
Palo Alto Networks firewalls á áĄáŹá¸ááŹááťááşááťáŹá¸áĄáŹá¸ááŻáśá¸áážáááąáŹáşáááşá¸á RuNet áá˝ááş á¤ááááááŹááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááźááşá¸áĄáá˝ááş áĄááźáąáŹááşá¸áĄááŹááťáŹá¸á
á˝áŹáĄááźááş áááşá¸áááŻáˇá áĄááąáŹááşáĄáááşááąáŹáşáážáŻáĄáá˝áąáˇáĄááźáŻáśááᯠááąáŹáşááźáááˇáş á
áŹááŹá¸ááťáŹá¸ááŤáážááááşá ááťá˝ááşáŻááşáááŻáˇáááş á¤ááąáŹááşá¸ááťáá°áá
ááşááááááŹááźááˇáş ááťá˝ááşáŻááşáááŻáˇáááŻááşáááşá¸ááąáŹááşáá˝ááşá
ááşáĄáá˝ááşá¸ ááťá˝ááşáŻááşáááŻáˇá
áŻááąáŹááşá¸ááážáááŹá¸ááąáŹáá
ášá
ááşá¸ááťáŹá¸ááᯠáĄááťááşá¸ááťáŻááşááźáŽá¸ áĄááťááŻá¸ááťááŻá¸ááąáŹáááąáŹááťááşááťáŹá¸ááᯠáĄááąáŹááşáĄáááşááąáŹáşá
ááşáá˝ááş ááťá˝ááşáŻááşáááŻáˇááźáŻáśáá˝áąáˇáá˛áˇááááˇáşáĄááşášááŤáááşááťáŹá¸áĄááźáąáŹááşá¸ áá˝áąá¸áá˝áąá¸áááş ááŻáśá¸ááźááşáá˛áˇáááşá
Palo Alto Networks áĄááźáąáŹááşá¸ ááááşáááşááąá¸áááŻáˇáĄáá˝ááş ááŽááąáŹááşá¸ááŤá¸áážáŹ áĄááŻáśá¸áĄááťáŹá¸ááŻáśá¸ firewall áĄááŻááşáá
áşááŻááźá
áşáá˛áˇ remote access áĄáá˝ááş SSL VPN ááᯠááźáąáážááşá¸áááŻáˇ áááŻáĄááşáá˛áˇ setting áá˝áąááᯠáá˝áąá¸áá˝áąá¸áá˝áŹá¸áážáŹááŤá áĄáá˝áąáá˝áą firewall configurationá user authenticationá application authentication áá˛áˇ security policies áá˝áąáĄáá˝ááş auxiliary features áá˝áąáááŻáááşá¸ áá˝áąá¸áá˝áąá¸áá˝áŹá¸ááŤáááşá á
áŹáááşáá°áá˝áą á
áááşáááşá
áŹá¸áááş Site-to-Site analysis áĄááźáąáŹááşá¸ ááąáŹááşáááş materials áá˝áąááᯠááŻááşááąááąá¸ááŤáááşá VPN áááŻá Panorama ááźááˇáş dynamic routing áážááˇáş centralized managementá
Palo Alto Networks firewall ááťáŹá¸áááş App-IDá User-IDá Content-ID áĄááŤáĄáááş áááşá¸áá
áşááąáŹáááşá¸áááŹááťáŹá¸á
á˝áŹááᯠáĄááŻáśá¸ááźáŻááŤáááşá á¤ááŻááşááąáŹááşááťááşáááŻáĄááŻáśá¸ááźáŻááźááşá¸áááş áááˇáşáĄáŹá¸ ááŻáśááźáŻáśááąá¸áĄáááˇáşááźááˇáşááŹá¸á
áąááźáąáŹááşá¸ ááąááťáŹá
áąáááşá áĽáááŹáĄáŹá¸ááźááˇáşá App-ID ááźááˇáş SSL áááŻááşááąáŤááşá¸áĄáá˝ááşá¸ áĄááŤáĄáááş áĄááŻáśá¸ááźáŻáááˇáş ááááşáááşá¸áážááˇáş ááááŻáááŻááąáŹ áááşáááŻáˇáááşáážáá
áąááŹáá° áááşáážááşááťáŹá¸á ááŻááşáá˝ááşá¸ááźááşá¸áážááˇáş áĄáá˝ááşáĄááźááşááťáŹá¸ááąáŤáşáá°áááşá áĄáááŽááąá¸áážááşá¸áĄáá˝áŹá¸áĄááŹááᯠáá˝á˛ááźáŹá¸áááşáážááşáááŻááşáááşá User-ID áááş LDAP ááąáŤááşá¸á
ááşáážáŻáážáá
áşáááˇáş áá˝ááşáááşáĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááᯠáá˝á˛ááźáŹá¸áááşáážááşáááŻááşá
áąááŤáááşá Content-ID áááş áĄáá˝áŹá¸áĄááŹááᯠá
áááşááşáááşáᏠáááŻáˇáá˝ážááşááąáŹ áááŻááşááťáŹá¸áážááˇáş áááşá¸áááŻáˇá áĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠáá˝á˛ááźáŹá¸áááşáážááşáááŻááşá
áąááŤáááşá áĄááźáŹá¸ááąáŹ Firewall ááŻááşááąáŹááşááťááşááťáŹá¸áá˝ááş ááťá°á¸ááťáąáŹáşáááşááąáŹááşááźááşá¸áĄáŹá¸ áĄááŹáĄáá˝ááşááąá¸ááźááşá¸á áĄáŹá¸áááşá¸ááťááşááťáŹá¸áážááˇáş DoS áááŻááşáááŻááşáážáŻááťáŹá¸ááᯠáĄááŹáĄáá˝ááşááąá¸ááźááşá¸á áááşáááşááŹá¸áááˇáş Spyware áááˇáşááťááşáážáŻá URL á
á
áşááŻááşááźááşá¸á áĄá
áŻáĄááąá¸ááźáŻááŻááşááźááşá¸áážááˇáş ááááŻááťáŻááşáááŻááşáážáŻ á
áŽááśáááˇáşáá˝á˛ááźááşá¸áááŻáˇ ááŤáááşáááşá
áááŻááşááźáážáŻáĄáá˝ááşá á ááşáá ášá ááşá¸áĄáááşááťáŹá¸á AD áááŻááááşá¸áĄáááşáážááˇáş IP ááááşá áŹááťáŹá¸áážáá˝á˛á ááťááşáá áşáŚá¸áážááˇáşáá áşáŚá¸ áááşáá°áá˝á˛áˇá ááşá¸áážáŻááŻáśá áśáá° ááŽá¸ááźáŹá¸áááşáááşááťááşááᯠáĄááŻáśá¸ááźáŻááŤáááşá áááşáá˝áąáˇáá˝ááşá áĄááŹáĄáŹá¸ááŻáśá¸áááş áááŻááážáŻááşáá˝áąá¸áááş - áĄáááŻááşá¸áĄáááşááťáŹá¸á á˝áŹáážááááŻááşáááşá á¤ááá ášá áá˝ááşá áá áşááŻáááşá¸ááąáŹ firewall áĄá áŹá¸á ááááŻáááŻááşááťáŹá¸á áááşááááááşááťáŹá¸áá˝ááş áĄá áŻáĄááąá¸áá áşááŻááᯠáááşáááşáááşááźá áşááźáŽá¸á áá˝áąáˇááťáŹá¸áá˝áŹá¸ááŹááźááşá¸áááŻáááşá¸ áááŻáĄááşáááŻááşááŤáááşá
áááşáááşáááşááąáŤáşáá˝ááş áĄááŻáśá¸ááźáŻáááşá PAN-OS 7.1.9. ááŻáśáážááşáá˝á˛áˇá ááşá¸ááŻáśáá áşááŻáĄááąááźááˇáşá áĄá á˝ááşá¸áážá Palo Alto Networks firewall ááŤáááˇáş áá˝ááşáááşáá áşááŻááᯠáááˇáşáá˝ááşá¸á ááşá¸á áŹá¸ááŤá Firewall áááş ááŻáśá¸ááťáŻááşáááŻáˇ áĄááąá¸ááááşá¸ SSL VPN áĄááŻáśá¸ááźáŻáá˝ááˇáşááᯠááąá¸áááşá Active Directory áááŻááááşá¸ááᯠáĄááŻáśá¸ááźáŻáá°ááąááŹááąáˇá áş (ááŻáś 1) áĄááźá áş áĄááŻáśá¸ááźáŻááŤáááşá

