<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Palo Alto Networks : Hướng dẫn cấu hình NAT port 443 cho server ra ngoài internet với IP public động &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/palo-alto-networks-huong-da%CC%83n-cau-hinh-nat-port-443-cho-server-ra-ngoai-internet-voi-ip-public-do%CC%A3ng/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 21 Jan 2021 09:32:47 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>Palo Alto Networks : Hướng dẫn cấu hình NAT port 443 cho server ra ngoài internet với IP public động &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Palo Alto Networks : Hướng dẫn cấu hình NAT port 443 cho server ra ngoài internet với IP public động</title>
		<link>https://thegioifirewall.com/palo-alto-networks-huong-da%cc%83n-cau-hinh-nat-port-443-cho-server-ra-ngoai-internet-voi-ip-public-do%cc%a3ng/</link>
					<comments>https://thegioifirewall.com/palo-alto-networks-huong-da%cc%83n-cau-hinh-nat-port-443-cho-server-ra-ngoai-internet-voi-ip-public-do%cc%a3ng/#respond</comments>
		
		<dc:creator><![CDATA[TrungNghia]]></dc:creator>
		<pubDate>Tue, 24 Nov 2020 09:50:56 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Palo Alto]]></category>
		<category><![CDATA[Palo Alto Networks : Hướng dẫn cấu hình NAT port 443 cho server ra ngoài internet với IP public động]]></category>
		<guid isPermaLink="false">http://www.thegioifirewall.com/?p=8555</guid>

					<description><![CDATA[1. Mục đích bài viết Bài viết này sẽ hướng dẫn cách nat port 443 của Vmware Exsi server ở phía trong mạng nội bộ ra ngoài internet để có thể truy cập server từ bất cứ đâu. Ngoài ra bài viết còn hướng dẫn cách cấu hình DDNS trên thiết bị Palo Alto để [&#8230;]]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">1. Mục đích bài viết</h3>



<ul class="wp-block-list"><li>Bài viết này sẽ hướng dẫn cách nat port 443 của Vmware Exsi server ở phía trong mạng nội bộ ra ngoài internet để có thể truy cập server từ bất cứ đâu.</li><li>Ngoài ra bài viết còn hướng dẫn cách cấu hình DDNS trên thiết bị Palo Alto để cung cấp cho chúng ta một giải pháp khi chúng ta sử dụng internet với ip động.</li></ul>



<h3 class="wp-block-heading">2. Sơ đồ mạng, tình huống cấu hình và các bước cần thực hiện</h3>



<h4 class="wp-block-heading">2.1 Sơ đồ mạng</h4>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="405" src="https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2-1024x405.jpg" alt="" class="wp-image-8688" srcset="https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2-1024x405.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2-300x119.jpg 300w, https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2-768x304.jpg 768w, https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2-1536x608.jpg 1536w, https://thegioifirewall.com/wp-content/uploads/diagram-nat-forwarding-2.jpg 1607w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading">2.2 Giải thích sơ đồ mạng</h4>



<ul class="wp-block-list"><li>Như sơ đồ thiết bị tường lửa Palo Alto sẽ được kết nối internet bằng giao thức PPPoE ở port E1/1 với IP động là 14.169.x.x</li><li>Bên trong của Palo Alto là lớp mạng nội bộ LAN với địa chỉ IP tĩnh là 172.16.31.1/24 được đặt ở port E1/5. Trên port E1/5 được cấu hình DHCP Server để cấp phát IP cho các thiết bị kết nối đến nó.</li><li>Tiếp theo là 1 Vmware Exsi Server được đặt trong lớp mạng LAN với địa chỉ IP là 172.16.31.10/24 và Vmware Exsi Server này được quản trị bằng web với giao https.</li><li>Cuối cùng là máy tính bên ngoài internet, máy tính này có thể nằm ở bất kì đâu trong mạng internet.</li></ul>



<h4 class="wp-block-heading">2.3 Tình huống cấu hình</h4>



<p class="wp-block-paragraph">Chúng ta sẽ cấu hình NAT Port Forwarding cho phép máy tính bên ngoài internet có thể truy cập vào trang web quản trị của Vmware Exsi server bên trong mạng nội LAN bằng port 443 thông qua địa chỉ IP Wan động của thiết bị tường lửa Palo Alto là 14.169.x.x.</p>



<p class="wp-block-paragraph">Khi chúng ta sử dụng thì sẽ gặp phải một vấn đề đó là do IP wan của thiết bị đang là ip động có thể thay đổi bất cứ lúc nào làm cho cấu hình ban đầu của chúng ta không còn hiệu quả nữa.</p>



<p class="wp-block-paragraph">Vì vậy ở bài viết này ngoài hướng dẫn cấu hình nat port ra, chúng ta sẽ sử dụng dịch vụ DynamicDNS để cung cấp cho chúng ta một tên miền tùy chọn và tên miền đó sẽ giúp chúng ta tự động cập nhật IP wan khi nó thay đổi.</p>



