In dit document wordt beschreven hoe u Secure Access configureert met Palo Alto Firewall.
Cisco raadt kennis van de volgende onderwerpen aan:
De informatie in dit document is gebaseerd op:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Veilige toegang - Palo Alto
Cisco heeft Secure Access ontworpen om privétoepassingen te beschermen en toegang te bieden, zowel on-premise als in de cloud. Het beschermt ook de verbinding van het netwerk naar het internet. Dit wordt bereikt door de implementatie van meerdere beveiligingsmethoden en -lagen, allemaal gericht op het behoud van de informatie terwijl ze er toegang toe hebben via de cloud.
1. Navigeer naar het beheerderspaneel van Secure Access.
Veilige toegang - Hoofdpagina
2. Klik op Verbinden > Netwerkverbindingen.
Veilige toegang - netwerkverbindingen
3. Klik onder Netwerktunnelgroepen op +Toevoegen.
Veilige toegang - Netwerktunnelgroepen
4. Configureer de naam van de tunnelgroep, de regio en het apparaattype.
5. Klik op Volgende.

Opmerking: Kies de regio die het dichtst bij de locatie van uw firewall ligt.
6. Configureer het Tunnel ID Format en de wachtwoordgroep.
7. Klik op Volgende.

8. Configureer de IP-adresbereiken of hosts die u op uw netwerk hebt geconfigureerd en die het verkeer via Secure Access willen doorgeven.
9. Klik op Opslaan.
Veilige toegang - tunnelgroepen - routeringsopties
10. Nadat u op Savede tunnel hebt geklikt, wordt de informatie over de tunnel weergegeven. Bewaar deze informatie voor de volgende stap. Configureer de tunnel op Palo Alto.

Ga naar het Palo Alto Dashboard.
1. Netwerk > Interfaces > Tunnel.
2. Klik op Toevoegen.

3. Configureer onder het menu Config de virtuele router, beveiligingszone en wijs een Suffix Numberserver toe.

4. Configureer onder IPv4een niet-routeerbaar IP. U kunt bijvoorbeeld 169.254.0.1/30 gebruiken.
5. Klik op OK.

6. Daarna kunt u iets als dit laten configureren:

7. Als u het op deze manier hebt geconfigureerd, klikt u op Vastleggen om uw configuratie op te slaan en verder te gaan met de volgende stap; IKE Crypto Profile configureren.
Als u het cryptoprofiel wilt configureren, gaat u naar:
1. Network > Network Profile > IKE Crypto.
2. Klik op Add (Toevoegen).

3. Configureer de volgende parameters:
4. Klik op OK nadat alles is geconfigureerd.

5. Als u het op deze manier hebt geconfigureerd, klikt u op Vastleggen om uw configuratie op te slaan en verder te gaan met de volgende stap; IKE Gateways configureren.
IKE-gateways configureren
1. Netwerk > Netwerkprofiel > IKE-gateways.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:

4. Klik op Geavanceerde opties.
5. Klik op OK.

6. Als u het op deze manier hebt geconfigureerd, klikt u op Vastleggen om uw configuratie op te slaan en verder te gaan met de volgende stap; IPSEC Crypto configureren.
1. Als u IKE-gateways wilt configureren, gaat u naar Netwerk > Netwerkprofiel > IPSEC Crypto.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Klik op OK.

5. Als u het op deze manier hebt geconfigureerd, klikt u op Vastleggen om uw configuratie op te slaan en verder te gaan met de volgende stap; IPSec-tunnels configureren.
1. Als u IPSec-tunnels wilt configureren, gaat u naar Netwerk > IPSec-tunnels.
2. Klik op Toevoegen.

3. Configureer de volgende parameters:
4. Klik op OK

Let op: proxy-ID's worden niet ondersteund, vermijd configuraties met een proxy-ID in Palo Alto IPSEC-tunnels met beveiligde toegang.
Nu uw VPN succesvol is gemaakt, kunt u doorgaan met de stap; Beleidsgebaseerde doorsturen configureren.
1. Om te configureren Policy Based Forwardingnavigeert u naar Policies > Policy Based Forwarding.
2. Klik op Add (Toevoegen).

3. Configureer de volgende parameters:
.4. Klik op OK en zet vast.




Nu heb je alles geconfigureerd op Palo Alto, nadat je de route hebt geconfigureerd, kan de tunnel worden vastgesteld. U moet doorgaan met het configureren van de RA-VPN, browsergebaseerde ZTA of Client Base ZTA op het Secure Access Dashboard.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
2.0 |
09-Jul-2026
|
Bijgewerkte spelling, grammatica, spatiëring, toegevoegde lijnen naar afzonderlijke secties voor leesbaarheid en bijgewerkte links voor openen in nieuwe pagina. |
1.0 |
31-Jan-2024
|
Eerste vrijgave |