sábado, 10 de febrero de 2024

7. Configuración de la interfaz de administración en Palo Alto Firewall

 

En este capítulo vamos a configurar la interface de administración.


Si probamos acceder a la ip del palo no podremos acceder










Ahora vamos a configurar la interface administracion.


Vamos a Device/Setup y hacemos clic en Management






Lo primero a configurar es dejar el tipo de IP en dhcp Client.

En cliente options lo dejamos en Send hostname,

Tildamos Los servicios de administración, dejamos los protocolos HTTP, SSH y PING











Por último habilitamos http y destilamos ping


Nos debe quedar de la siguiente menera.





Procedemos a darle OK y realizamos commit!

Ahora si intentamos hacer un ping al Palo Ato no nos responderá ya que hemos destilado PING




Una manera de ver nuestros servicios por Consola es escribiendo

#config
# show system services









Ahora Si necesitamos configurar una ip estática por entorno grafico vamos a perder conexión, lo que tenemos es acceder por consola y comenzar a configurar.

Acedemos por consola e ingresamos al modo de configuracion.

#configure mode

Ahora eliminamos el modo Dhcp-client

#delete deviceconfig system type dhcp-client





Ahora configuramos una nueva ip statica.

#set deviceconfig system type static

Ahora necesitamos espesificar la direccionde IP

#set deviceconfig system ip-address 192.168.0.100 netmask 255.255.255.0

Para grabar utilizamos el comando commit!

Ahora ingresamos con la nueva direccion de IP






Ahora validemos la configuracion desde la consola

#config

#show system info

Podran ver que la ip esta configurada de forma static.






Ahora vamos a interface / Device

hacemo click en la interface Management






Vamos a quitare el protocolo HTTP y Telenet, dejando solo HTTPS y SSH , Tambien habilitamos el PING









Ya gregamos el Default Gateway que sera la direccion ip de nuestro Router.








Aqui se agregan las ip que son prmitidas tomar la gestion y  conectarase a este Palo Alto

Estas ips pueden ser de nuestro equipo de IT









Realizamos Commit!

No hay comentarios.:

Publicar un comentario

39. Agrupación de perfiles de seguridad en Palo Alto Firewall

           Las políticas de seguridad se pueden asociar a grupos que conta de perfiles Nosotros podemos crear un grupo y se pueden agregar t...