<h4 class="wp-block-heading">2.4 Các bước cần thực hiện</h4>



<ul class="wp-block-list"><li>Cấu hình DDNS</li><li>Tạo Address Objects</li><li>Tạo NAT rule</li><li>Tạo Security policy</li><li>Kiểm tra kết quả</li></ul>



<h3 class="wp-block-heading">3. Hướng dẫn cấu hình</h3>



<h4 class="wp-block-heading">3.1 Cấu hình DDNS</h4>



<ul class="wp-block-list"><li>Đầu tiên để sử dụng dịch vụ DDNS chúng ta sẽ cần tạo 1 tài khoản, ở bài viết này dịch vụ DDNS sẽ sử dụng là no-ip.</li><li>Để tạo tài khoản bạn vào đường dẫn sau h<a href="ttps://www.noip.com/">ttps://www.noip.com/.</a></li><li>Sau khi tạo hoặc đăng nhập thành công bằng tài khoản noip chúng ta sẽ tạo một noip hostname.</li><li>Để tạo noip hostname vào Dynamic DNS &gt; No-IP Hostnames &gt; Create Hostname.</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="487" src="https://thegioifirewall.com/wp-content/uploads/NATPF14-1-1024x487.jpg" alt="" class="wp-image-8557" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF14-1-1024x487.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF14-1-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF14-1-768x366.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF14-1-1536x731.jpg 1536w, https://thegioifirewall.com/wp-content/uploads/NATPF14-1.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Bảng Create a Hostname hiện ra các bạn điền thông tin như sau :<ul><li>Hostname : đặt tên mà bạn muốn, ở đây sẽ đặt là vacifcoltd.</li></ul><ul><li>Domain : chọn ddns.net.</li></ul><ul><li>Record type : chọn DNS Host (A).</li></ul><ul><li>IPv4 Address : nhập ip wan, ở đây nhập là 14.169.x.x</li></ul></li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="777" src="https://thegioifirewall.com/wp-content/uploads/NATPF15-1-1024x777.jpg" alt="" class="wp-image-8558" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF15-1-1024x777.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF15-1-300x228.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF15-1-768x582.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF15-1.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Nhấn Create Hostname để lưu.</li><li>DDNS vacifcoltd.ddns.net đã được tạo.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="487" src="https://thegioifirewall.com/wp-content/uploads/NATPF16-1-1024x487.jpg" alt="" class="wp-image-8559" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF16-1-1024x487.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF16-1-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF16-1-768x366.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF16-1-1536x731.jpg 1536w, https://thegioifirewall.com/wp-content/uploads/NATPF16-1.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Bước tiếp theo chúng ta cần cấu hình DDNS cho port internet ethernet1/1.</li><li>Để cấu hình DDNS cho port Ethernet1/1 chúng ta cần tạo certificate, để tạo vào Device tab &gt; Certificate Management &gt; Certificates &gt; Generate và điền các thông tin sau :<ul><li>Certificate Type : chọn Local</li></ul><ul><li>Certificate Name : điền tên cho certificate ở đây điền CA_VPN.</li></ul><ul><li>Common Name : điền tên hostname đã tạo trên trang noip là vacifcoltd.ddns.net.</li></ul><ul><li>&nbsp;Ở bảng Certificate Attributes nhấn Add chọn Host Name ở Type và nhập vacifcoltd.ddns.net tại cột Value.</li></ul></li></ul>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="401" height="594" src="https://thegioifirewall.com/wp-content/uploads/image-1536-1.png" alt="" class="wp-image-8560" srcset="https://thegioifirewall.com/wp-content/uploads/image-1536-1.png 401w, https://thegioifirewall.com/wp-content/uploads/image-1536-1-203x300.png 203w" sizes="auto, (max-width: 401px) 100vw, 401px" /></figure></div>



<ul class="wp-block-list"><li>Nhấn Generate để tạo certificate.</li><li>Tiếp theo chúng ta sẽ cấu hình DDNS cho port ethernet1/1, để cấu hình vào Network &gt; Interfaces &gt; chọn ethernet1/1 &gt; Advanced &gt; DDNS và cấu hình theo thông số sau :<ul><li>Tích chọn Setting và Enable.</li></ul><ul><li>Ở Certificate Profile nhấn chọn menu thả xuống chọn New Certificate Profile &gt; Bảng Certificate Profile hiện ra điền tên ở phần Name là VPN_Cer &gt; ở phần CA Certificates chọn Add &gt; Bảng Certificate Profile hiện ra chọn CA_VPN vừa tạo ở ô CA Certificate và click OK 2 lần để hoàn thành.</li></ul><ul><li>Ở phần Hostname : điền tên hostname được tạo trên noip là vacifcoltd.ddns.net.</li></ul><ul><li>Vendor : chọn No-IP v1.</li></ul><ul><li>Sau khi chọn Vendor thì điền tài khoản và mật khẩu mà bạn đã tạo ở trang No-IP vào bảng phía dưới.</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="632" src="https://thegioifirewall.com/wp-content/uploads/NATPF17-1-1024x632.jpg" alt="" class="wp-image-8561" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF17-1-1024x632.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF17-1-300x185.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF17-1-768x474.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF17-1.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1000" height="883" src="https://thegioifirewall.com/wp-content/uploads/NATPF18-1.jpg" alt="" class="wp-image-8562" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF18-1.jpg 1000w, https://thegioifirewall.com/wp-content/uploads/NATPF18-1-300x265.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF18-1-768x678.jpg 768w" sizes="auto, (max-width: 1000px) 100vw, 1000px" /></figure>



