cancelar
Mostrando los resultados de 
Buscar en lugar de 
Quiere decir: 
cancel
499
Visitas
0
ÚTIL
2
Respuestas

PAT con zone based firewall

Estoy probando el zbf con packet tracer hasta el momento todo me ha funcionado pero cuando lo configuro en un router con PAT el ZBF no funciona y si quito el PAT funciona bien, en el packet tracer me sale un mensaje de que no se encontró el zone pair, esto es solo cuando uso la opción overload, cabe mencionar que si pruebo el PAT sin el firewall este funciona bien, es una configuración de PAT funcional saludos.

2 RESPUESTAS 2

Si no mal recuerdo el ZBF no inspecciona cuando existe un NAT NVI configurado pero revisa este ejemplo:

http://resources.intenseschool.com/zbf-and-nat/

 

Packet tracer es limitado, y puede que algo no funcione correctamente. 

 

Saludos 




>> Marcar como útil o contestado, si la respuesta resolvió la duda, esto ayuda a futuras consultas de otros miembros de la comunidad. <<

En ese ejemplo se usa static Nat, el problema con PAT es que se desconoce la dirección outside global y outside local ya que es lo que usan los PC de la red para navegar en internet, lo he probado poniendo un router zbf dedicado entre el router que hace el PAT y el internet y si funciona pero el ZBF y PAT en el mismo router no, solo funciona con el CBAC clásico.