Configuratie van de Palo Alto Network VPN voor het LastPass Universal Proxy RADIUS-protocol
Info over deze taak:
Let op: Alleen de modi Password Authentication Protocol (PAP) en Challenge Handshake Authentication Protocol (CHAP) worden ondersteund door de service.
Genereren van cookies in het GlobalProtect Portal inschakelen
Cookies-acceptatie inschakelen in de GlobalProtect Gateway
Stel de timeout voor de GlobalProtect-verbinding in op 60 seconden op de Palo Alto-server
Verhoog de verificatie-timeout tot 60 seconden.
Let op:
Als de LastPass Authenticator-app push notification timeout is 60 seconden, stel deze dan in op 60 seconden.
De verificatie-timeout wordt als volgt berekend: ingestelde verbindingstime-out - 5 seconden. De standaardtime-out is 30 seconden, waardoor de standaard verificatie-time 25 seconden wordt.
U kunt de instellingen voor de verificatie-timeout alleen via de CLI wijzigen:
- SSH in de Palo Alto-server vanuit de command line.
- Voer de volgende opdracht uit om de standaardwaarde voor de time-out te verhogen tot 60 seconden:
vpnadmin@paloaltovpntest> configure Entering configuration mode [edit] vpnadmin@paloaltovpntest# set deviceconfig setting global-protect timeout 65 [edit] vpnadmin@paloaltovpntest# commit
Let op: Om de time-out In te stellen op 60 seconden, moet u time-out 65 toevoegen, dus 5 seconden meer om de berekening van de server te compenseren.
- Voer de volgende opdracht uit om de eerder aangepaste instellingen te controleren:
vpnadmin@paloaltovpntest# show deviceconfig setting global-protect
Resultaat:
Indien correct ingesteld, verschijnt het volgende resultaat:
global-protect { timeout 65; }
Een RADIUS-serverprofiel toevoegen
Resultaten: U hebt nu RADIUS-authenticatie voor uw Palo Alto VPN geconfigureerd.