Policy PBF 为什么当目的地是自己的界面时,基于转发()规则不起作用 Firewall ?

Policy PBF 为什么当目的地是自己的界面时,基于转发()规则不起作用 Firewall ?

20211
Created On 07/17/20 04:29 AM - Last Modified 10/10/23 14:26 PM


Question


Policy PBF 为什么当目的地是自己的界面时,基于转发()规则不起作用 Firewall ?

Environment


  • PANOS 版本: 8.1.x, 9.0.x. 9.1.x 和 10.0.x
  • PBF 规则:
用户添加的图像
  • 目的地是 Firewall 自己的界面:
用户添加的图像


Answer


如果目的地是 Firewall 其自己的界面,则这被视为主机定向数据包并绕过 PBF policy 。

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UtkCAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language