PALO ALTO
GlobalProtect básico
GlobalProtect es el acceso remoto de Palo Alto.
Necesitas una interfaz tunnel y su propia zona vpn. Luego configuras el gateway: en qué interfaz escucha, qué tunnel usa, y el pool de IPs que reparte a los clientes.
Por último el portal, que es donde el agente se conecta primero. Faltan certificado y perfil de autenticación, y tu gente ya trabaja desde casa, cifrada.
# los comandos
admin@PA-VM# set network interface tunnel units tunnel.1copiaradmin@PA-VM# set zone vpn network layer3 tunnel.1copiaradmin@PA-VM# set global-protect global-protect-gateway GP-GW local-address interface ethernet1/1copiaradmin@PA-VM# set global-protect global-protect-gateway GP-GW tunnel-mode tunnel-interface tunnel.1copiaradmin@PA-VM# set global-protect global-protect-gateway GP-GW client-config ip-pool 172.16.10.0/24copiaradmin@PA-VM# set global-protect global-protect-portal GP-Portal portal-config local-address interface ethernet1/1copiaradmin@PA-VM# commitcopiarConfiguration committed successfully