トンネル インターフェイスを許可する必要がありますかIPのアドレスA安全Policyオン・ザ・Firewall?

トンネル インターフェイスを許可する必要がありますかIPのアドレスA安全Policyオン・ザ・Firewall?

12807
Created On 09/15/22 03:21 AM - Last Modified 03/24/23 07:28 AM


Question


トンネル インターフェイスを許可する必要がありますかIPのアドレスA安全Policyオン・ザ・Firewall?

Environment


  • Palo Alto Networks ファイアウォール。
  • 対応PAN-OS.
  • IPSec トンネル。
  • トンネル監視。


Answer


  1. サイト間トンネルが静的ルーティングで構成されている場合、トンネル インターフェイスはIP住所。 トンネル監視を有効にするには、追加を検討してくださいIP住所。
  2. のスタティック ルートでパス監視が有効になっている場合VPNトンネルを監視するように構成されています。VPNピアのトンネル インターフェイスIPアドレスの場合、Tunnel インターフェイスを許可する必要がありますIP証券の住所policyトンネルを維持するために。
  3. セキュリティを絞り込みながらpolicy特定の送信元および宛先アドレス/アドレス オブジェクト/グループを許可するには、Tunnel インターフェイスがIPアドレスはセキュリティで許可されていますpolicy上記の構成シナリオの場合。
  4. トンネルならIPアドレスがセキュリティ ルールで許可されていない場合、ping が失敗するため、パス モニタリングによってトンネルがダウンします。
  5. パス監視を構成して、他の監視を監視できます。IP後ろのアドレスVPNトンネル インターフェイスの代わりにトンネルIP住所。 この構成では、トンネル インターフェイスを許可する必要はありませんIP証券の住所policy.


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZ7KCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language