PALO ALTO
Interfaz, zona y virtual router
En Palo Alto una interfaz no sirve sola: necesita tres cosas.
Primero, la interfaz capa tres con su dirección. Segundo, la zona a la que pertenece, porque las reglas se escriben entre zonas.
Y tercero, el virtual router, que es quien enruta. Si te falta cualquiera de las tres, el tráfico no pasa.
Haz lo mismo con la interfaz interna y commit.
# los comandos
admin@PA-VM# set network interface ethernet ethernet1/1 layer3 ip 203.0.113.10/24copiaradmin@PA-VM# set zone untrust network layer3 ethernet1/1copiaradmin@PA-VM# set network virtual-router default interface ethernet1/1copiaradmin@PA-VM# set network interface ethernet ethernet1/2 layer3 ip 10.0.0.1/24copiaradmin@PA-VM# set zone trust network layer3 ethernet1/2copiaradmin@PA-VM# set network virtual-router default interface ethernet1/2copiaradmin@PA-VM# commitcopiarConfiguration committed successfully