Palo Alto 防火牆 NAT (Network Address Translation) 設定

目錄

架設環境

先確認你的PC跟你要做NAT的VM有相同網卡可以通。

架構

NAT Zone 設定

到Network→Zones,先把整個NAT過程需要的zones新增起來。

我採用的架構就只需要內外腳的trust、untrust這兩個zone。

trust是跟內部溝通的內腳,untrust是需要連到外網的外腳。

NAT Interface Inner & Outer

到Network→Interfaces設定NAT的內腳與外腳,下面有Add選項

Virtual Routers Setup

到Network→Virtual Routers新增一個新的Router

在Router Settings選擇內外腳的Interface

到Static Routes新增下一跳,Add一個新的路徑

default使用0.0.0.0/0代表轉any,然後下一跳轉default-gateway

NAT Policy

接著到Policy選NAT

Add新增新的NAT Policy,General輸入名稱,Source是我內腳,連我的trust到外部的untrust

Translate Packet連我外腳,使用Dynamic IP and Port轉出去

測試結果

若要測試是否有轉譯成功,可以嘗試連接網頁,先把Policy的Any打開,讓http/https通過,接著網卡那邊也要設定DNS Server的位置,不然找不到網頁位置,連接網頁過防火牆,可以在Log裡面看到有Source IP以及NAT Dest IP,就代表轉譯成功

Scientia

研究興趣包括密碼理論、密碼工程、安全隱私性、計算複雜度、量子消息與量子計算、硬體安全、網路安全及異常檢測。

Related Posts

Palo Alto Firewall URL過濾 以及 Application Block Page

在Palo Alto防火牆要兩項功能一個是Application Block Page另外一個是URL Filtering and Category Match Block Page到Device→Response Pages找到Application Block Page可以使.

Palo Alto Firewall 防火牆 Policy 政策 設定

對於防火牆很重要的功能之一就是透過policy去控管使用者或外部存取者的連線控制,若使用者有不當的連線行為,也能夠透過防火牆的log查看到紀錄,而存取控管限制使用者不能夠連線哪種類型的網站,或者封鎖特定服務都可以透過policy來做控制。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *