In questo documento viene descritto come configurare Secure Access con Palo Alto Firewall.
Cisco raccomanda la conoscenza dei seguenti argomenti:
Le informazioni fornite in questo documento si basano su:
Le informazioni discusse in questo documento fanno riferimento a dispositivi usati in uno specifico ambiente di emulazione. Su tutti i dispositivi menzionati nel documento la configurazione è stata ripristinata ai valori predefiniti. Se la rete è operativa, valutare attentamente eventuali conseguenze derivanti dall'uso dei comandi.
Secure Access - Palo Alto
Cisco ha progettato Secure Access per proteggere e fornire accesso alle applicazioni private, sia in sede che basate su cloud. Inoltre, garantisce il collegamento dalla rete a Internet. Questo risultato è ottenuto attraverso l'implementazione di più metodi e livelli di sicurezza, il tutto finalizzato a preservare le informazioni mentre vi accedono tramite il cloud.
1. Passare al pannello di amministrazione di Accesso sicuro.
Secure Access - Pagina principale
2. Fare clic su Connect (Connetti) > Network Connections (Connessioni di rete).
Accesso sicuro - Connessioni di rete
3. In Gruppi di tunnel di rete fare clic su +Aggiungi.
Accesso sicuro - Gruppi di tunnel di rete
4. Configurare il nome del gruppo di tunnel, la regione e il tipo di dispositivo.
5. Fare clic su Avanti.

Nota: Scegliere l'area più vicina alla posizione del firewall.
6. Configurare il formato dell'ID tunnel e la passphrase.
7. Fare clic su Avanti.

8. Configurare gli intervalli di indirizzi IP o gli host configurati nella rete e passare il traffico attraverso l'accesso sicuro.
9. Fare clic su Salva.
Accesso sicuro - Gruppi di tunnel - Opzioni di routing
10. Dopo aver fatto clic su Save (Salva), vengono visualizzate le informazioni sul tunnel. Salvare le informazioni per il passaggio successivo; Configurare il tunnel su Palo Alto.

Passare al dashboard di Palo Alto.
1. Rete > Interfacce > Tunnel.
2. Fare clic su Aggiungi.

3. Nel menu Config, configurare il router virtuale, l'area di sicurezza e assegnare un numero di suffisso.

4. In IPv4, configurare un indirizzo IP non instradabile. Ad esempio, è possibile utilizzare 169.254.0.1/30.
5. Fare clic su OK.

6. Dopo di che, si può avere una cosa come questo configurato:

7. Se la configurazione è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo; Configurare il profilo di crittografia IKE.
Per configurare il profilo crittografico, passare a:
1. Rete > Profilo di rete > Crittografia IKE.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Una volta configurati tutti gli elementi, fare clic su OK.

5. Se la configurazione è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo; Configurare i gateway IKE.
Per configurare i gateway IKE
1. Rete > Profilo di rete > Gateway IKE.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:

4. Fare clic su Opzioni avanzate.
5. Fare clic su OK.

6. Se è stato configurato in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo, Configurare il profilo di crittografia IPSEC.
1. Per configurare i gateway IKE, selezionare Rete > Profilo di rete > Crittografia IPSEC.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Fare clic su OK.

5. Se la configurazione è stata configurata in questo modo, fare clic su Commit per salvare la configurazione e continuare con il passaggio successivo; Configurare i tunnel IPSec.
1. Per configurare i tunnel IPSec, selezionare Rete > Tunnel IPSec.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Fare clic su OK.

Attenzione: Gli ID proxy non sono supportati. Evitare di configurare un ID proxy nei tunnel IPSEC di Palo Alto con accesso sicuro.
Ora che la tua VPN è stata creata correttamente, puoi procedere con il passaggio; Configurare l'inoltro basato su criteri.
1. Per configurare l'inoltro basato su criteri, passare a Criteri > Inoltro basato su criteri.
2. Fare clic su Aggiungi.

3. Configurare i parametri successivi:
4. Fare clic su OK e su Conferma.




Ora tutto è configurato a Palo Alto. Dopo aver configurato il percorso, è possibile stabilire il tunnel. Continuare a configurare RA-VPN, ZTA basata su browser o ZTA basata su client su Secure Access Dashboard.
| Revisione | Data di pubblicazione | Commenti |
|---|---|---|
2.0 |
09-Jul-2026
|
Controllo ortografico, grammaticale e spaziatura aggiornati, aggiunta di righe a sezioni separate per una maggiore leggibilità e aggiornamento dei collegamenti per l'apertura in una nuova pagina. |
1.0 |
31-Jan-2024
|
Versione iniziale |