Die Konfiguration einer Palo Alto Networks Firewall für den Mirror-Mode oder TAP-Modus ist sehr einfach und liefert wertvolle Informationen über den Netzwerkverkehr im Unternehmen. Hier soll kurz dargestellt werden, wie die Konfiguration für den TAP-Modus vorgenommen werden kann.
In der werkseitigen Standardkonfiguration Ihrer Palo Alto Networks Firewall werden die Ports Ethernet1/1 und Ethernet1/2 zu einer virtuellen Leitung (virtual Wire) zusammengeschlossen. Behalten Sie diese Konfiguration bei und konfigurieren Sie den Port Ethernet1/3 als TAP-Modus.
Schritt 1
Gehen Sie zur Registerkarte Network - > Zones. legen Sie eine neue Zone an, Zonentyp TAP. Vergeben Sie ihr einen passenden Namen (Beispiel „tapzone“).
Schritt 2
Gehen Sie im Anschluss zu Network - > Interfaces. Wählen Sie dort die Schnittstelle aus, die für TAP konfiguriert werden soll. In diesem Beispiel wird der Port Ethernet1/1 verwendet. Bearbeiten Sie die Schnittstelle und ändern Sie den Typ in TAP. Weisen Sie dann die in Schritt 1 erstellte Zone zu.
Schritt 3
Gehen Sie jetzt zu Richtlinien - > Sicherheitsregeln, erstellen Sie eine einzelne Regel und wählen Sie die in Schritt 1 erstellte Zone (tapzone) für die Quell und Zielzone.
- Name = tap_allow
- Quellzone = tapzone
- Zielzone = tapzone
- Regel = any any any any any action = allow
Erstellen Sie optional ein Bedrohungsprofil (Antivirus, Spyware usw.) und weisen Sie es der Regel zu.
So einfach ist, eine Palo Alto Networks Firewall für den Betrieb im TAP-Modus zu konfigurieren. Gerne können Ihnen unsere erfahrenen Techniker jedoch auch dabei helfen. Eröffnen Sie hier ein (kostenpflichtiges) Ticket in unserem UTMshop Support-Portal und einer unserer zertifizierten Techniker wird sich kurzfristig bei Ihnen melden. Sie haben noch keine Palo Alto Networks Firewall und möchten sich beraten lassen. Melden Sie sich hier bei unserem spezialisierten Sales Team, das Sie gerne beraten wird. Sie wissen, was Sie wollen und möchten eine Palo Alto Networks Firewall kaufen? Schauen Sie hier in unserm UTMshop, wir können kurzfristig Ihr PAN Gerät liefern.