domingo, 14 de enero de 2024

Configuración Palo Alto desde 0: Step 2 - Conectar Interfaces

Configurando las interfaces 

Lo segundo que debemos hacer luego configurar las zonas es configurar las interfaces.

Para realizar este paso vamos a: Network/Interfaces y seleccionamos las interfaces Ethernet1/1








Seleccionamos la Ethernet 1/1 

Procedemos a configurar el nombre de la interface, será ethernet1/1

En comentarios ponemos Inside ya que esta interface estará de cara a nuestra zona LAN conocida, en tipo de interface ponemos que sea de capa 3 o layer 3 según el idioma configurado.

En flujo de red por ahora lo dejamos en None, luego en enrutador virtual lo dejamos en None porque aún no creamos una ruta y en Zona de Seguridad dejamos Inside-Zone.










Ahora Seleccionamos la pestaña IPV4


Añadimos la ip de nuestra interface en PA







El tipo de Ip es Estático y agregamos la ip 10.10.10.1/24, esta ip corresponde la pata del palo alto de cara a nuestra LAN

Ahora seleccionamos la Pestaña Avanzado y en Management Profile habilitamos el PING para poder verificar desde cualquier dispositivo el ping al PA

Esta práctica solo se utilizará para este laboratorio, ya que en un entorno de producción se recomienda que los dispositivos no puedan acceder al PA o realiza ping desde cualquier lugar. Ahora para la administración se utiliza solo la interface de Management,






Luego de terminar nuestra configuración en la interface ethernet 1/1 les tiene que quedar de la siguiente manera.







Commit!


Ahora vamos a proceder a configurar la interface 1/2

Lo mismo vamos al menú Netework/ Devices

Seleccionamos la Ether 1.2 y procedemos a configurar.






La config debe quedar se la siguiente manera, salvo en Security Zone debemos colocar la Outside Zone ya que esta interface o pata esta de cara a internet.







En direcciones IPV4 asignamos la dirección que va a tener nuestra interface del lado del PA que se va conectar con Internet.

En esta ocasión vamos a asignarle la ip 192.168.0.50/24.






Ahora en la pestaña Advanced también asignamos el comando PING






Listo ahora guardamos y hacemos el Commit!










No hay comentarios.:

Publicar un comentario

39. Agrupación de perfiles de seguridad en Palo Alto Firewall

           Las políticas de seguridad se pueden asociar a grupos que conta de perfiles Nosotros podemos crear un grupo y se pueden agregar t...