~ / blog / palo alto
PALO ALTO

GlobalProtect básico

GlobalProtect es el acceso remoto de Palo Alto.

Necesitas una interfaz tunnel y su propia zona vpn. Luego configuras el gateway: en qué interfaz escucha, qué tunnel usa, y el pool de IPs que reparte a los clientes.

Por último el portal, que es donde el agente se conecta primero. Faltan certificado y perfil de autenticación, y tu gente ya trabaja desde casa, cifrada.

# los comandos

admin@PA-VM# set network interface tunnel units tunnel.1copiar
admin@PA-VM# set zone vpn network layer3 tunnel.1copiar
admin@PA-VM# set global-protect global-protect-gateway GP-GW local-address interface ethernet1/1copiar
admin@PA-VM# set global-protect global-protect-gateway GP-GW tunnel-mode tunnel-interface tunnel.1copiar
admin@PA-VM# set global-protect global-protect-gateway GP-GW client-config ip-pool 172.16.10.0/24copiar
admin@PA-VM# set global-protect global-protect-portal GP-Portal portal-config local-address interface ethernet1/1copiar
admin@PA-VM# commitcopiar
Configuration committed successfully
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.