ááŻáś 1 â áá˝ááşáááşááááşáááŻáˇááźááşá¸ áááŹá¸
á áá áşáááˇáşáá˝ááşá¸áááş áĄáááˇáşááťáŹá¸-
- á ááşáá ášá ááşá¸ááᯠááźááŻáááşááźááşáááşááźááşá¸á áĄáááşáá áşááŻáááşáážááşááźááşá¸á IP ááááşá áŹááťáŹá¸ á áŽááśáááˇáşáá˝á˛áážáŻá static routes ááťáŹá¸á administrator account ááťáŹá¸á á áŽááśáááˇáşáá˝á˛áážáŻ profile ááťáŹá¸
- áááŻááşá ááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááźááşá¸á ááźááşáááşááźááşá¸áážááˇáş áĄááşááááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááźááşá¸á
- ááŻáśááźáŻáśááąá¸ááŻááşááťáŹá¸á áá˝ááşáááşáĄááşááŹááąáˇá áşááťáŹá¸á ááŹááşááźáąáŹáĄáá˝áŹá¸áĄááŹáá°ááŤáááťáŹá¸á ááááşá áŹááŹááŹááźááşáááŻááźááşá¸ááᯠááźááşáááşááźááşá¸á
- LDAP á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááááŻáááŻááşáážááˇáş áĄááŻáśá¸ááźáŻáá°áá˝á˛ááźáŹá¸áááşáážááşááźááşá¸áĄááşášááŤáááşááᯠááźááşáááşáááşáážááşááźááşá¸á
- SSL VPN ááᯠá áá áşáááˇáşáá˝ááşá¸ááźááşá¸á
1. ááźááŻáááşáááşáážááşááŤá
Palo Alto Networks firewall ááᯠconfigure ááźáŻááŻááşáááş áĄáááááááááŹáážáŹ áááşáĄááşááŹááąáˇá áşááźá áşááźáŽá¸ CLI áážáá áşáááˇáş á áŽááśáááˇáşáá˝á˛áážáŻáááşá¸ ááźá áşáááŻááşáááşá áá°áááşá¸áĄáŹá¸ááźááˇáşá á áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá áşááᯠIP ááááşá Ꮰ192.168.1.1/24á áĄááąáŹááˇáşáááşáááş- adminá á ááŹá¸áážááş- admin áᯠáááşáážááşááŹá¸áááşá
áá°ááŽááąáŹáá˝ááşáááşááž áááşáĄááşááŹááąáˇá áşááᯠááťáááşáááşááźááşá¸ áááŻáˇáááŻááş áĄááááˇáşááᯠáĄááŻáśá¸ááźáŻááźááşá¸ááźááˇáş ááááşá áŹááᯠáááşááźáąáŹááşá¸áá˛áááŻááşáááşá deviceconfig á áá áş ip-address <> netmask <> ááᯠáááşáážááşááŤá. áááşá¸ááᯠáá˝á˛áˇá ááşá¸áážáŻááŻááşáá˝ááş ááŻááşááąáŹááşáááşá áá˝á˛áˇá ááşá¸áážáŻááŻááşáááŻáˇ ááźáąáŹááşá¸áááşá áĄááááˇáşááᯠáĄááŻáśá¸ááźáŻááŤá configuration. command ááźááˇáş áááşáááşááťáŹá¸ááᯠáĄáááşááźáŻááźáŽá¸áážáᏠfirewall ááąáŤáşáážá ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸áĄáŹá¸ááŻáśá¸ ááźá áşááąáŤáşááŤáááşá ááťá°á¸áá˝ááşáĄááááˇáşááąá¸áááŻááşá¸ááŻááşáá˝ááşááąáŹ áááşáĄááşááŹááąáˇá áşáá˝ááşááąáŹá
áááşáĄááşááŹááąáˇá áşáážá áááşáááşááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááş ááášáááᯠáĄááŻáśá¸ááźáŻááŤá á ááşáá ášá ááşá¸ -> áĄáá˝áąáá˝áą áááşáááşááťáŹá¸áážááˇáş á ááşáá ášá ááşá¸ -> á áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá áş áááşáááşááťáŹá¸á áĄáááşá ááá°á¸á ááşá¸ááťáŹá¸á áĄááťáááşááŻááşáážááˇáş áĄááźáŹá¸áááşáááşááťáŹá¸ááᯠáĄáá˝áąáá˝áąáááşáááşááťáŹá¸ááášá (ááŻáś. 2) áá˝ááş áááşáážááşáááŻááşááŤáááşá

