PAN-OSv.9.0.x では、なぜ、 NAT 前ルールで動的を使用 IP NAT する宛先ルールと IP 、ポストルールの宛先アドレス変換で静的を使用 NAT して動作しないのですか?

PAN-OSv.9.0.x では、なぜ、 NAT 前ルールで動的を使用 IP NAT する宛先ルールと IP 、ポストルールの宛先アドレス変換で静的を使用 NAT して動作しないのですか?

12821
Created On 02/07/20 23:22 PM - Last Modified 03/26/21 18:06 PM


Question



NAT IP [プリ- ルールで動的]を使用 NAT し、後のルール IP の宛先アドレス変換で静的を使用する宛先 NAT ルールが、動的アドレスが変更されたときに動作しないのはなぜ IP ですか?


Environment


  • PAN-OS 9.0.x バージョン
  • DNAT前ルールの宛先アドレス NAT が利用される FQDN (下記参照)
  • DNATポストルールの変換されたパケットの宛先アドレス NAT は、静的を利用します IP (下記参照)
ユーザー追加イメージ


Answer


アドレスの動的な性質により FQDN IP 、この設定は 9.0.x バージョンではサポートされていません。

Additional Information


詳細については、次の記事を参照してください。DESTINATION NAT RULE TRANSLATES TO RANDOM IP

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000POcCCAW&lang=ja%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language