Ce document décrit comment configurer l'accès sécurisé avec Palo Alto Firewall.
Cisco vous recommande de prendre connaissance des rubriques suivantes :
Les informations contenues dans ce document sont basées sur :
The information in this document was created from the devices in a specific lab environment. All of the devices used in this document started with a cleared (default) configuration. Si votre réseau est en ligne, assurez-vous de bien comprendre l’incidence possible des commandes.
Accès sécurisé - Palo Alto
Cisco a conçu Secure Access pour protéger et fournir un accès aux applications privées, sur site et dans le cloud. Il protège également la connexion du réseau à Internet. Pour ce faire, plusieurs méthodes et couches de sécurité sont mises en oeuvre, toutes visant à préserver les informations lorsqu'elles y accèdent via le cloud.
1. Accédez au panneau d'administration de Secure Access.
Accès sécurisé - Page principale
2. Cliquez sur Connect > Network Connections.
Accès sécurisé - Connexions réseau
3. Sous Network Tunnel Groups, cliquez sur +Add.
Accès sécurisé - Groupes de tunnels réseau
4. Configurez le nom du groupe de tunnels, la région et le type de périphérique.
5. Cliquez sur Suivant.

Remarque : Sélectionnez la région la plus proche de l'emplacement de votre pare-feu.
6. Configurez le format d'ID de tunnel et la phrase de passe.
7. Cliquez sur Suivant.

8. Configurez les plages d’adresses IP ou les hôtes que vous avez configurés sur votre réseau et souhaitez acheminer le trafic via l’accès sécurisé.
9. Cliquez sur Enregistrer.
Accès sécurisé - Groupes de tunnels - Options de routage
10. Après avoir cliqué sur Save, les informations sur le tunnel s'affichent, veuillez enregistrer ces informations pour l'étape suivante : Configurer le tunnel sur Palo Alto.

Accédez au tableau de bord Palo Alto.
1. Réseau > Interfaces > Tunnel.
2. Cliquez sur Ajouter.

3. Dans le menu Config, configurez le routeur virtuel, la zone de sécurité et attribuez un Suffix Number.

4. Sous IPv4, configurez une adresse IP non routable. Par exemple, vous pouvez utiliser 169.254.0.1/30.
5. Cliquez sur OK.

6. Après cela, vous pouvez avoir quelque chose comme ceci configuré :

7. Si vous l'avez configuré comme ceci, cliquez sur Commit pour enregistrer votre configuration et continuer avec l'étape suivante ; Configure IKE Crypto Profile.
Pour configurer le profil de chiffrement, accédez à :
1. Network > Network Profile > IKE Crypto.
2. Cliquez sur Ajouter.

3. Configurez les paramètres suivants :
4. Une fois que tout est configuré, cliquez sur OK.

5. Si vous l'avez configuré comme ceci, cliquez sur Commit pour enregistrer votre configuration et passer à l'étape suivante : Configure IKE Gateways.
Pour configurer des passerelles IKE
1. Réseau > Profil réseau > Passerelles IKE.
2. Cliquez sur Ajouter.

3. Configurez les paramètres suivants :

4. Cliquez sur Options avancées.
5. Cliquez sur OK.

6. Si vous l'avez configuré comme ceci, cliquez sur Commit pour enregistrer votre configuration et passer à l'étape suivante : Configure IPSEC Crypto.
1. Pour configurer les passerelles IKE, accédez à Réseau > Profil réseau > IPSEC Crypto.
2. Cliquez sur Ajouter.

3. Configurez les paramètres suivants :
4. Cliquez sur OK.

5. Si vous l'avez configuré comme ceci, cliquez sur Commit pour enregistrer votre configuration et passer à l'étape suivante : Configure IPSec Tunnels.
1. Pour configurer les tunnels IPSec, accédez à Réseau > Tunnels IPSec.
2. Cliquez sur Ajouter.

3. Configurez les paramètres suivants :
4. Cliquez sur OK

Mise en garde : Les ID de proxy ne sont pas pris en charge. Évitez toute configuration avec un ID de proxy dans les tunnels Palo Alto IPSEC avec accès sécurisé.
Maintenant que votre VPN a été créé avec succès, vous pouvez poursuivre avec l'étape ; Configurer le transfert basé sur la stratégie.
1. Pour configurer Policy Based Forwarding, accédez à Policies > Policy Based Forwarding.
2. Cliquez sur Ajouter.

3. Configurez les paramètres suivants :
de tunnel.4. Cliquez sur OK et sur Valider.




Maintenant que tout est configuré sur Palo Alto, après avoir configuré la route, le tunnel peut être établi. Vous devez continuer à configurer RA-VPN, ZTA basé sur un navigateur ou ZTA de base client sur le tableau de bord d'accès sécurisé.
| Révision | Date de publication | Commentaires |
|---|---|---|
2.0 |
09-Jul-2026
|
Mise à jour de l'orthographe, de la grammaire, de l'espacement, ajout de lignes à des sections distinctes pour plus de lisibilité et mise à jour des liens pour ouvrir dans une nouvelle page. |
1.0 |
31-Jan-2024
|
Première publication |