domingo, 14 de enero de 2024

Configuración Palo Alto desde 0: Step 4 - Creando Política NAT

 El paso cuatro corresponde a las políticas que le vamos a dar a las rutas que creamos.

Para crearlas vamos a Policies/NAT

En este caso vamos a crear la política NAT.

Nuestra Regla NAT Tendrá un nombre: in-2-out-nat, es decir las interfaces dentro de mi zona inside saldrán Nateada.




Recuerde que para ir a internet no puedo salir con la ip publica, cada vez que consultamos una dirección web los hacemos atreves de la dirección publica que no brinda nuestro proveedor de internet.

Bien ahora en la pestaña Original Packet debemos configurar la Zona de Destino, la cual sera nuestra Inside-Zone

Debemos Indicar la Destination Zone que sera nuestra Outside-Zone y la Destinación Interface donde por donde iran mis paquetes a internet, en nuestro ejemplo es la Ethernet 1/2




Ahora vamos a Translated Packet. 





Aquí indicaremos cual es la interface que necesitamos traducir para que salga con la ip pública.

En Translation Type indicaremos Dynamic IP and Port, en Address Type indicaremos Interfaces Address

Interface será la interface que deseamos traducir en nuestro caso es la Ethernet 1/2

En ip Addres indicaremos la ip que envira los datos a internet, en nuestro caso es la 192.168.0.50/24

Saludos!










No hay comentarios.:

Publicar un comentario

39. Agrupación de perfiles de seguridad en Palo Alto Firewall

           Las políticas de seguridad se pueden asociar a grupos que conta de perfiles Nosotros podemos crear un grupo y se pueden agregar t...