Strona 1 z 1

Palo Alto IPSec

: 12 lip 2019, 17:28
autor: qligowski
Witam,

Czy Palo Alto 'otwiera' firewall dla IPSec automatycznie w trakcie tworzenia IPSec? Proboje swotrzyc S2S z Azure ale tcpdump po drugiej stronie nie widzi zadnych pakietow isakmp UDP 500, to samo dzieje sie z innym linuxowy serverem z openswan - nic nie dochodzi. Logi na Palo Alto pokazuja ze phase1 pakiety sa wysylane (initiated).

Re: Palo Alto IPSec

: 13 lip 2019, 01:09
autor: mihu
cześć,

nie. musisz dodać rulę w zone "untrust" dla aplikacji ike i ipsec , jeśli używasz application default. tak samo z jakimkolwiek ruchem przez data plane, np. BGP, czy ssh, WebUI do firewalla.

A potem standardowe rule dla ruchu w L2L VPN w odpowiednich zone-ach.

Re: Palo Alto IPSec

: 15 lip 2019, 09:56
autor: qligowski
Dzieki, tak myslalem, wsyzstko zaczelo dzialac jak puscilem to manulanie przez policy. :D