el 11-26-2019 03:21 PM
Estoy probando el zbf con packet tracer hasta el momento todo me ha funcionado pero cuando lo configuro en un router con PAT el ZBF no funciona y si quito el PAT funciona bien, en el packet tracer me sale un mensaje de que no se encontró el zone pair, esto es solo cuando uso la opción overload, cabe mencionar que si pruebo el PAT sin el firewall este funciona bien, es una configuración de PAT funcional saludos.
11-26-2019 05:09 PM - editado 11-26-2019 05:12 PM
Si no mal recuerdo el ZBF no inspecciona cuando existe un NAT NVI configurado pero revisa este ejemplo:
http://resources.intenseschool.com/zbf-and-nat/
Packet tracer es limitado, y puede que algo no funcione correctamente.
Saludos
11-27-2019 04:29 PM - editado 11-27-2019 04:41 PM
En ese ejemplo se usa static Nat, el problema con PAT es que se desconoce la dirección outside global y outside local ya que es lo que usan los PC de la red para navegar en internet, lo he probado poniendo un router zbf dedicado entre el router que hace el PAT y el internet y si funciona pero el ZBF y PAT en el mismo router no, solo funciona con el CBAC clásico.
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad