PALO ALTO
¿Qué regla aplica?
Guarda este comando: test security-policy-match.
Te dice exactamente qué regla va a aplicar a un tráfico, sin generar tráfico real y sin tocar nada. Le das la zona de origen y destino, la IP de origen, la de destino, el protocolo, el puerto y la aplicación.
Y te responde con el nombre de la regla, su índice y la acción. Se acabó el adivinar por qué algo pasa o no pasa.
# los comandos
admin@PA-VM> test security-policy-match from trust to untrust source 10.0.0.5 destination 8.8.8.8 protocol 6 destination-port 443 application sslcopiar"LAN-to-Internet; index: 1"
from trust;
source any;
to untrust;
destination any;
application/service any/application-default;
action allow;
terminal no;