Este documento descreve como configurar o acesso seguro com o firewall Palo Alto.
A Cisco recomenda que você tenha conhecimento destes tópicos:
As informações neste documento são baseadas em:
As informações neste documento foram criadas a partir de dispositivos em um ambiente de laboratório específico. Todos os dispositivos utilizados neste documento foram iniciados com uma configuração (padrão) inicial. Se a rede estiver ativa, certifique-se de que você entenda o impacto potencial de qualquer comando.
Acesso seguro - Palo Alto
A Cisco projetou o Secure Access para proteger e fornecer acesso a aplicativos privados, no local e baseados em nuvem. Ele também protege a conexão da rede à Internet. Isso é obtido por meio da implementação de vários métodos e camadas de segurança, todos voltados para preservar as informações à medida que elas são acessadas pela nuvem.
1. Navegue até o painel de administração do Secure Access.
Acesso seguro - Página principal
2. Clique em Conectar > Conexões de Rede.
Acesso seguro - Conexões de rede
3. Em Network Tunnel Groups, clique em +Add.
Acesso seguro - Grupos de túnel de rede
4. Configure o Nome do Grupo de Túneis, a Região e o Tipo de Dispositivo.
5. Clique em Próximo.

Note: Escolha a região mais próxima ao local do firewall.
6. Configure o Formato de ID de Túnel e a Senha.
7. Clique em Próximo.

8. Configure os intervalos de endereços IP ou hosts configurados na rede e deseje passar o tráfego pelo Secure Access.
9. Clique em Salvar.
Acesso seguro - Grupos de túneis - Opções de roteamento
10. Depois de clicar Save, as informações no túnel são exibidas. Salve essas informações para a próxima etapa; Configure o túnel em Palo Alto.

Navegue até o Painel Palo Alto.
1. Rede > Interfaces > Túnel.
2. Clique em Adicionar.

3. No menu Config, configure o Roteador virtual, a Zona de segurança e atribua um Suffix Number.

4. Em IPv4, configure um IP não roteável. Por exemplo, você pode usar 169.254.0.1/30.
5. Clique em OK.

6. Depois disso, você poderá ter algo assim configurado:

7. Se você o tiver configurado desta forma, clique em Commit para salvar sua configuração e continuar com a próxima etapa; Configure IKE Crypto Profile.
Para configurar o perfil de criptografia, navegue até:
1. Network > Network Profile > IKE Crypto.
2. Clique em Add.

3. Configure os próximos parâmetros:
4. Depois que tudo estiver configurado, clique em OK.

5. Se você o tiver configurado dessa forma, clique em Confirmar para salvar sua configuração e continuar com a próxima etapa: Configurar gateways IKE.
Para configurar gateways IKE
1. Rede > Perfil de Rede > Gateways IKE.
2. Clique em Adicionar.

3. Configure os próximos parâmetros:

4. Clique em Opções Avançadas.
5. Clique em OK.

6. Se você o tiver configurado desta forma, clique em Confirmar para salvar sua configuração e continuar com a próxima etapa: Configurar criptografia IPSEC.
1. Para configurar Gateways IKE, Navegue até Rede > Perfil de Rede > IPSEC Crypto.
2. Clique em Add.

3. Configure os próximos parâmetros:
4. Clique em OK.

5. Se você o configurou assim, clique em Confirmar para salvar sua configuração e continuar com a próxima etapa: Configurar túneis IPSec.
1. Para configurar Túneis IPSec, navegue para Rede > Túneis IPSec.
2. Clique em Adicionar.

3. Configure os próximos parâmetros:
4. Clique em OK

Caution: Não há suporte para IDs de proxy. Evite configurações com ID de proxy em túneis IPSEC Palo Alto com acesso seguro.
Agora que sua VPN foi criada com êxito, você pode prosseguir com a etapa; Configure Policy Based Forwarding.
1. Para configurar Policy Based Forwarding, navegue até Policies > Policy Based Forwarding.
2. Clique em Add.

3. Configure os próximos parâmetros:
.4. Clique em OK e em Confirmar.




Agora você tem tudo configurado em Palo Alto, depois de configurar a rota, o túnel pode ser estabelecido. Você deve continuar configurando o RA-VPN, o ZTA baseado em navegador ou o ZTA base do cliente no painel de controle de acesso seguro.
| Revisão | Data de publicação | Comentários |
|---|---|---|
2.0 |
09-Jul-2026
|
Ortografia, gramática, espaçamento atualizados, linhas adicionadas a seções separadas para facilitar a leitura e links atualizados para abrir em uma nova página. |
1.0 |
31-Jan-2024
|
Versão inicial |