Paloalto メモ

スポンサーリンク

URL優先度

URLの優先度は
カスタムURL - 事前定義URL の順となる
事前定義でBlockと設定していてもカスタムURLでAllowにしていれば通信は許可される

ポリシールールについて

ポリシーのプレルール・ポストルール・Defaultルールはどう違うか
 プレルール:デバイス固有の設定よりも前に評価されるルール
 ポストルール:デバイス固有の設定よりも後に評価されるルール
 デフォルトルール:ポストの後に評価されるルール

GrobalProtect

内部接続

内部接続とは設定したDNSを逆引きしてIPアドレスが引ければ社内環境いると判断する仕組みです。
・ただ内部接続判定はGPを最初に繋いだ時に実施する為、最初にテザリングなどでGPを接続した状態で社内環境に切り替えると社内接続には切り替わらないので注意。

コメント

タイトルとURLをコピーしました