Palo Alto Management Port Değiştirme

Merhaba arkadaşlar bu makalemde sizlere Palo Alto Management Portunun nasıl değiştirileceğini anlatacağım,

Öncelikle Palo Alto CPU mimarisi farklı olduğu için firewall cihazının Management Plane CPU sundan yönetilir yani normal firewall’dan farklı olarak bu cihazı Management interface’inden yönetmeniz gerekir herzaman çünkü data plane tcp paketlerinin geçtiği interfaceler kullanır ve cihaz performansında yada cihazın kapasitesini etkileyen bir etken olduğunda management plane etkilenmez normal birşekilde cihazı yönetebilirsiniz,

Bu işlemler için

NAT işlemi

  1. Nat kuralını yazıyoruz,

/Users/yunus/Desktop/2.png

/Users/yunus/Desktop/3.png

yukarıda Original Packet | Source Zone,Destination Zone, Destination İnterface ( dış interface zone’u olacak ) | Service ( dışarıdan firewall’a erişeceğiniz portu olacak ) | Destination Address ( dış interface’inizin ip adresi olacak)

/Users/yunus/Desktop/4.png

Yukarıda Translated Packet | Destination Address Translation | Translation Type ( Static IP ) | Trasnlated Address ( firewall management ip adresi) | Translated Port ( local management portu Default 443 )

Source Address Translation | none olacak,

/Users/yunus/Desktop/6.png

olması gereken kural bu şekilde.

  1. Şimdi Policy kuralını yazacağız,

/Users/yunus/Desktop/Screen Shot 2021-04-16 at 22.42.03.png

/Users/yunus/Desktop/Screen Shot 2021-04-16 at 22.42.05.png

yukarıda Source | Source zone ( Dış interface zone ) olacak,

/Users/yunus/Desktop/Screen Shot 2021-04-16 at 22.42.09.png

Yukarıda Destination | Destination Zone ( local network Zone’ olacak local network tarafı ) | Destination address ( internet çıkış interface ip adresinizin ip adresi )

/Users/yunus/Desktop/Screen Shot 2021-04-16 at 22.42.13.png

yukarıda Service/ URL Category | Service ( dışarıdan firewall’a erişeceğiniz portu yazıyoruz )

/Users/yunus/Desktop/Screen Shot 2021-04-16 at 22.42.18.png

yukarıda aksiyonu Allow yapalım

/var/folders/t1/7jtf9d1j2jxg1jg8gfzqcn1r0000gn/T/com.apple.Preview/PreviewTemp-Dz3rTh/UCn8M.png

 

Leave a Reply

Your email address will not be published. Required fields are marked *