ááŻáś 2 â á
áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá
áş ááąáŹááşááťáŹá¸
áĄáááşá áááşáááş ESXi áááşáááşá¸ááťááşáá˝ááş virtual firewall áááŻáĄááŻáśá¸ááźáŻááŤáá áĄáá˝áąáá˝áąáááşáááşááťáŹá¸ááášááá˝ááş hypervisor áážáááşáážááşááąá¸ááŹá¸ááąáŹ MAC ááááşá áŹáĄááŻáśá¸ááźáŻáážáŻáááŻáá˝ááˇáşáááş áááŻáĄááşáááşá áááŻáˇáááŻááş hypervisor áážá firewall interfaces áá˝ááşááąáŹáşááźááŹá¸ááąáŹ MAC ááááşá áŹááťáŹá¸ááᯠconfigure ááŻááşáááşá áááŻáˇáááŻááş áááşáááşááťáŹá¸áááŻááźáąáŹááşá¸áá˛ááŤá MAC ááááşá áŹááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áá˝ááˇáşááźáŻáááş virtual switches ááťáŹá¸á áááŻááşáááş ááŹááşááźáąáŹá ááźááşáááşá¸áážáŹ áááŻááşáá°á¸á
á áŽááśáááˇáşáá˝á˛áážáŻáĄááşááŹááąáˇá áşááᯠááŽá¸ááźáŹá¸á áŽá áŽá ááşááŹá¸ááźáŽá¸ áá˝ááşáááşáĄááşááŹááąáˇá áşááťáŹá¸á áŹáááşá¸áá˝ááş áááźááŤá áĄáááşá¸áá˛áážáŹ á áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá áş áááşáááşááťáŹá¸ á áŽááśáááˇáşáá˝á˛áážáŻ áĄááşááŹááąáˇá áşáĄáá˝ááş ááŻáśááąááśááŤá¸ááąáŤááşááᯠáááşáážááşáááşá áĄááźáŹá¸ááąáŹ static routes ááťáŹá¸ááᯠvirtual routers ááášááá˝ááş configure ááŻááşááŹá¸ááźáŽá¸á áááşá¸ááᯠááąáŹááşáááŻááşá¸áá˝ááş áá˝áąá¸áá˝áąá¸ááŤáááşá
áĄááźáŹá¸áĄááşááŹááąáˇá áşááťáŹá¸áážáá áşáááˇáş á ááşáá ášá ááşá¸áááŻáˇ áááşááąáŹááşáá˝ááˇáşááźáŻáááşá á áŽááśáááˇáşáá˝á˛áážáŻááááŻáááŻááşááᯠáááşááŽá¸áááŤáááşá á áŽááśáááˇáşáá˝á˛áážáŻ ááááŻáááŻááş áĄáááŻááşá¸ Network -> Network Profiles -> Interface Mgmt áááşá¸ááᯠáááˇáşááťáąáŹáşááąáŹ áĄááşááŹááąáˇá áşáááŻáˇ áááşáážááşááąá¸ááŤá
áááŻáˇááąáŹááşá áááşáááş ááášááá˝ááş DNS áážááˇáş NTP ááᯠââconfigure ááŻááşáááş áááŻáĄááşáááşá á ááşáá ášá ááşá¸ -> áááşááąáŹááşáážáŻááťáŹá¸ áĄááşááááşááťáŹá¸áááşááśááážááááşáážááˇáş áĄááťáááşáážááşáážááşáááşáááşááźááááş (ááŻáś 3)á ááŻáśáážááşáĄáŹá¸ááźááˇáşá firewall áážááŻááşááąá¸ááąáŹáĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸áááş á áŽááśáááˇáşáá˝á˛áážáŻáĄááşááŹááąáˇá áş IP ááááşá áŹááᯠáááşá¸ááĄáááşá¸áĄááźá áş IP ááááşá áŹáĄááźá áş áĄááŻáśá¸ááźáŻáááşá ááášááážá ááŽá¸ááźáŹá¸áááşááąáŹááşáážáŻáá áşááŻá áŽáĄáá˝ááş ááá°ááŽááąáŹáĄááşááŹááąáˇá áşáá áşááŻááᯠáááşáááşáážááşáááŻááşáááşá áááşááąáŹááşáážáŻáááşá¸ááźáąáŹááşá¸ áá˝á˛áˇá ááşá¸áážáŻ.

ááŻáś 3 â DNSá NTP áážááˇáş á
áá
áşáááşá¸ááźáąáŹááşá¸ááťáŹá¸ áááşááąáŹááşáážáŻ ááąáŹááşááťáŹá¸
2. áááŻááşá ááşááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááźááşá¸á áĄááşááááşááťáŹá¸ááᯠá áá áşáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş áááşáááşááźááşá¸á
Firewall ááŻááşááąáŹááşááťááşáĄáŹá¸ááŻáśá¸ááᯠáĄááźááˇáşáĄááááşáááşáááşáĄáá˝ááş áááşáááş áááŻááşá
ááşáá
áşááŻááᯠáááˇáşáá˝ááşá¸áááŤáááşá Palo Alto Networks ááááşáááşááťáŹá¸ááśááž ááąáŹááşá¸áááŻááźááşá¸ááźááˇáş áĄá
ááşá¸áááŻááşá
ááşááᯠáááşáĄááŻáśá¸ááźáŻáááŻááşááŤáááşá áááşá¸ááááŹá¸áááşááŹááááş 30 áááşááźá
áşáááşá áááŻááşá
ááşááᯠáááŻááşáá
áşááŻáážááááˇáşááźá
áşá
áą áááŻáˇáááŻááş Auth-Code ááᯠáĄááŻáśá¸ááźáŻá áĄáááşáá˝ááşá¸ááŹá¸áááşá áááŻááşá
ááşááťáŹá¸ááᯠááášááá˝ááş ááźááşáááşáááşáážááşááŹá¸áááşá á
ááşáá
ášá
ááşá¸ -> áááŻááşá
ááşááťáŹá¸ (ááŻáśá 4) á
áááŻááşá
ááşááᯠáááˇáşáá˝ááşá¸ááźáŽá¸ááąáŹááşá ááášááá˝ááş áĄááşááááşááťáŹá¸ áááşáááşááźááşá¸ááᯠááťáááşáážááááş áááŻáĄááşáááşá á
ááşáá
ášá
ááşá¸ -> áááŻááşá¸ááá
áş áĄááşááááşááťáŹá¸.
áĄáááŻááşá¸ áááááᏠ-> ááąáŹáˇááşáᲠPAN-OS ááŹá¸áážááşá¸áĄáá
áşááťáŹá¸ááᯠááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ áááˇáşáá˝ááşá¸áááŻááşáááşá

