CẤU HÌNH PUBLIC DỊCH VỤ TRÊN FIREWALL PALO ALTO

CẤU HÌNH PUBLIC DỊCH VỤ TRÊN FIREWALL PALO ALTO

Mô hình:

Server 192.168.2.100 => NAT public thành 10.1.3.100 và từ ngoài client truy cập được FTP theo IP public này.

Trước tiên ta cần cài đặt FTP server , ví dụ dùng Filezilla server cho PC 192.168.2.100. Sau đó vào firewall cấu hình IP cho port và tạo Virtual router, Zone xong hết, rồi mới tới bước dưới:

Bước 1: Tạo policy NAT

Policies > NAT > Add

Điền policy NAT:

Bước 2: Tạo security policy để cho từ ngoài gọi vào port FTP 21

Policies > Security > Add

COMMIT

TEST LẠI:

Trên client gõ

Thấy đã ra kết quả ok:

 

Bài viết cùng danh mục