In questo documento viene descritto come configurare Secure Access con Palo Alto Firewall.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano su:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Secure Access - Palo Alto
Cisco ha progettato Secure Access per proteggere e fornire accesso alle applicazioni private, sia in sede che basate su cloud. Inoltre, garantisce il collegamento dalla rete a Internet. Questo risultato è ottenuto attraverso l'implementazione di più metodi e livelli di sicurezza, il tutto finalizzato a preservare le informazioni mentre vi accedono tramite il cloud.
1. Passare al pannello di amministrazione di Accesso sicuro.
Secure Access - Pagina principale
2. Fare clic su Connect (Connetti) > Network Connections (Connessioni di rete).
Accesso sicuro - Connessioni di rete
3. In Gruppi di tunnel di rete fare clic su +Aggiungi.
Accesso sicuro - Gruppi di tunnel di rete
4. Configurare il nome del gruppo di tunnel, la regione e il tipo di dispositivo.
5. Fare clic su Avanti.

Nota: Scegliere l'area più vicina alla posizione del firewall.
6. Configurare il formato dell'ID tunnel e la passphrase.
7. Fare clic su Avanti.

8. Configurare gli intervalli di indirizzi IP o gli host configurati nella rete e passare il traffico attraverso l'accesso sicuro.
9. Fare clic su Salva.
Accesso sicuro - Gruppi di tunnel - Opzioni di routing
10. Dopo aver fatto clic Savesu, vengono visualizzate le informazioni sul tunnel. Salvarle per il passaggio successivo. Configurare il tunnel su Palo Alto.

Passare al dashboard di Palo Alto.
1. Rete > Interfacce > Tunnel.
2. Fare clic su Aggiungi.

3. Nel menu Config, configurare il router virtuale, l'area di sicurezza, quindi assegnare un router virtuale Suffix Number.

4. In IPv4, configurare un indirizzo IP non instradabile. Ad esempio, è possibile utilizzare 169.254.0.1/30.
5. Fare clic su OK.

6. Dopo di che, si può avere una cosa come questo configurato:

7. Se è stato configurato in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo, Configurare il profilo di crittografia IKE.
Per configurare il profilo crittografico, passare a:
1. Network > Network Profile > IKE Crypto.
2. Fare clic su Add.

3. Configurare i parametri successivi:
4. Una volta configurati tutti gli elementi, fare clic su OK.

5. Se è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo, Configurazione gateway IKE.
Per configurare i gateway IKE
1. Rete > Profilo di rete > Gateway IKE.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:

4. Fare clic su Opzioni avanzate.
5. Fare clic su OK.

6. Se è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo, Configurare la crittografia IPSEC.
1. Per configurare i gateway IKE, selezionare Rete > Profilo di rete > IPSEC Crypto.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Fare clic su OK.

5. Se la configurazione è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo, Configura tunnel IPSec.
1. Per configurare i tunnel IPSec, selezionare Rete > Tunnel IPSec.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Fare clic su OK

Attenzione: Gli ID proxy non sono supportati. Evitare di configurare un ID proxy nei tunnel IPSEC di Palo Alto con accesso sicuro.
Ora che la VPN è stata creata correttamente, è possibile procedere con il passaggio Configura inoltro basato su criteri.
1. Per configurare Policy Based Forwarding, passare a Policies > Policy Based Forwarding.
2. Fare clic su Add.

3. Configurare i parametri successivi:
.4. Fare clic su OK e su Conferma.




Ora si ha tutto configurato su Palo Alto, dopo aver configurato il percorso, il tunnel può essere stabilito. È necessario continuare a configurare RA-VPN, ZTA basata su browser o ZTA basata su client su Secure Access Dashboard.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
09-Jul-2026
|
Controllo ortografico, grammaticale e spaziatura aggiornati, aggiunta di righe a sezioni separate per una maggiore leggibilità e aggiornamento dei collegamenti per l'apertura in una nuova pagina. |
1.0 |
31-Jan-2024
|
Versione iniziale |