ááŻáś 4 â áááŻááşá
ááşááááşá¸ááťáŻááşáážáŻááąáŹááş
3. ááŻáśááźáŻáśááąá¸ááŻááşááťáŹá¸á áá˝ááşáááşáĄááşááŹááąáˇá áşááťáŹá¸á ááŹááşááźáąáŹáĄáá˝áŹá¸áĄááŹáá°ááŤáááťáŹá¸á ááááşá áŹááŹááŹááźááşáááŻááźááşá¸ááᯠááźááşáááşááźááşá¸á
Palo Alto Networks firewalls ááťáŹá¸áááş áá˝ááşáááşá ááşá¸ááťááşá¸ááťáŹá¸ááᯠááźááşáááşáááşáážááşááŹáá˝ááş zone logic ááᯠáĄááŻáśá¸ááźáŻáááşá áá˝ááşáááşáĄááşááŹááąáˇá áşááťáŹá¸ááᯠááŽá¸ááźáŹá¸ááŻááşáá áşááŻáĄááźá áş áááşáážááşááąá¸ááŹá¸ááźáŽá¸ á¤ááŻááşááᯠááŹááşá ááşá¸áááşá¸áááşá¸á ááşá¸áááşá¸ááťáŹá¸áá˝ááş áĄááŻáśá¸ááźáŻááŤáááşá á¤ááťááşá¸áááşáážáŻáááş áĄááŹáááşáá˝ááşá áĄááşááŹááąáˇá áşáááşáááşááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááˇáşáĄá፠ááŹááşá ááşá¸áááşá¸ááťáŹá¸ááᯠááźáąáŹááşá¸áá˛áááşáááŻááşáᲠáááŻáĄááşááąáŹáĄááşááŹááąáˇá áşááťáŹá¸ááᯠáááˇáşááťáąáŹáşááąáŹááŻááşááťáŹá¸áááŻáˇ ááźááşáááşáááşáážááşááąá¸áááşááźá áşáááşá ááŻáśáážááşáĄáŹá¸ááźááˇáşá ááŻááşáá áşááŻáĄáá˝ááşá¸ ááŹááşááźáąáŹááááşáááŻáˇáážáŻááᯠáá˝ááˇáşááźáŻáááşá ááŻááşááťáŹá¸áĄááźáŹá¸ áá˝áŹá¸ááŹáážáŻááᯠááŹá¸ááźá áşáááşá á¤áĄáá˝ááş ááźááŻáááşáááşáážááşááŹá¸ááąáŹ á ááşá¸ááťááşá¸ááťáŹá¸áááş ááŹáááşáážáááŤáááşá intrazone-áá°á и interzone-áá°áááşá¸.

ááŻáś 5 â ááąá¸áááşá¸ááąá¸ááŻááşááťáŹá¸
á¤áĽáááŹáá˝ááşá áĄáá˝ááşá¸áá˝ááşáááşááąáŤáşáážá áĄááşááŹááąáˇá áşááᯠááŻááşáĄááźá áş áááşáážááşáááşá ááźááşáá˝ááşá¸ááąá¸áážááˇáş áĄááşááŹáááşááᯠááťááşáážáŹáá°ááŹá¸áááˇáş ááťááşáážáŹááźááşááᯠááŻááşáĄááźá áş áááşáážááşááŹá¸áááşá ááźááşá. SSL VPN áĄáá˝ááşá áĽáááşáĄááşááŹááąáˇá áşááᯠáááşááŽá¸ááźáŽá¸ ááŻááşáááŻáˇ áááşáážááşááąá¸ááŹá¸áááşá VPN (ááŻáśá 5) á
Palo Alto Networks firewall network interface ááťáŹá¸áááş ááá°ááŽááąáŹááŻááşááŤá¸ááŻááźááˇáş ááŻááşááąáŹááşáááŻááşáááş-
- áááŻááááŻááşá፠- á áąáŹááˇáşááźááˇáşááźááşá¸áážááˇáş áá˝á˛ááźááşá¸á áááşááźáŹááźááşá¸ áááşáá˝ááşááťááşááťáŹá¸áĄáá˝ááş áĄáá˝áŹá¸áĄáᏠá áŻááąáŹááşá¸áááş áĄááŻáśá¸ááźáŻáááşá
- HA - áĄá áŻáĄááąá¸áááşáááşáážáŻáĄáá˝ááşáĄááŻáśá¸ááźáŻáááşá
- Virtual Wire - á¤ááŻááşáá˝ááşá Palo Alto Networks áááş áĄááşááŹááąáˇá áşáážá áşááŻááᯠááąáŤááşá¸á ááşááźáŽá¸ MAC áážááˇáş IP ááááşá áŹááťáŹá¸ááᯠáááźáąáŹááşá¸áá˛áᲠáááşá¸áááŻáˇááźáŹá¸áážá áĄáá˝áŹá¸áĄááŹááťáŹá¸ááᯠáá˝ááˇáşáááşá¸ááźááşááŹá á˝áŹááźááşáááşá¸ááŤáááşá
- áĄáá˝ážáŹ á - ááŻááşááźáąáŹááşá¸ááŤá
- áĄáá˝ážáŹ á - router ááŻááş

ááŻáś 6 â áĄááşááŹááąáˇá
áşáááşáááşáážáŻááŻááşááᯠáááşáážááşááźááşá¸á
á¤áĽáááŹáá˝ááşá Layer3 ááŻááşááᯠáĄááŻáśá¸ááźáŻáááş (ááŻáśá 6)á áá˝ááşáááşááźáŹá¸ááśááąáŹááşááťáŹá¸áááş IP ááááşá áŹá áááşáááşáážáŻááŻááşáážááˇáş áááşáááŻááşáᏠááŻáśááźáŻáśááąá¸ááŻááşááᯠáá˝ážááşááźáááşá áĄááşááŹááąáˇá áşááááşáááşáážáŻááŻááşáĄááźááşá áááşá¸áááş Palo Alto Networks áážá VRF á áśááźáá áşááŻá analogue áá áşááŻááźá áşáááˇáş Virtual Router ááᯠVirtual Router áááŻáˇ áááşáááşáážááşááááşááźá áşáááşá Virtual Router ááťáŹá¸áááş áá áşááŻáážááˇáşáá áşáᯠááŽá¸ááźáŹá¸áá˝á˛ááŹá¸ááźáŽá¸ áááşá¸áááŻáˇá áááŻááşáááŻááşáááşá¸ááźáąáŹááşá¸áááşáááŹá¸ááťáŹá¸áážááˇáş áá˝ááşáááşááááŻáááŻááąáŹ áááşáááşááťáŹá¸áážááááşá
virtual router áááşáááşááťáŹá¸áááş static routes ááťáŹá¸áážááˇáş routing protocol áááşáááşááťáŹá¸ááᯠáááşáážááşááąá¸ááŤáááşá á¤áĽáááŹáá˝ááşá ááźááşááá˝ááşáááşááťáŹá¸áááşááąáŹááşáááşáĄáá˝ááş ááŻáśááąáááşá¸ááźáąáŹááşá¸áá áşááŻáᏠáááşááŽá¸ááŹá¸áááş (ááŻáśá 7)á

ááŻáś 7 â virtual router áá
áşááŻááᯠá
áá
áşáááˇáşáá˝ááşá¸ááźááşá¸á
ááąáŹááşáá˝á˛áˇá ááşá¸ááŻáśáĄáááˇáşáážáŹ ááŹááşááźáąáŹááááşáááŻáˇáážáŻáá°ááŤáááťáŹá¸á áĄáááŻááşá¸ááźá áşáááşá áá°ááŤáááťáŹá¸ -> ááŻáśááźáŻáśááąá¸. ááŻáś 8 áá˝ááş configuration áááá°ááŹáááŻááźááŹá¸áááşá á ááşá¸ááťááşá¸ááťáŹá¸á logic áááş firewalls áĄáŹá¸ááŻáśá¸áážááˇáşáĄáá°áá°ááźá áşáááşá á ááşá¸ááťááşá¸ááťáŹá¸ááᯠáĄááąáŤáşáážáĄáąáŹááşá ááááá˝á˛áĄáá á á áşááąá¸áááşá á ááşá¸áááşá¸ááťááşáĄááťááşá¸ááąáŹáşááźááťááş-
1. SSL VPN áááşááąáŤáşáááşáááŻáˇ áááşááąáŹááşáá˝ááˇáşá áĄááąá¸áážááťáááşáááşáážáŻááťáŹá¸ááᯠá
á
áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááş áááşááąáŤáşáááşáááŻáˇ áááşááąáŹááşáá˝ááˇáşááźáŻáááşá
2. VPN áĄáá˝áŹá¸áĄáᏠâ áĄááąá¸ááááşá¸ááťáááşáááşáážáŻááťáŹá¸áážááˇáş ááŻáśá¸ááťáŻááşáĄááźáŹá¸ áááşá¸ááźáąáŹááşá¸ááᯠáá˝ááˇáşááźáŻááąá¸áááşá
3. áĄááźáąááśáĄááşááŹáááş â dnsá pingá tracerouteá ntp áĄáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠáá˝ááˇáşááźáŻáááşá firewall áááş port ááśááŤááşááťáŹá¸áážááˇáş protocols ááťáŹá¸áááş áááşáážááşááťáŹá¸á á
ááŹá¸áážááşááťáŹá¸áážááˇáş heuristics ááťáŹá¸ááᯠáĄááźáąááśá áĄáááŽááąá¸áážááşá¸ááťáŹá¸ááᯠáá˝ááˇáşááźáŻááŹá¸ááąáŹááźáąáŹááˇáş áááşááąáŹááşáážáŻááášááá˝ááş application-default ááźá
áşáááşáᯠáááŻááŹá¸áááşá á¤áĄáááŽááąá¸áážááşá¸áĄáá˝ááş áá°áááşá¸ááááşáááşá¸/ááááŻáááŻááąáŹ
4. Web Access â áĄáááŽááąá¸áážááşá¸ááááşá¸ááťáŻááşáážáŻááážááᲠHTTP áážááˇáş HTTPS ááááŻáááŻááąáŹááťáŹá¸áážáá
áşáááˇáş áĄááşááŹáááşáááşááąáŹááşáá˝ááˇáşááᯠáá˝ááˇáşááźáŻááźááşá¸á
á
.áá áĄááźáŹá¸áĄáá˝áŹá¸áĄááŹááťáŹá¸áĄáá˝ááş áá°áááşá¸á
ááşá¸ááťááşá¸ááťáŹá¸á

ááŻáś 8 â áá˝ááşáááşá
ááşá¸ááťááşá¸ááťáŹá¸áááşáážááşááźááşá¸ááá°ááŹ
NAT ááᯠááźááşáááşáááşáážááşáááş ááášáááᯠáĄááŻáśá¸ááźáŻááŤá áá°ááŤáááťáŹá¸ -> NAT. NAT configuration á áĽáááŹááᯠááŻáś 9 áá˝ááş ááźááŹá¸áááşá

ááŻáś 9 â NAT áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áś ááá°ááŹ
áĄáá˝ááşá¸áááŻááşá¸ááž ááźááşááááŻáˇ áá˝áŹá¸ááŹáážáŻáááŻááşá¸áĄáá˝ááşá áááşáááş áĄáááşá¸áĄááźá áşááááşá áŹááᯠfirewall á ááźááşá IP ááááşá áŹáááŻáˇ ááźáąáŹááşá¸áá˛áááŻááşááźáŽá¸ dynamic port address (PAT) ááᯠáĄááŻáśá¸ááźáŻáááŻááşáááşá
4. LDAP á
á
áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááááŻáááŻááşáážááˇáş áĄááŻáśá¸ááźáŻáá°áá˝á˛ááźáŹá¸áááşáážááşááźááşá¸ááŻááşááąáŹááşááťááşááᯠááźááşáááşáááşáážááşááźááşá¸á
SSL-VPN áážáá
áşáááˇáş áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááᯠááťáááşáááşááźááşá¸áááźáŻááŽá áááşáááş áĄááąáŹááşáĄááŹá¸á
áá
á
áşááźááşá¸ ááášáááŹá¸áá
áşááŻááᯠáááşáážááşáááş áááŻáĄááşáááşá á¤áĽáááŹáá˝ááşá Palo Alto Networks áááşáĄááşááŹááąáˇá
áşáážááááˇáş Active Directory domain controller áá˝ááş á
á
áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźááááˇáşáááşá

