PALO ALTO
Publicar un servidor (DNAT)
Publicar un servidor interno se hace con NAT de destino.
Ojo con este detalle que confunde a todos: la zona de destino en la regla de NAT es la zona ANTES de traducir, o sea untrust. El destino es tu IP pública y el servicio, http.
Luego destination-translation apunta a la IP privada del servidor. Y recuerda: la regla de seguridad sí va de untrust a trust.
Commit y tu servidor está publicado.
# los comandos
admin@PA-VM# set rulebase nat rules "Web-in" from untrust to untrustcopiaradmin@PA-VM# set rulebase nat rules "Web-in" source any destination 203.0.113.10copiaradmin@PA-VM# set rulebase nat rules "Web-in" service service-httpcopiaradmin@PA-VM# set rulebase nat rules "Web-in" destination-translation translated-address 10.0.0.10copiaradmin@PA-VM# commitcopiarConfiguration committed successfully