Archive for the 'Palo Alto Networks' Category

Palo Alto Networks cihazını fabrika ayarlarına çekmek.

Palo Alto Networks cihazını fabrika ayarlarına çekmek için cihazı yeniden açıp boot sırasında m tuşuna basıp bakım moduna(maintanence mode) aldıktan sonra gelen menüden Factory reset yapabilirsiniz. Bu durumda cihaz üzerindeki tüm konfigurasyon,loglar ve  sonradan yüklenen tüm güncellemeler silinecektir.

Fakat yazılım sürümlerini vb içeriği saklayıp sadece logları ve konfigurasyonu sıfırlamak için cihazın yönetim IP adresine ssh çekildikten sonra aşağıdaki komut verilir.

> request system private-data-reset

Bu komuttan sonra sistem reboot edilecektir. Yönetim konsolu IP adresi de ön tanımlı olarak 192.168.1.1 IP adresini alacaktır.

private-data-reset: Removes all of the logs and resets the configuration but does not reset content and software versions.

Palo Alto Networks ve URL kategorisi değiştirme isteği

Palo Alo Networks, URL filtreleme için Brigtcloud firmasının veritabanını kullanmaktadır. PAN üzerinde URL filtreleme yaparken sistem yöneticisi elle siteleri beyaz/kara listeye alabilmektedir.

Fakat brightcloud veritabanındaki bir URL’in kategorisini değiştirmek istiyorsanız

http://www.brightcloud.com/support/changerequest.php sitesinden url kategori değişikliği talebinde bulunmanız gerekiyor.

Palo Alto Networks web yönetim konsolu ve SSL-VPN portu

Ön tanımlı olarak PAN cihazı management port dışındaki arayüzlerden yönetim konsoluna erişim izni vermez. Eğer mutlaka yönetim konsolu portu dışındakı trust/untrust arayüzlerden de cihazı yönetmek isterseniz öncelikle Network->Network Profiles-> Interface Mgmt menüsünden bir profil tanımlamanız gerekiyor.  Daha sonrasında Network->Interfaces menüsünden bu profili istediğiniz arayüze(interface) tanımlayabilirsiniz. Bunun için seçilen arayüze tıklandığında gelen ekrandaki Management Profile alanında tanımladığınız profili seçmelisiniz. Değişikliğin etkin olması için save ve commit yapmayı unutmayın.

Artık bu arayüzün IP adresinden HTTPS ile web yönetim konsoluna erişebilirsiniz.

Eğer aynı arayüz üzerinde bir de SSL-VPN çalışacaksa, SSL-VPN otomatik olarak 443 portuna yerleşecek, web yönetim portu ise 8443. porta kayacaktır.

Palo Alto Networks cihazının yönetim konsolu IP adresini değiştirme

Bu ipucunda Palo Alto Networks(PAN) cihazının yönetim konsolu(management console) IP adresinin nasıl değiştirileceği anlatılacaktır.

PAN’da ön tanımlı değerler:

Yönetim konsolu IP adresi: 192.168.1.1

Kullanıcı adı: admin

Parola: admin

SSH ile IP değiştirme:

ssh bağlantısı kurulduktan sonra configure moda geçildikten sonra set deviceconfig system ip-address komutu ile yeni IP, Netmask, Ağ geçidi ve DNS bilgileri girilir. Sonrasında

commit ile değişiklik kaydedilir.

>configure

>set deviceconfig system ip-address 10.0.0.18 netmask 255.255.255.0 default-gateway 10.0.0.1 dns-primary 10.0.0.10 dns-secondary 10.0.0.20

>commit

Bu komutları seri konsol ile vermek isterseniz terminal ayarları aşağıdaki gibi olmalıdır.(Hyper terminal’daki restore default değerleri)

bits per second 9600
data bits 8
parity none
stop bits 1
flow control none

Yeni değerleri görmek için show sytem info komutu verilir.

Önemli Not: PAN tüm güncellemeler ve Active Directory erişiminde management portunu kullanmaktadır.  Bu yüzden bu portun mutlaka internete ve üzerinde tanımlı Active Directory sunucularına erişebiliyor olmalıdır.