Pour le moment, nous n’utilisons pas Globalprotect car nous n’avons pas de cas d’utilisation pour cela. Maintenant, nous aimerions connecter un(!) appareil iOS via VPN et nous nous demandons si nous devons utiliser Globalprotect (et le licencier car les appareils mobiles sont une fonctionnalité payante) ou si il est possible de configurer une connexion VPN ipsec/ike “classique”.
Oui, cela fonctionne bien comme un VPN IPsec classique.
Oui, vous n’avez pas besoin de licence GP. Vous pouvez utiliser X-Auth standard pour cela.
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HAlICAW
J’ai fait cela en utilisant l’option ‘Cisco’ sur le client VPN natif iOS, sans avoir besoin de la licence GP. J’ai activé la clé pré-partagée sur la passerelle.