Firewall Palo Alto - Alta Disponibilidade de Link de Internet e VPN Site-to-Site (Dual ISP and VPN)
Neste artigo vou ensinar como configurar o Firewall Palo Alto para trabalhar com Alta Disponibilidade de Link de Internet (2 links de Internet) e VPN, vamos configurar 2 (dois) Palo Alto PA-5050 simulando a comunicação entre a Matriz e sua filial, ambos os sites com 2 Links de Internet (ISP1 - Link de Internet Principal e IPS2 - Link de Internet Backup) Cenário deste artigo: Configuração de rede: - Firewall Matriz (pafw1) eth1/1 - 10.205.0. 100 - Link Principal eth1/2 - 192.168.0.100 - Link Backup eth1/3 - 10.0.0. 254 - Rede Interna (matriz) - Firewall Filial (pafw2) eth1/1 - 10.205.0.101 - Link Principal eth1/2 - 192.168.0.101 - Link Backup eth1/3 - 20.0.0. 254 - Rede Interna (filial) VPN site-to-site (matriz x filial) Tunnel.1 - Rede 169.254.1.0/30 - VPN Principal Tunnel.2 - Rede 169.254.2.0/30 - VPN Backup Não vou abordar neste artigo a configuração básica do equipamento, por se tratar de uma configuração "Avançada", subentende-se que voc...