Güvenlik duvarı hazırlığı
VPN Reporter güvenlik duvarına, yalnızca iki XML API yetkisi olan ayrı bir yönetici hesabıyla bağlanır. Web arayüzü, komut satırı ve REST API erişimi gerekmez; bu yüzden hepsi kapatılır.
| Yetki | Neden gerekli |
|---|---|
| XML API → Log | Trafik loglarını okuyup VPN oturumlarını anlamlandırmak |
| XML API → Operational Requests | Aktif GlobalProtect oturumlarını takip etmek |
1. Limitli yönetici profili oluşturun
- Device → Admin Roles ekranına gidin ve listenin altındaki Add'e tıklayın.
- Name alanına bir ad yazın, örneğin
NascellaApiProfile.
Web UI sekmesi
Ekran görüntüsündeki gibi tüm seçenekleri Disable (kırmızı çarpı) yapın. Durumu değiştirmek için seçeneğin simgesine tıklayın.

XML API sekmesi
Yalnızca Log ve Operational Requests'i açın. Diğer seçenekler kapalı kalsın.

Command Line sekmesi
None seçin.

REST API sekmesi
Tüm seçenekler kapalı kalsın.

Profili kaydetmek için OK'e tıklayın.
2. Yönetici hesabını oluşturun
- Device → Administrators ekranına gidin ve Add'e tıklayın.
- Name alanına hesap adını yazın, örneğin
nascella-api-user. - Password ve Confirm Password alanlarına güçlü bir parola yazın.
- Administrator Type bölümünde Role Based'i seçin, Profile listesinden bir önceki adımda oluşturduğunuz
profili (
NascellaApiProfile) seçin ve OK'e tıklayın. - Değişiklikleri Commit edin.

PAN-OS büyük ve küçük harfi farklı karakter olarak değerlendirir. Hesap adını VPN Reporter'a, Name alanına
yazdığınızla birebir aynı girin — NascellaApi ile nascellaapi farklı hesaplardır.
Loglar Panorama üzerinden toplanacaksa aynı rolü ve hesabı Panorama'da oluşturun. Yüksek erişilebilirlik (HA) çiftlerinde birincil ve ikincil cihazın ikisini de VPN Reporter'a girin.