PALO ALTO
Regla de seguridad
En Palo Alto todo pasa por el rulebase de seguridad.
Entra a modo configure y crea la regla con set rulebase security rules. Define la zona de origen y la de destino, el origen, el destino y la aplicación.
Lo importante: usa service application-default, para que la aplicación solo se permita en su puerto estándar. Pon action allow y haz commit.
Esa es la diferencia de Palo Alto: filtras por aplicación, no por puerto.
# los comandos
admin@PA-VM> configurecopiarEntering configuration mode
[edit]
admin@PA-VM# set rulebase security rules "LAN-to-Internet" from trust to untrustcopiaradmin@PA-VM# set rulebase security rules "LAN-to-Internet" source any destination anycopiaradmin@PA-VM# set rulebase security rules "LAN-to-Internet" application anycopiaradmin@PA-VM# set rulebase security rules "LAN-to-Internet" service application-defaultcopiaradmin@PA-VM# set rulebase security rules "LAN-to-Internet" action allowcopiaradmin@PA-VM# commitcopiarCommit job 42 .....55%.....100%
Configuration committed successfully