Como identificar qual a interface de um IP visto no firewall Palo Alto via linha de comando
Saiba como identificar qual interface esta associado determinado IP de origem à zona de segurança no firewall no Palo Alto / Panorama.
Quando não sabemos por qual caminho o firewall envia o tráfego de um IP específico, forçamos um teste de rota informando o IP de destino e o Virtual Router do equipamento. Substitua default pelo nome do seu virtual-router e 192.168.0.10 pelo IP que você está investigando.
[test routing fib-lookup ip 192.168.0.10 virtual-router default]
A saída será algo como:
----------------------------------------------------------------------------------
runtime route lookup
----------------------------------------------------------------------------------
virtual-router: default
destination: 192.168.0.10
result:
via 10.0.0.1 interface ethernet1/10.2, source 10.0.0.1, metric 11
------------------------------------------------------------------------------------
O resultado apresentado nos informa que o tráfego está passando pela interface ethernet1/10.2 e 10.0.0.1 é próximo salto que conhece o caminho para o IP 192.168.0.10 .
Se você entrar em um firewall desconhecido e precisar descobrir o nome do Virtual Router para rodar os comandos acima, use o comando "show routing route" (sem aspas).
