我的要求是用户希望从内部网访问公共托管的web -sites,我们已经部署了palo alto防火墙作为外围防火墙。
发布于 2020-07-15 17:08:12
基本上,您所需要做的就是将源区域设置为您的内部区域,目标区域设置为您的外部面向区域,目标接口设置为“任意”,源地址作为您的内部子网/主机,目标地址作为您的set服务器的公共IP地址,将被翻译的源地址设置为您的内部接口地址中的防火墙,并将翻译的目标地址设置为您的set服务器的私有IP地址。
你可以看到一个更好的解释什么是需要这里
https://networkengineering.stackexchange.com/questions/69034
复制相似问题