Palo Alto Firewall: OSFP Konfiguration HowTo und Tipps

Fehler bei Commit In virtual-router default, the redistribution profile R1 action is block, it cannot be used to modify route attributes for OSPF. Configuration is invalid Reject Default Route Aufwählen, wenn das Lernen von anderen Default Routen durch OSPF nicht gewünscht ist und unterdrückt werden soll. Sinnvoll hauptsächlich für statische Routen (???) . (Zitat Admin Guide) Der Hit CLI Befehl zum über Allow Redistribute Default Route Redistribution der default routes through OSPF Wie stellt man aber ein, dass die Palo eine Default Route haben sollte? Eine dummy 0.0.0.0/0 auf das nächste Ziel legen  und dies wird dann von OSPF als Default Route weitergereicht? Nein. Hier fand ich einen Hinweis: https://live.paloaltonetworks.com/message/6823#6823 Das Häkchen Allow Redistribute Default Route legt erst einmal keine …

weiterlesen ….

Palo Alto Firewall: nützliche CLI Befehle

admin@PA1(active)> show arp all interface         ip address      hw address        port         status   ttl ——————————————————————————– ethernet1/13      10.136.1.101    00:04:96:82:4d:06 ethernet1/13   c      942