ááŻáś 10 â LDAP ááááŻáááŻááş
á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ááźáááşá áááş configure ááŻááşáááşáááŻáĄááşáááşá LDAP ááááŻáááŻáẠи áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ ááááŻáááŻááş... áĄáááŻááşá¸á á ááşáá ášá ááşá¸ -> ááŹááŹááááŻáááŻááşááťáŹá¸ -> LDAP (ááŻáśá 10) áááşáááş áááŻááááşá¸ááááşá¸ááťáŻááşááááááŹá IP ááááşá áŹáážááˇáş ááááşáááşá¸á LDAP áĄááťááŻá¸áĄá áŹá¸áážááˇáş áĄáŻááşá áŻááťáŹá¸áá˝ááş ááŤáááşááąáŹ áĄááŻáśá¸ááźáŻáá°áĄááąáŹááˇáşááᯠáááşáážááşáááş áááŻáĄááşáááşá ááŹááŹáĄáąáŹáşáááąááŹááťáŹá¸, áá˝á˛áážááşáááşá¸á áŹáááşáá°ááťáŹá¸, ááźááˇáşááąááŹá¸ááąáŹ COM áĄááŻáśá¸ááźáŻáá°ááťáŹá¸. áááŻáˇááąáŹááşáĄáááŻááşá¸á á ááşáá ášá ááşá¸ -> á á áşáážááşááźáąáŹááşá¸áĄááąáŹááşáĄááŹá¸ ááááŻáááŻááş áĄááąáŹááşáĄááŹá¸á áá á áşááźááşá¸ ááááŻáááŻááşáá áşááŻáááşááŽá¸á፠(ááŻáśá 11)á ááááşáááşááŽá¸ááŹá¸áááˇáşáá áşááŻááᯠáĄáážááşáĄááŹá¸ááźáŻááŤá LDAP ááááŻáááŻááş áážááˇáş Advanced áááşááşáá˝ááş áĄááąá¸áážáááşááąáŹááşáá˝ááˇáşááᯠáá˝ááˇáşááźáŻááŹá¸ááąáŹ ááŻáśá¸á á˝á˛áá°áĄáŻááşá ᯠ(ááŻáś 12) ááᯠááťá˝ááşáŻááşáááŻáˇáá˝ážááşááźááŤáááşá áááˇáşááááŻáááŻááşáážá parameter áááŻáážááşááŹá¸áááşáĄááąá¸ááźáŽá¸ááŤáááşá áĄááŻáśá¸ááźáŻáá° DomaináááŻááşááŤá áĄáá˝á˛áˇáĄááźáąááźáŻáá˝ááˇáşááźáŻááťááşáááş áĄááŻááşáááźá áşááŤá áĄáá˝ááşáááş NetBIOS áááŻááááşá¸áĄáááşááᯠáá˝ážááşááźáááŤáááşá

ááŻáś 11 â áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ ááááŻáááŻááş

ááŻáś 12 â AD áĄáŻááşá
áŻáá˝áąá¸ááťááşáážáŻ
ááąáŹááşáá áşáááˇáşáááąáŹáˇ setup ááŤá á ááşáá ášá ááşá¸ -> áĄááŻáśá¸ááźáŻáá° áá˝á˛ááźáŹá¸áááşáážááşááźááşá¸á. á¤ááąááŹáá˝ááş áááşáááş domain controller á IP ááááşá áŹá ááťáááşáááşáážáŻáááŻááşáᏠáĄááąáŹááşáĄááŹá¸ááťáŹá¸áážááˇáş áááşáááşááťáŹá¸ááᯠconfigure ááŻááşáááş áááŻáĄááşááŤáááşá ááŻáśááźáŻáśááąá¸áážááşáááşá¸ááᯠáá˝ááˇáşááŤá, Session áááŻáá˝ááˇáşááŤá, Probing áááŻáá˝ááˇáşááŤá (ááŻáśá 13)á áĄáááşá¸áá˛áážáŹ áĄáá˝á˛áˇáááŻááşááźáąááŻáśáá˝á˛ááźááşá¸á (ááŻáśá 14) LDAP áážá áĄááŹááášááŻááťáŹá¸ááᯠáá˝á˛ááźáŹá¸áááşáážááşááźááşá¸áĄáá˝ááş áááˇáşáááşááťááşááťáŹá¸áážááˇáş áá˝ááˇáşááźáŻááťááşáĄáá˝ááş áĄááŻáśá¸ááźáŻáááˇáş áĄáŻááşá áŻááťáŹá¸á áŹáááşá¸ááᯠáááşáážááşááŹá¸ááŹá¸áááş áááŻáĄááşááŤáááşá Authentication Profile áá˝ááşáá˛áˇáááŻáˇáááşá á¤ááąááŹáá˝ááş áááşáááş User Domain ááŤááŹááŽááŹááᯠáááşáážááşáááş áááŻáĄááşáááşá

ááŻáś 13 â áĄááŻáśá¸ááźáŻáá°ááźáąááŻáśáá˝á˛ááźááşá¸ ááąáŹááşááťáŹá¸

ááŻáś 14 â Group Mapping ááąáŹááşááťáŹá¸
á¤áĄáááˇáşáááąáŹááşááŻáśá¸áĄáááˇáşáážáŹ VPN ááŻááşáá áşááŻáážááˇáş áááŻááŻááşáĄáá˝ááş áĄááşááŹááąáˇá áşáá áşááŻááᯠáááşááŽá¸áááşááźá áşáááşá áĄááşááŹááąáˇá áşááąáŤáşáážá option áááŻáááşáá˝ááˇáşáááşáááŻáĄááşáááşá áĄááŻáśá¸ááźáŻáá° áĄááąáŹááşáĄááŹá¸ááᯠáá˝ááˇáşááŤá (ááŻáśá 15) á

