Configurazione della VPN Palo Alto Network per il protocollo RADIUS di LastPass Universal Proxy
Informazioni su questa procedura:
Nota: il servizio supporta esclusivamente le modalità PAP (Password Authentication Protocol) e CHAP (Challenge Handshake Authentication Protocol).
Abilita la generazione di cookie nel portale GlobalProtect
Abilita l’accettazione di cookie nel gateway GlobalProtect
Imposta il timeout di connessione di GlobalProtect su 60 secondi sul server Palo Alto
Porta il timeout di autenticazione a 60 secondi.
Nota:
Come app LastPass Authenticator il timeout delle notifiche push è di60 secondi, impostato su 60 secondi.
Il timeout di autenticazione viene calcolato come segue: timeout impostato per la connessione - 5 secondi. Il timeout predefinito è 30 secondi, per cui il timeout predefinito dell’autenticazione sarà di 25 secondi.
È possibile modificare solo le impostazioni di timeout di autenticazione da CLI:
- SSH nel server Palo Alto dalla riga di comando.
- Esegui il seguente comando per portare il valore di timeout predefinito a 60 secondi:
vpnadmin@paloaltovpntest> configure Entering configuration mode [edit] vpnadmin@paloaltovpntest# set deviceconfig setting global-protect timeout 65 [edit] vpnadmin@paloaltovpntest# commit
Nota: per impostare il timeout su 60 secondi, aggiungi timeout 65, ovvero 5 secondi di più per il calcolo del server sopra menzionato.
- Esegui il seguente comando, per controllare le impostazioni modificate in precedenza:
vpnadmin@paloaltovpntest# show deviceconfig setting global-protect
Risultato:
Se impostato correttamente, vengono visualizzati i seguenti risultati:
global-protect { timeout 65; }
Aggiungi un profilo server RADIUS
Risultati: Hai configurato l'autenticazione RADIUS per la VPN Palo Alto.