Stratégie NAT entrante avec PBF sortant causant des gouttes d'usurpation d'adresse IP

Stratégie NAT entrante avec PBF sortant causant des gouttes d'usurpation d'adresse IP

15512
Created On 09/26/18 13:54 PM - Last Modified 06/13/23 13:44 PM


Resolution


Demande client

Si une règle de transfert de stratégie (PBF) est configurée pour router l'intérieur du trafic vers l'extérieur d'une interface principale et que l'itinéraire par défaut de sauvegarde est paramétré dans la VR avec une interface, le trafic de retour (qui est capté par la stratégie PBF) peut être bloqué si l'option de protection IP usurpée est sélectionné sur le profil de protection de zone.

Résolution

Supprimer l'interface dans l'itinéraire par défaut (il ne s'agit pas d'une option nécessaire)

7-19-2012 11-15-58 AM. png

propriétaire: dburns



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClzeCAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language