ááŻáś 15 â VPN ááŻááşáá
áşáᯠáááşáážááşááźááşá¸á
5. SSL VPN ááᯠá áá áşáááˇáşáá˝ááşá¸ááźááşá¸á
SSL VPN áááŻáˇáááťáááşáááşááŽá áĄááąá¸ááááşá¸áĄááŻáśá¸ááźáŻáá°áááş áááşááąáŤáşáááşáááŻáˇáá˝áŹá¸á áĄááąáŹááşáĄááŹá¸á áá á áşááźáŽá¸ Global Protect client ááᯠááąáŤááşá¸ááŻááşááŻááşáááŤáááşá áááŻáˇááąáŹááşá á¤ááąáŹááşáááşáááş áĄááąáŹááşáĄááŹá¸ááťáŹá¸ááąáŹááşá¸áááŻááźáŽá¸ ááąáŹáşáááŻááááşáá˝ááşáááşáááŻáˇ ááťáááşáááşáááşááźá áşáááşá áááşááąáŤáşáááşáááş https ááŻááşáá˝ááş ááŻááşááąáŹááşááąááźáŽá¸ áááşá¸áĄáá˝ááş áááşáážááşáá áşáᯠáááˇáşáá˝ááşá¸áááş áááŻáĄááşáááşá ááźá áşáááŻááşááťážááş áĄááťáŹá¸áá°áážáŹ áááşáážááşááᯠáĄááŻáśá¸ááźáŻááŤá áááŻáˇááąáŹááş áĄááŻáśá¸ááźáŻáá°áááş áááşáááŻááşáážá áááşáážááşááááŹá¸ááááşáážáŻáážááˇáşáááşáááşá áááááąá¸ááťááşááᯠáááşááśááážááááşáááŻááşááŤá áĄááťáŹá¸áá°áážáŹ áááşáážááşááᯠáĄááŻáśá¸áááźáŻáááŻááşááŤá https áĄáá˝ááş áááşá áŹááťááşáážáŹáá˝ááş áĄááŻáśá¸ááźáŻáááˇáş áááˇáşáááŻááşáááŻááş ááŻááşááąá¸áááş áááŻáĄááşááŤáááşá áááşá¸ááᯠáááŻááşáááŻááşáááşáážááşáááŻá¸ááźááşá¸ áááŻáˇáááŻááş ááąááááŻááşáᏠáĄáááĄáážááşááźáŻáááşáážááş áĄáŹááŹáááŻááşáážáá áşáááˇáş ááŻááşááąá¸áááŻááşáááşá áĄááąá¸ááááşá¸áá˝ááşááźá°ááŹáá˝ááş áĄááŻáśá¸ááźáŻáá°áááş áááşááąáŤáşáááşáááŻáˇ ááťáááşáááşááŹáá˝ááş áĄáážáŹá¸áĄáá˝ááşá¸áá áşááŻáááážáá áąáááş ááŻáśááźááşá áááşááťáááąáŹ áĄááźá áşáĄáŹááŹáááŻááşá áŹáááşá¸áá˝ááş áĄááźá áş áááŻáˇáááŻááş áááŻááşáááŻááşáááşáážááşáááŻá¸ááŹá¸ááąáŹ áááşáážááşáá áşáᯠáážááááŤáááşá á¤áĽáááŹáááş Active Directory Certificate Services áážááááˇáşááŻááşááąá¸ááąáŹ áááşáážááşááᯠáĄááŻáśá¸ááźáŻááŤáááşá
áááşáážááşááŻááşááąá¸áááşá ááášááá˝ááş áááşáážááşááąáŹááşá¸áááŻáážáŻááᯠáááşááŽá¸áááş áááŻáĄááşáááşá á ááşáá ášá ááşá¸ -> áááşáážááşá áŽááśáááˇáşáá˝á˛áážáŻ -> áááşáážááşááťáŹá¸ -> ááŻááşááąá¸áááşá. ááąáŹááşá¸áááŻááťááşáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş áááşáážááşááĄáááşáážááˇáş áááşááąáŤáşáááşá IP ááááşá ᏠáááŻáˇáááŻááş FQDN (ááŻáś 16) ááᯠáá˝ážááşááźááŤáááşá ááąáŹááşá¸áááŻááťááşááᯠáááşááŽá¸ááźáŽá¸ááąáŹááş ááąáŤááşá¸ááŻááşááŻááşááŤá .csr áááŻááşáážááˇáş áááşá¸ááĄááźáąáŹááşá¸áĄááŹááťáŹá¸ááᯠAD CS Web Enrollment áááşááąáŹááşáážá áááşáážááşááąáŹááşá¸áááŻáážáŻáĄáá˝ááşáááŻáˇ áá°á¸áá°ááŤá áááşáážááşáĄáŹááŹááᯠáááşáááŻááŻáśá áśáá˛áˇ ááźááşáááşáááşáážááşááŹá¸ááá˛ááąáŤáşáá°áááşááźáŽá¸ áááşáážááşááąáŹááşá¸áááŻáážáŻááᯠáĄáááşááźáŻááááşááźá áşááźáŽá¸ ááŻááşááąá¸ááŹá¸ááąáŹ áááşáážááşááᯠááąáŹáşáááşááźááˇáş ááąáŤááşá¸ááŻááşááŻááşáááŤáááşá Base64 ááŻááşáá˝ááşá¸ááŹá¸ááąáŹ áááşáážááş. áááŻáˇáĄááźááşá áááşáááş áĄáááĄáážááşááźáŻáááşáážááşáĄáŹááŹáááŻááşá root áááşáážááşááᯠááąáŤááşá¸ááŻááşááŻááşáááş áááŻáĄááşáááşá áááŻáˇááąáŹááş áááşáážááşáážá áşááŻááŻáśá¸ááᯠFirewall áááŻáˇ áááşáá˝ááşá¸áááş áááŻáĄááşáááşá áááşááąáŤáşáááşáĄáá˝ááş áááşáážááşááᯠáááşáá˝ááşá¸áááˇáşáĄááŤá áááŻááşá¸ááśáˇááŹá¸áááˇáş áĄááźáąáĄááąáá˝ááş ááąáŹááşá¸áááŻááťááşááᯠáá˝áąá¸ááťááşááźáŽá¸ áááşáá˝ááşá¸áážáŻááᯠáážáááşáááŤáááşá áááşáážááşáĄáááşáááş ááąáŹááşá¸áááŻááťááşáá˝ááş áĄá áąáŹáááŻááşá¸á áááşáážááşááŹá¸ááąáŹ áĄáááşáážááˇáş áááŻááşááŽáááŤáááşá áĄáááşá¸áááşáážááşááĄáááşááᯠáááŻááşáááşá áŽá¸áááşá¸áááşáážááşáááŻááşáááşá áááşáážááşáááŻáááşáá˝ááşá¸ááźáŽá¸ááąáŹááşá áááşáááşááŽá¸áááşáááŻáĄááşáááşá SSL/TLS áááşááąáŹááşáážáŻ ááááŻáááŻááş áĄáááŻááşá¸ á ááşáá ášá ááşá¸ -> áááşáážááşá áŽááśáááˇáşáá˝á˛áážáŻ. ááááŻáááŻááşáá˝ááş ááťá˝ááşáŻááşáááŻáˇáááş ááááşáááşáá˝ááşá¸ááŹá¸ááąáŹ áááşáážááşááᯠáá˝ážááşááźááŤáááşá

