Kann Management Interface DNS-Proxy-Regeln und statische Einträge über DNS-Proxy-Objekt verwenden?

Kann Management Interface DNS-Proxy-Regeln und statische Einträge über DNS-Proxy-Objekt verwenden?

20300
Created On 09/26/18 13:53 PM - Last Modified 06/12/23 10:13 AM


Resolution


Pan-OS 6,0,, 7,0

"Ja". Die Management-Schnittstelle kann DNS-Proxy-Regeln und statische Einträge über das DNS-Proxy-Objekt verwenden.

Pan-OS 5,0 und niedriger

Die DNS-Proxy-Regeln und statischen Einträge können von der Managementschnittstelle nicht über das DNS-Proxy-Objekt verwendet werden. Wenn DNS-Proxy auf der Palo Alto Networks-Firewall konfiguriert ist, die Pan-OS 5,0 und niedriger läuft, werden die DNS-Proxy-Regeln und statischen Regeln für die Hosts funktionieren, die hinter der Firewall sitzen, aber nicht für den Verkehr von der Management-Schnittstelle. Die einzigen Felder, die für die Management-Schnittstelle über DNS-Proxy-Objekt gelten, sind die primären und sekundären DNS-Server-Felder, wie im folgenden Screenshot gezeigt:

dns_proxy. jpg

Besitzer: Mvenkatesan



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClyQCAS&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language