρ‚Π° сСртификати Π²ΠΎ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄. Кога ΡƒΠ²Π΅Π·ΡƒΠ²Π°Ρ‚Π΅ сСртификат Π·Π° Π²Π΅Π±-ΠΏΠΎΡ€Ρ‚Π°Π», ΠΌΠΎΡ€Π° Π΄Π° Π³ΠΎ ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ Π²ΠΎ статусот Π½Π° Ρ‡Π΅ΠΊΠ°ΡšΠ΅ ΠΈ Π΄Π° ΠΊΠ»ΠΈΠΊΠ½Π΅Ρ‚Π΅ Π½Π° ΡƒΠ²ΠΎΠ·. Π˜ΠΌΠ΅Ρ‚ΠΎ Π½Π° сСртификатот ΠΌΠΎΡ€Π° Π΄Π° ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° ΠΈΠΌΠ΅Ρ‚ΠΎ Π½Π°Π²Π΅Π΄Π΅Π½ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π²ΠΎ Π±Π°Ρ€Π°ΡšΠ΅Ρ‚ΠΎ. Π˜ΠΌΠ΅Ρ‚ΠΎ Π½Π° корСнскиот сСртификат ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°Π·Π½Π°Ρ‡ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π½ΠΎ. По ΡƒΠ²ΠΎΠ·ΠΎΡ‚ Π½Π° сСртификатот, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π½Π° услугата SSL/TLS Π΄Π΅Π» Π£Ρ€Π΅Π΄ -> Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со сСртификати. Π’ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΎΡ‚ Π³ΠΎ ΠΎΠ·Π½Π°Ρ‡ΡƒΠ²Π°ΠΌΠ΅ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΡƒΠ²Π΅Π·Π΅Π½ΠΈΠΎΡ‚ сСртификат.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 16 – Π‘Π°Ρ€Π°ΡšΠ΅ Π·Π° сСртификат

Π‘Π»Π΅Π΄Π½ΠΈΠΎΡ‚ Ρ‡Π΅ΠΊΠΎΡ€ Π΅ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ Global Protect Gateway ΠΈ Global Protect ΠΏΠΎΡ€Ρ‚Π°Π» Π΄Π΅Π» ΠœΡ€Π΅ΠΆΠ° -> Π“Π»ΠΎΠ±Π°Π»Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π°. Π’ΠΎ поставкитС Global Protect Gateway ΠΎΠ·Π½Π°Ρ‡Π΅Ρ‚Π΅ ја Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π°Ρ‚Π° IP адрСса Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄, ΠΊΠ°ΠΊΠΎ ΠΈ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ ΠΊΡ€Π΅ΠΈΡ€Π°Π½Π°Ρ‚Π° SSL ΠΏΡ€ΠΎΡ„ΠΈΠ», ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°, ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π½Π° Ρ‚ΡƒΠ½Π΅Π» ΠΈ поставки Π·Π° IP Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚. Π’Ρ€Π΅Π±Π° Π΄Π° Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ Π±Π°Π·Π΅Π½ Π½Π° IP адрСси ΠΎΠ΄ ΠΊΠΎΠΈ адрСсата ќС Π±ΠΈΠ΄Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚, ΠΈ Access Route - Ρ‚ΠΎΠ° сС ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Π΄ΠΎ ΠΊΠΎΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ќС ΠΈΠΌΠ° Ρ€ΡƒΡ‚Π°. Ако Π·Π°Π΄Π°Ρ‡Π°Ρ‚Π° Π΅ Π΄Π° Π³ΠΎ Π·Π°Π²ΠΈΡ‚ΠΊΠ°Ρ‚Π΅ Ρ†Π΅Π»ΠΈΠΎΡ‚ кориснички ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΏΡ€Π΅ΠΊΡƒ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄, Ρ‚ΠΎΠ³Π°Ρˆ Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја Π½Π°Π²Π΅Π΄Π΅Ρ‚Π΅ ΠΏΠΎΠ΄ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° 0.0.0.0/0 (сл. 17).

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΠΊΠΈ Π·Π° ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Palo Alto Networks: SSL VPN
Π‘Π»ΠΈΠΊΠ° 17 – ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π±Π°Π·Π΅Π½ ΠΎΠ΄ IP адрСси ΠΈ Ρ€ΡƒΡ‚ΠΈ

ΠŸΠΎΡ‚ΠΎΠ° Ρ‚Ρ€Π΅Π±Π° Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ Global Protect ΠΏΠΎΡ€Ρ‚Π°Π». НавСдСтС ја IP адрСсата Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΠΎΡ‚ Ρ•ΠΈΠ΄, SSL ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΈ ΠŸΡ€ΠΎΡ„ΠΈΠ» Π·Π° Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ листа Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ IP адрСси Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈΡ‚Π΅ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ Π½Π° ΠΊΠΎΠΈ ќС сС ΠΏΠΎΠ²Ρ€Π·Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚. Ако ΠΈΠΌΠ° Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π·Π°ΡˆΡ‚ΠΈΡ‚Π½ΠΈ Ρ•ΠΈΠ΄ΠΎΠ²ΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° поставитС ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° сСкој, спорСд кој корисницитС ќС ΠΈΠ·Π±Π΅Ρ€Π°Ρ‚ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅.

Π’ΠΎ Π΄Π΅Π»ΠΎΡ‚ Π£Ρ€Π΅Π΄ -> ΠšΠ»ΠΈΠ΅Π½Ρ‚ GlobalProtect Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ VPN ΠΎΠ΄ сСрвСритС Π½Π° Palo Alto Networks ΠΈ Π΄Π° ја Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅. Π—Π° Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅, корисникот ΠΌΠΎΡ€Π° Π΄Π° ΠΎΠ΄ΠΈ Π½Π° Π²Π΅Π±-страницата Π½Π° ΠΏΠΎΡ€Ρ‚Π°Π»ΠΎΡ‚, ΠΊΠ°Π΄Π΅ ΡˆΡ‚ΠΎ ќС Π±ΠΈΠ΄Π΅ ΠΏΠΎΠ±Π°Ρ€Π°Π½ΠΎ Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ GlobalProtect ΠΊΠ»ΠΈΠ΅Π½Ρ‚. ΠžΡ‚ΠΊΠ°ΠΊΠΎ ќС Π³ΠΎ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΈ инсталиратС, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ внСсСтС Π²Π°ΡˆΠΈΡ‚Π΅ ΠΈΠ½Π³Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ ΠΈ Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·Π΅Ρ‚Π΅ Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΏΡ€Π΅ΠΊΡƒ SSL VPN.

Π—Π°ΠΊΠ»ΡƒΡ‡ΠΎΠΊ

Ова Π³ΠΎ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚ΠΈΡ€Π° Π΄Π΅Π»ΠΎΡ‚ Π½Π° Palo Alto Networks ΠΎΠ΄ ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ. Π‘Π΅ Π½Π°Π΄Π΅Π²Π°ΠΌΠ΅ Π΄Π΅ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π±Π΅Π° корисни ΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚Π΅Π»ΠΎΡ‚ стСкна Ρ€Π°Π·Π±ΠΈΡ€Π°ΡšΠ΅ Π·Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат Π²ΠΎ Palo Alto Networks. Ако ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°ΡˆΠ°ΡšΠ° Π²ΠΎ врска со ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠ·ΠΈ Π·Π° Ρ‚Π΅ΠΌΠΈ Π·Π° ΠΈΠ΄Π½ΠΈ написи, Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ Π³ΠΈ Π²ΠΎ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅, со задоволство ќС ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΈΠΌΠ΅.

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€