Ana içeriğe geç
Sürüm: 2026.09

Güvenlik duvarı hazırlığı

VPN Reporter güvenlik duvarına, yalnızca iki XML API yetkisi olan ayrı bir yönetici hesabıyla bağlanır. Web arayüzü, komut satırı ve REST API erişimi gerekmez; bu yüzden hepsi kapatılır.

YetkiNeden gerekli
XML API → LogTrafik loglarını okuyup VPN oturumlarını anlamlandırmak
XML API → Operational RequestsAktif GlobalProtect oturumlarını takip etmek

1. Limitli yönetici profili oluşturun​

  1. Device → Admin Roles ekranına gidin ve listenin altındaki Add'e tıklayın.
  2. Name alanına bir ad yazın, örneğin NascellaApiProfile.

Web UI sekmesi​

Ekran görüntüsündeki gibi tüm seçenekleri Disable (kırmızı çarpı) yapın. Durumu değiştirmek için seçeneğin simgesine tıklayın.

Web UI sekmesi: tüm seçenekler kapalı

XML API sekmesi​

Yalnızca Log ve Operational Requests'i açın. Diğer seçenekler kapalı kalsın.

XML API sekmesi: Log ve Operational Requests açık

Command Line sekmesi​

None seçin.

Command Line sekmesi: None

REST API sekmesi​

Tüm seçenekler kapalı kalsın.

REST API sekmesi: tüm seçenekler kapalı

Profili kaydetmek için OK'e tıklayın.

2. Yönetici hesabını oluşturun​

  1. Device → Administrators ekranına gidin ve Add'e tıklayın.
  2. Name alanına hesap adını yazın, örneğin nascella-api-user.
  3. Password ve Confirm Password alanlarına güçlü bir parola yazın.
  4. Administrator Type bölümünde Role Based'i seçin, Profile listesinden bir önceki adımda oluşturduğunuz profili (NascellaApiProfile) seçin ve OK'e tıklayın.
  5. Değişiklikleri Commit edin.

Administrator: Role Based ve NascellaApiProfile seçili

Kullanıcı adında büyük/küçük harf önemlidir

PAN-OS büyük ve küçük harfi farklı karakter olarak değerlendirir. Hesap adını VPN Reporter'a, Name alanına yazdığınızla birebir aynı girin — NascellaApi ile nascellaapi farklı hesaplardır.

Panorama ve HA

Loglar Panorama üzerinden toplanacaksa aynı rolü ve hesabı Panorama'da oluşturun. Yüksek erişilebilirlik (HA) çiftlerinde birincil ve ikincil cihazın ikisini de VPN Reporter'a girin.