Konfiguration einer Palo Alto Networks Firewall für den Betrieb im TAP-Modus (Mirror Modus)

Die Konfiguration einer Palo Alto Networks Firewall für den Mirror-Mode oder TAP-Modus ist sehr einfach und liefert wertvolle Informationen über den Netzwerkverkehr im Unternehmen. Hier soll kurz dargestellt werden, wie die Konfiguration für den TAP-Modus vorgenommen werden kann.

In der werkseitigen Standardkonfiguration Ihrer Palo Alto Networks Firewall werden die Ports Ethernet1/1 und Ethernet1/2 zu einer virtuellen Leitung (virtual Wire) zusammengeschlossen. Behalten Sie diese Konfiguration bei und konfigurieren Sie den Port Ethernet1/3 als TAP-Modus.

Schritt 1

Gehen Sie zur Registerkarte Network - > Zones. legen Sie eine neue Zone an, Zonentyp TAP. Vergeben Sie ihr einen passenden Namen (Beispiel „tapzone“).

schritt1

Schritt 2

Gehen Sie im Anschluss zu Network - > Interfaces. Wählen Sie dort die Schnittstelle aus, die für TAP konfiguriert werden soll. In diesem Beispiel wird der Port Ethernet1/1 verwendet. Bearbeiten Sie die Schnittstelle und ändern Sie den Typ in TAP. Weisen Sie dann die in Schritt 1 erstellte Zone zu.

schritt2

Schritt 3

Gehen Sie jetzt zu Richtlinien - > Sicherheitsregeln, erstellen Sie eine einzelne Regel und wählen Sie die in Schritt 1 erstellte Zone (tapzone) für die Quell und Zielzone.

  • Name = tap_allow
  • Quellzone = tapzone
  • Zielzone = tapzone
  • Regel = any any any any any action = allow

 

schritt3_1

schritt3_2

schritt3_3

schritt3_4

schritt3_5

schritt3_6

schritt3_7

Erstellen Sie optional ein Bedrohungsprofil (Antivirus, Spyware usw.) und weisen Sie es der Regel zu.

schritt3_8

So einfach ist, eine Palo Alto Networks Firewall für den Betrieb im TAP-Modus zu konfigurieren. Gerne können Ihnen unsere erfahrenen Techniker jedoch auch dabei helfen. Eröffnen Sie hier ein (kostenpflichtiges) Ticket in unserem UTMshop Support-Portal und einer unserer zertifizierten Techniker wird sich kurzfristig bei Ihnen melden. Sie haben noch keine Palo Alto Networks Firewall und möchten sich beraten lassen. Melden Sie sich hier bei unserem spezialisierten Sales Team, das Sie gerne beraten wird. Sie wissen, was Sie wollen und möchten eine Palo Alto Networks Firewall kaufen? Schauen Sie hier in unserm UTMshop, wir können kurzfristig Ihr PAN Gerät liefern. 

Hinweis: Es wird ausdrücklich nicht empfohlen, sowohl den Produktionsverkehr als auch den TAP-Verkehr durch nur eine Firewall zu schicken. Dies kann zu schwerwiegenden Leistungseinbußen für den Produktionsverkehr führen. Wir empfehlen, den TAP-Verkehr an eine Firewall zu senden, durch die KEIN Netzwerk-Traffic der Produktion läuft.