PulseSecure VPN est une solution VPN d'accès à distance transparente qui vous permet d'accéder aux ressources sur site. Ce document contient les meilleures pratiques requises dans PulseSecure VPN et Netskope Client pour assurer une interopérabilité sans faille.
Environnements
- Version du serveur Pulse : 9.1R14 (build 16847)
- Version du client Pulse : 22.7.2 (29103)
- Netskope Client version : 126.0.0
Exigences de configuration de l'interopérabilité
Des configurations spécifiques dans PulseSecure VPN et l'interface web du locataire Netskope garantissent que les processus ou le trafic de l'une ou l'autre des applications ne sont pas bloqués ou dirigés vers le nuage Netskope.
Configurations dans PulseSecure VPN
Créer un profil de connexion VPN
- Dans la console d’administration, naviguez jusqu’à Users > Resource Policies > VPN Tunneling > Connection Profiles.
- Sur la page Connection Profiles, cliquez sur New Profile et entrez la plage du pool d'adresses IPV4. (Vous pouvez utiliser la plage d'IP du sous-réseau du VPC externe AWS).
- Définissez les paramètres de connexion en mode ESP.
- Définissez l'ordre de recherche DNS du tunnel fractionné comme Rechercher d'abord les serveurs DNS du périphérique, puis ceux du client.
- Enregistrez le profil.
Créer une ressource de tunnel fractionné VPN
- Dans la console d’administration, naviguez jusqu’à Users > Resource Policies > VPN Tunneling > Split tunneling networks.
- Ajoutez une politique New et remplissez le nom et la description.
- Renseignez les ressources Web du tunnel fractionné dans le champ > FQDN Resources. Par exemple, www.cnn.com.
- Réglez le Roles to Policies applies to ALL roles.
- Définissez les actions comme Allow Access.
- Sauvegardez la configuration.
Activer le tunnel divisé dans la page des rôles d'utilisateur
- Dans la console d'administration, accédez à Users > User Roles > Role Name > VPN Tunneling et cliquez sur Options.
- Sous Split tunneling, allez à settings et choisissez Enable. Vous pouvez choisir Disable pour le mode tunnel complet.
- Sous VPN Client Options, sélectionnez Tunnel routes as the route precedence (Applicable sur Windows, MAC OSX, et Linux).
- Sauvegardez la configuration.
Configurations en Netskope Client
Lors de l'installation de Netskope Client en même temps qu'un client VPN, configurez des exceptions dans les configurations de routage pour contourner le trafic provenant du client VPN. Pour en savoir plus sur l'ajout d'exceptions pour les applications VPN tierces, consultez la section Exceptions.
Créer un emplacement réseau
Pour ajouter l'URL du serveur de la passerelle VPN dans la politique Netskope :
- Allez à Policies > Profiles > Network Location > New Network Location et sélectionnez Single Object ou Multiple Objects.
- Pour ajouter un Single Object, fournissez une adresse IP, une plage d'adresses IP ou un masque de sous-réseau CIDR. Une fois terminé, cliquez sur le bouton + adjacent, puis cliquez sur Next. Saisissez un nom pour l'emplacement réseau, puis cliquez sur Save Network Location.
- Pour ajouter Multiple Objects, téléchargez un fichier CSV contenant plusieurs adresses IP ou plages d'adresses IP. Saisissez un nom pour les emplacements réseau, puis cliquez sur Save Network Location.
- Lorsque vous avez terminé, cliquez sur Apply Changes.
Créer une exception pour l'emplacement de destination
- Pour ajouter une exception à Destination Location , allez sur Steering Configuration et sélectionnez une configuration.
- Dans l’onglet EXCEPTIONS , cliquez sur la liste déroulante NEW EXCEPTION et sélectionnez Destination Location.
- Dans la fenêtre New Exception, sélectionnez le profil Network Location dans la liste.
- Cliquez sur ADD pour terminer la procédure.
Vérification de l'interopérabilité
Netskope Client Fonctions
Consultez la liste des cas d'utilisation validés que vous pouvez utiliser pour vérifier les opérations du client.
Validation du VPN PulseSecure
Assurez-vous que le trafic passe par le VPN.

