In dit document wordt beschreven hoe u Secure Access kunt configureren met Palo Alto Firewall.
Cisco raadt kennis van de volgende onderwerpen aan:
De informatie in dit document is gebaseerd op:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Veilige toegang - Palo Alto
Cisco heeft Secure Access ontworpen om private applicaties te beschermen en toegang te bieden, zowel on-premise als cloudgebaseerd. Het beschermt ook de verbinding van het netwerk met het internet. Dit wordt bereikt door de implementatie van meerdere beveiligingsmethoden en -lagen, allemaal gericht op het behoud van de informatie terwijl ze deze via de cloud benaderen.
1. Navigeer naar het beheerderspaneel van Secure Access.
Veilige toegang - Hoofdpagina
2. Klik op Verbinden > Netwerkverbindingen.
Veilige toegang - Netwerkverbindingen
3. Onder Netwerktunnelgroepen klikt u op +Toevoegen.
Beveiligde toegang - Netwerktunnelgroepen
4. Configureer de naam van de tunnelgroep, het gebied en het apparaattype.
5. Klik op Volgende.

Opmerking: kies het gebied dat het dichtst bij de locatie van uw firewall ligt.
6. Configureer het Tunnel ID-formaat en het wachtwoord.
7. Klik op Volgende.

8. Configureer het IP-adresbereik of de hosts die u in uw netwerk hebt geconfigureerd en u wilt het verkeer via Secure Access doorgeven.
9. Klik op Opslaan.
Veilige toegang - Tunnelgroepen - Routeringsopties
10. Nadat u op Opslaan hebt geklikt, wordt de informatie over de tunnel weergegeven. Bewaar deze informatie voor de volgende stap. Configureer de tunnel op Palo Alto.

Navigeer naar het Palo Alto Dashboard.
1. Netwerk > Interfaces > Tunnel.
2. Klik op Toevoegen.

3. Configureer onder het menu Config de virtuele router, de beveiligingszone en wijs een achtervoegselnummer toe.

4. Configureer onder IPv4 een niet-routeerbaar IP-adres. U kunt bijvoorbeeld 169.254.0.1/30 gebruiken.
5. Klik op OK.

6. Daarna kunt u iets als dit laten configureren:

7. Als u het zo hebt geconfigureerd, klikt u op Commit om uw configuratie op te slaan en gaat u verder met de volgende stap; Configure IKE Crypto Profile.
Om het crypto-profiel te configureren, navigeert u naar:
1. Netwerk > Netwerkprofiel > IKE Crypto.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Nadat alles is geconfigureerd, klikt u op OK.

5. Als u het op deze manier hebt geconfigureerd, klikt u op Commit om uw configuratie op te slaan en gaat u verder met de volgende stap; Configure IKE Gateways.
IKE Gateways configureren
1. Netwerk > Netwerkprofiel > IKE-gateways.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:

4. Klik op Geavanceerde opties.
5. Klik op OK.

6. Als u het op deze manier hebt geconfigureerd, klikt u op Vastleggen om uw configuratie op te slaan en verder te gaan met de volgende stap, IPSEC Crypto Profile configureren.
1. Als u IKE-gateways wilt configureren, gaat u naar Netwerk > Netwerkprofiel > IPSEC Crypto.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Klik op OK.

5. Als u het op deze manier hebt geconfigureerd, klikt u op Opdracht om uw configuratie op te slaan en gaat u verder met de volgende stap; IPSec-tunnels configureren.
1. Om IPSec-tunnels te configureren, bladert u naar Netwerk > IPSec-tunnels.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Klik op OK.

Let op: Proxy-ID's worden niet ondersteund, vermijd configuraties met een Proxy-ID in Palo Alto IPSEC-tunnels met beveiligde toegang.
Nu uw VPN met succes is gemaakt, kunt u doorgaan met de stap; Beleidsgebaseerd doorsturen configureren.
1. Om Policy Based Forwarding te configureren, bladert u naar Policies > Policy Based Forwarding.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Klik op OK en Commit.




Nu is alles geconfigureerd op Palo Alto. Nadat u de route hebt geconfigureerd, kan de tunnel worden ingesteld. Ga door met het configureren van de RA-VPN, Browser-Based ZTA of Client Base ZTA op Secure Access Dashboard.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
09-Jul-2026
|
Bijgewerkte spelling, grammatica, spatiëring, regels toegevoegd aan afzonderlijke secties voor leesbaarheid en bijgewerkte koppelingen voor openen in nieuwe pagina. |
1.0 |
31-Jan-2024
|
Eerste vrijgave |