~ / blog / palo alto
PALO ALTO

Publicar un servidor (DNAT)

Publicar un servidor interno se hace con NAT de destino.

Ojo con este detalle que confunde a todos: la zona de destino en la regla de NAT es la zona ANTES de traducir, o sea untrust. El destino es tu IP pública y el servicio, http.

Luego destination-translation apunta a la IP privada del servidor. Y recuerda: la regla de seguridad sí va de untrust a trust.

Commit y tu servidor está publicado.

# los comandos

admin@PA-VM# set rulebase nat rules "Web-in" from untrust to untrustcopiar
admin@PA-VM# set rulebase nat rules "Web-in" source any destination 203.0.113.10copiar
admin@PA-VM# set rulebase nat rules "Web-in" service service-httpcopiar
admin@PA-VM# set rulebase nat rules "Web-in" destination-translation translated-address 10.0.0.10copiar
admin@PA-VM# commitcopiar
Configuration committed successfully
root@cero: ~/newsletter
┌──(root@cero)-[~]
└─# suscribir --envio-semanal
un comando a la semana que te hace más difícil de hackear.
una sola herramienta, explicada en español claro, cada semana. lo mejor de los reels, directo a tu correo.
email =
sin spam. un correo a la semana. te sales cuando quieras.