ááŻáś 16 - áááşáážááşááąáŹááşá¸ááśááźááşá¸á
ááąáŹááşáá áşáááˇáşáážáŹ áĄááŹááášááŻááťáŹá¸ááᯠáááşáážááşááźááşá¸ ááźá áşáááşá Global Protect Gateway и Global Protect Portal áĄáááŻááşá¸ áá˝ááşáááş -> ááášááŹááŻáśá¸áááŻááşáᏠááŹáá˝ááşáážáŻ. áááşáááşááťáŹá¸áá˝ááş Global Protect Gateway Firewall á ááźááşá IP ááááşá áŹáĄááźááş ááááşá áááşááŽá¸ááŹá¸ááąáŹ ááááşá áŹááᯠáá˝ážááşááźááŤá SSL Profile, áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ ááááŻáááŻááşá áĽáááşáĄááşááŹááąáˇá áşáážááˇáş ááŻáśá¸á á˝á˛áá° IP áááşáááşááťáŹá¸á Client áááŻáˇ ááááşá áŹáááşáážááşááąá¸áááˇáş IP ááááşá áŹááąáŤááşá¸á áŻáá áşááŻáĄáŹá¸ áááşáááşáážááşáááşáááŻáĄááşááźáŽá¸ Access Route - áááşá¸áááŻáˇáááş client áá˝ááş áááşá¸ááźáąáŹááşá¸áá áşááŻáážááááˇáş subnets ááťáŹá¸ááźá áşáááşá áĄáááşá áĄááŻááşáááş firewall áážááááˇáşáĄááŻáśá¸ááźáŻáá°áĄáá˝áŹá¸áĄááŹáĄáŹá¸ááŻáśá¸áááŻááźáŻáśáááşááźá áşááŤáá áááşáááş subnet 0.0.0.0/0 (ááŻáś. 17) áááŻáááşáážááşáááşáááŻáĄááşáááşá

ááŻáś 17 â IP ááááşá
áŹááťáŹá¸áážááˇáş áááşá¸ááźáąáŹááşá¸ááťáŹá¸ ááąáŤááşá¸áá°á¸áá˝á˛áˇá
ááşá¸áážáŻ
áááŻáˇááąáŹááşáááş configure ááŻááşáááşáááŻáĄááşáááşá Global Protect Portal. Firewall á IP ááááşá áŹááᯠáááşáážááşááŤá SSL Profile и áĄááąáŹááşáĄááŹá¸ááźááźááşá¸ ááááŻáááŻááş áážááˇáş client ááťáááşáááşáááˇáş firewalls ááťáŹá¸á ááźááşá IP ááááşá áŹááťáŹá¸á áŹáááşá¸á Firewall áĄááťáŹá¸áĄááźáŹá¸áážáááŤáá áĄááŻáśá¸ááźáŻáá°ááťáŹá¸ááťáááşáááşáááˇáş firewall áááŻáá˝áąá¸ááťááşáááˇáşáĄáááŻááş áá áşááŻá áŽáĄáá˝ááş áŚá¸á áŹá¸ááąá¸áááşáážááşáááŻááşáááşá
áĄáááŻááşá¸ á ááşáá ášá ááşá¸ -> GlobalProtect ááááŻááşá¸áááˇáş Palo Alto Networks ááŹááŹááťáŹá¸ááž VPN ááŻáśá¸á á˝á˛áá°ááźááˇáşááťáŽáážáŻááᯠááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ áááşá¸ááᯠáĄáááşáá˝ááşá¸áááş áááŻáĄááşáááşá ááťáááşáááşáááşá áĄááŻáśá¸ááźáŻáá°áááş ááąáŤááşá¸ááŻááşááŻááşáááş ááąáŹááşá¸áááŻáááˇáş portal áááşá áŹááťááşáážáŹáááŻáˇ áá˝áŹá¸ááááşááźá áşáááşá GlobalProtect ááąáŹááşáááş. ááąáŤááşá¸ááŻááşááŻááşááźáŽá¸ áááˇáşáá˝ááşá¸ááźáŽá¸áááşáážááˇáşá áááşáááş áááşááĄááąáŹááşáĄááŹá¸ááťáŹá¸ááᯠáááˇáşáá˝ááşá¸ááźáŽá¸ SSL VPN áážáá áşáááˇáş áááşáááąáŹáşáááŻááááşáá˝ááşáááşáááŻáˇ ááťáááşáááşáááŻááşááŤáááşá
ááąáŹááşááťááş
áááşá¸áááş á
áá
áşáááˇáşáá˝ááşá¸áážáŻá Palo Alto Networks áĄá
áááşáĄáááŻááşá¸ááᯠáĄááźáŽá¸áááşá
áąáááşá áĄááťááşáĄáááşááťáŹá¸áááş áĄááŻáśá¸áááşááźáŽá¸ Palo Alto Networks áá˝ááş áĄááŻáśá¸ááźáŻáááˇáş áááşá¸áááŹááťáŹá¸ááᯠá
áŹáááşáá°ááťáŹá¸ ááŹá¸áááşáááąáŹááąáŤááşááŹá
áąáááş ááťážáąáŹáşáááˇáşááŤáááşá ááąáŹááşááąáŹááşá¸ááŤá¸ááťáŹá¸áĄáá˝ááş ááąáŤááşá¸á
ááşáááˇáşáá˝ááşá¸ááźááşá¸áážááˇáş áĄááźáśááźáŻááťááşááťáŹá¸áážááˇáşáááşáááşáááˇáş ááąá¸áá˝ááşá¸ááťáŹá¸áážáááŤá áážááşááťááşááťáŹá¸áá˝ááş ááąá¸ááąá¸ááŤá ááťá˝ááşáŻááşáááŻáˇ ááťáąáááşá
á˝áŹ ááźáąááźáŹá¸ááąá¸ááŤáááşá
source: www.habr.com
