~ / blog / palo alto
PALO ALTO

Interfaz, zona y virtual router

En Palo Alto una interfaz no sirve sola: necesita tres cosas.

Primero, la interfaz capa tres con su dirección. Segundo, la zona a la que pertenece, porque las reglas se escriben entre zonas.

Y tercero, el virtual router, que es quien enruta. Si te falta cualquiera de las tres, el tráfico no pasa.

Haz lo mismo con la interfaz interna y commit.

# los comandos

admin@PA-VM# set network interface ethernet ethernet1/1 layer3 ip 203.0.113.10/24copiar
admin@PA-VM# set zone untrust network layer3 ethernet1/1copiar
admin@PA-VM# set network virtual-router default interface ethernet1/1copiar
admin@PA-VM# set network interface ethernet ethernet1/2 layer3 ip 10.0.0.1/24copiar
admin@PA-VM# set zone trust network layer3 ethernet1/2copiar
admin@PA-VM# set network virtual-router default interface ethernet1/2copiar
admin@PA-VM# commitcopiar
Configuration committed successfully
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.