PALO ALTO
NAT de origen
Para que tu red interna salga a Internet necesitas NAT de origen.
Crea la regla en rulebase nat: de la zona trust a la zona untrust, con el origen de tu subred interna. Apunta to-interface a la WAN y usa source-translation dynamic-ip-and-port con interface-address.
Eso hace que todos salgan con la IP de la interfaz WAN. Commit y tu red ya navega.
# los comandos
admin@PA-VM# set rulebase nat rules "LAN-out" from trust to untrustcopiaradmin@PA-VM# set rulebase nat rules "LAN-out" source 10.0.0.0/24 destination any service anycopiaradmin@PA-VM# set rulebase nat rules "LAN-out" to-interface ethernet1/1copiaradmin@PA-VM# set rulebase nat rules "LAN-out" source-translation dynamic-ip-and-port interface-address interface ethernet1/1copiaradmin@PA-VM# commitcopiarConfiguration committed successfully