~ / blog / palo alto
PALO ALTO

NAT de origen

Para que tu red interna salga a Internet necesitas NAT de origen.

Crea la regla en rulebase nat: de la zona trust a la zona untrust, con el origen de tu subred interna. Apunta to-interface a la WAN y usa source-translation dynamic-ip-and-port con interface-address.

Eso hace que todos salgan con la IP de la interfaz WAN. Commit y tu red ya navega.

# los comandos

admin@PA-VM# set rulebase nat rules "LAN-out" from trust to untrustcopiar
admin@PA-VM# set rulebase nat rules "LAN-out" source 10.0.0.0/24 destination any service anycopiar
admin@PA-VM# set rulebase nat rules "LAN-out" to-interface ethernet1/1copiar
admin@PA-VM# set rulebase nat rules "LAN-out" source-translation dynamic-ip-and-port interface-address interface ethernet1/1copiar
admin@PA-VM# commitcopiar
Configuration committed successfully
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.