El objetivo de este laboratorio es demostrar cómo un usuario externo puede conectarse mediante GlobalProtect VPN hacia un recurso interno de la empresa, pasando por el firewall Palo Alto.
Se busca entender el flujo completo:
Usuario externo → Portal GlobalProtect → Gateway → Túnel VPN → Servidor interno
Este laboratorio se desarrolló en VMware Workstation, utilizando máquinas virtuales independientes y redes VMnet para simular los diferentes segmentos de red.
Topología general

Cuando el usuario externo abre el cliente GlobalProtect, primero se conecta al Portal, que es el punto inicial de conexión. El Portal valida al usuario y entrega la configuración necesaria.
Luego, el cliente se conecta al Gateway, donde se establece el túnel VPN. Una vez conectado, el firewall asigna una IP del pool VPN al usuario.
Finalmente, el tráfico del usuario entra por la interfaz lógica tunnel.1, pasa por las políticas de seguridad del firewall y llega al servidor interno.
Cliente GP ↓ WAN del firewall ↓ Portal / Gateway ↓ tunnel.1 ↓ Zona VPN ↓ Zona SERVERS ↓ Servidor 10.10.10.50
📍 Ruta:
Network > Interfaces
