PALO ALTO
Captura de paquetes
Palo Alto trae su propio capturador, sin instalar nada.
Con debug dataplane packet-diag pones un filtro de origen y destino, lo activas, y eliges en qué etapa capturar: receive, transmit, firewall o drop. La etapa drop es la más útil: si el paquete aparece ahí, el firewall lo está tirando.
Apaga la captura cuando termines y revisa el pcap. Siempre apágala, o te come recursos.
# los comandos
admin@PA-VM> debug dataplane packet-diag set filter match source 10.0.0.5 destination 8.8.8.8copiaradmin@PA-VM> debug dataplane packet-diag set filter oncopiarPacket filter: on
admin@PA-VM> debug dataplane packet-diag set capture stage drop file drop.pcapcopiaradmin@PA-VM> debug dataplane packet-diag set capture oncopiarPacket capture: on
admin@PA-VM> debug dataplane packet-diag set capture offcopiaradmin@PA-VM> view-pcap filter-pcap drop.pcapcopiar10:12:04.881 10.0.0.5.51420 > 8.8.8.8.443: Flags [S], length 0