PAN-OSv.9.0.x では、なぜ、 NAT 前ルールで動的を使用 IP NAT する宛先ルールと IP 、ポストルールの宛先アドレス変換で静的を使用 NAT して動作しないのですか?
12821
Created On 02/07/20 23:22 PM - Last Modified 03/26/21 18:06 PM
Question
NAT IP [プリ- ルールで動的]を使用 NAT し、後のルール IP の宛先アドレス変換で静的を使用する宛先 NAT ルールが、動的アドレスが変更されたときに動作しないのはなぜ IP ですか?
Environment
- PAN-OS 9.0.x バージョン
- DNAT前ルールの宛先アドレス NAT が利用される FQDN (下記参照)
- DNATポストルールの変換されたパケットの宛先アドレス NAT は、静的を利用します IP (下記参照)
Answer
アドレスの動的な性質により FQDN IP 、この設定は 9.0.x バージョンではサポートされていません。
Additional Information
詳細については、次の記事を参照してください。DESTINATION NAT RULE TRANSLATES TO RANDOM IP