Paloalto

Paloalto

Azure上のPalo Altoで複数のPublic IPを使ってSNATする方法

Azure上にPalo Altoを構築する場合、インターネットへ接続する際の送信元IPを複数使い分けたいケースがあります。例えば、仮想マシンごとに異なるPublic IPからインターネットへ通信させたい場合、Palo AltoのSNAT設定とAzure側のNIC設定を組み合わせることで実現できます。今回は、Azure上のPalo Altoに複数のPublic IPを設定し、送信元の仮想マシンごとに異なるPublic IPを使用してSNATできるか検証しました。
Paloalto

Azure上にpaloaltoを構築する | Single VM-series Firewall

Azure上でpaloaltoのVMを構築し、Azure上にある仮想マシンからインターネットに向かう通信をすべてpaloaltoVM経由にする構成を試してみました。Azure側の設定とpaloaltoOS内の設定を入れ、最後にインターネット通信をpaloalto経由にしてログ確認するところまで試してみました。
Paloalto

Palo Alto VM-Seriesの設定上限値を確認する方法

VM-Seriesにおける各モデルの設定上限値(登録できるIPアドレス数の上限など)を調べてみました。各モデルはAzureの仮想マシンのサイズに対応しています。今回はAzure上で構築したVM-SERIES-4(VM-300)、VM-SERIES-8(VM-500)、VM-SERIES-16(VM-700)の仮想マシンを利用してそれぞれ上限値を調べてみました。
Paloalto

Palo AltoのURLフィルタリングで宛先URLを確認する方法

Palo Altoを経由している通信について、実際にどのURLへアクセスしているのか確認したいことがあります。通常のトラフィックログでは、宛先IPアドレスなどは確認できますが、アクセスしたURLを詳細に確認したい場合は、URLフィルタリングのログを利用する方法があります。今回は、URLフィルタリングを利用して、PaloAltoを通過する通信の宛先URLを確認してみました。