Inbound-nat-Richtlinien mit Outbound-PBF, die IP-Spuck Tropfen verursachen

Inbound-nat-Richtlinien mit Outbound-PBF, die IP-Spuck Tropfen verursachen

15498
Created On 09/26/18 13:54 PM - Last Modified 06/13/23 13:44 PM


Resolution


Problem

Wenn eine Policy-basierte Forwarding-Regel (PBF) eingerichtet wird, um innerhalb des Verkehrs eine primäre Schnittstelle zu erstellen, und die Backup-Standardroute in der VR mit einer Schnittstelle konfiguriert ist, kann der Rück Verkehr (der von PBF-Richtlinien abgeholt wird) blockiert werden, wenn die gefälschte IP-Schutz Option auf dem Zonen Schutzprofil ausgewählt wird.

Lösung

Entfernen Sie die Schnittstelle in der Standard-Route (es ist keine notwendige Option)

7-19-2012 11-15-58 am. png

Besitzer: dburns



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClzeCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language