既定の管理ポートを変更する方法

既定の管理ポートを変更する方法

111452
Created On 09/25/18 17:27 PM - Last Modified 04/14/23 23:07 PM


Resolution


概要

任意のインターフェイス上のデフォルト以外のポートを使用して、パロアルトネットワークファイアウォールへのアクセスを許可することが可能です。このドキュメントでは、信頼ゾーンのループバックインターフェイスを使用して、Untrust ゾーンからファイアウォールへの HTTPS および SSH アクセスを構成する方法について説明します。

 

手順

  1. ファイアウォールでループバックインターフェイスを構成し、必要な種類のアクセスを許可するインターフェイス管理プロファイルを割り当てます。
    注意: -アクセスを許可する管理プロファイルは、Untrust インタフェースではなく、ループバックインタフェース上にある必要があります。
               -ループバックインターフェイスに割り当てられた IP は、dataplane または管理インターフェイスとは異なる一意である必要があります。
    port-Loopback png
  2. ファイアウォールへのアクセスを許可する既定以外のポートのカスタムサービスを構成します。この例では、SSH アクセス用の HTTPS および tcp/7778 に対して tcp/7777 が選択されています。
    ポートポート。png 形式
  3. 個々の宛先 NAT ポリシーを構成して、カスタムポートを既定のアクセスポートに変換します。
    port-NAT png
  4. Untrust インターフェイスへの受信アクセスを許可するセキュリティポリシーを構成します。必要に応じて、このセキュリティポリシーで許可される特定のポートを含めることができます。
    ポート-セキュリティ。png 形式
  5. 変更をコミットします。
  6. コミット操作が完了したら、アクセスを許可するように構成されたカスタムポートを使用して、ファイアウォールへのアクセスを Untrust インターフェイスで使用できるようにする必要があります。
    ポート-ログイン。png 形式

 

所有者: tasonibare



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClFUCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language