Traceroute6 a través del cortafuegos de Palo Alto Networks

Traceroute6 a través del cortafuegos de Palo Alto Networks

95482
Created On 09/26/18 13:48 PM - Last Modified 06/15/23 21:28 PM


Resolution


Resumen

La senda se utiliza de diferentes maneras. Los métodos más populares son las sondas ICMP y UDP. Sin embargo, existen otros métodos como GRE y TCP.

El cortafuegos de Palo Alto Networks tiene actualmente una app-id para el trazado de la red (IPv4), por lo que puede permitir sondeos ICMP, UDP y TCP a través del firewall basado en la aplicación.

 

Detalles

Interfaces de plano de los traceroute6 que responden a sondeos UDP

El cortafuegos no responderá en ninguna interfaz a las sondas UDP o TCP de traceroute6 dirigidas a los puertos del plan de seguridad del firewall.

 

Pase de un paso por el cortafuegos de Palo Alto Networks

Asegúrese de permitir la aplicación ' perseguir ' en su Directiva de seguridad. Las sondas GRE se identifican como Appliction ' GRE '.

 

Traceroute6 a través del cortafuegos de Palo Alto Networks

Aplique sondeos ICMP al utilizar traceroute6, ya que el cortafuegos de Palo Alto Networks no tiene una firma para identificar traceroute6 UDP o TCP sondeos con app-id. Las sondas ICMP traceroute6 serán identificadas por el motor app-id como ' IPv6-ICMP '. Se debe permitir la aplicación ' IPv6-ICMP ' para el tráfico traceroute6.

 

En Windows: tracert-6 <IPv6_Address></IPv6_Address>

Screen Shot 2014-11-19 en 4.26.17 PM. png

 

En Linux: sudo-6-I <IPv6_Address></IPv6_Address>

Screen Shot 2014-11-19 en 4.30.50 PM. png

 

En Mac OS X: traceroute6-I <IPv6_Address></IPv6_Address>

Screen Shot 2014-11-19 en 4.31.44 PM. png

 

Ejemplo de una sesión en el cortafuegos que identifica la aplicación, IPv6-ICMP:

Screen Shot 2014-11-19 en 4.28.19 PM. png

 

Propietario: mivaldi



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClpqCAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language