<ul class="wp-block-list"><li>Click OK để lưu.</li></ul>



<h4 class="wp-block-heading">3.2 Tạo Address Objects</h4>



<ul class="wp-block-list"><li>Chúng ta sẽ tạo 2 address objects là Server-public 1 với địa chỉ ip là địa chỉ cổng WAN của thiết bị 14.169.x.x và webserver-private là địa chỉ ip của Web server bên trong.</li><li>Để tạo vào Objects > Addresses > click Add và nhập thông số sau :<ul><li>Name : Server-public 1</li></ul><ul><li>Type : FQDN – vacifcoltd.ddns.net</li></ul></li><li>Click OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="257" src="https://thegioifirewall.com/wp-content/uploads/NATPF21-1-1024x257.jpg" alt="" class="wp-image-8689" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF21-1-1024x257.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF21-1-300x75.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF21-1-768x193.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF21-1.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Click Add 1 lần nửa để tạo address object cho web server :<ul><li>Name : webserver-private</li></ul><ul><li>Type : IP Netmask – 172.16.31.10</li></ul></li><li>Click OK để lưu</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="305" src="https://thegioifirewall.com/wp-content/uploads/NATPF2-1-1024x305.jpg" alt="" class="wp-image-8565" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF2-1-1024x305.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF2-1-300x90.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF2-1-768x229.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF2-1.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading">3.3 Tạo NAT Rule</h4>



<ul class="wp-block-list"><li>Để tạo NAT rule vào Policies &gt; NAT &gt; Click Add.</li><li>Ở General tab cấu hình với các thông số sau :<ul><li>Name : Dst-NAT-ExsiSrv</li></ul><ul><li>Type : ipv4</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="494" src="https://thegioifirewall.com/wp-content/uploads/NATPF5-1-1024x494.jpg" alt="" class="wp-image-8567" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF5-1-1024x494.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF5-1-300x145.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF5-1-768x371.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF5-1.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Ở tab Original Packet cấu hình với các thông số sau :<ul><li>Source Zone : WAN</li></ul><ul><li>Destination Zone : WAN</li></ul><ul><li>Destination Interface : ethernet1/1</li></ul><ul><li>Service : service-https</li></ul><ul><li>Source Address : Any</li></ul><ul><li>Destination Address : Server-public 1</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="489" src="https://thegioifirewall.com/wp-content/uploads/NATPF3-1-1-1024x489.jpg" alt="" class="wp-image-8692" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF3-1-1-1024x489.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF3-1-1-300x143.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF3-1-1-768x367.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF3-1-1.jpg 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Ở tab Translated Packet mục Destination Translation cấu hình như sau :<ul><li>Translation Type : Dynamic IP (with session distribution)</li></ul><ul><li>Translation Address : webserver-private</li></ul><ul><li>Translation Port : 443</li><li>Session Distribution Method : Round Robin</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="350" src="https://thegioifirewall.com/wp-content/uploads/NATPF23-1-1024x350.jpg" alt="" class="wp-image-8693" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF23-1-1024x350.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF23-1-300x103.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF23-1-768x262.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF23-1.jpg 1080w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Click OK để lưu.</li></ul>



<h4 class="wp-block-heading">3.4 Tạo Security policy</h4>



<ul class="wp-block-list"><li>Tạo Secuirty policy để cho phép các traffic từ vùng WAN có thể đi vào vùng LAN.</li><li>Để tạo vào Policies &gt; Security &gt; Click Add.</li><li>Ở General tab cấu hình với các thông số sau :<ul><li>Name : Webserver access</li></ul><ul><li>Rule Type : universal (default)</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="565" src="https://thegioifirewall.com/wp-content/uploads/NATPF6-1-1024x565.jpg" alt="" class="wp-image-8569" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF6-1-1024x565.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF6-1-300x165.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF6-1-768x423.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF6-1.jpg 1050w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Source tab :<ul><li>Source Zone : WAN</li></ul><ul><li>Source Address : Any</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="598" src="https://thegioifirewall.com/wp-content/uploads/NATPF7-1-1024x598.jpg" alt="" class="wp-image-8570" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF7-1-1024x598.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF7-1-300x175.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF7-1-768x448.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF7-1.jpg 1050w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Destination tab :<ul><li>Destination Zone : LAN</li></ul><ul><li>Destination Address : Server-public 1</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="945" height="551" src="https://thegioifirewall.com/wp-content/uploads/NATPF24-1.jpg" alt="" class="wp-image-8694" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF24-1.jpg 945w, https://thegioifirewall.com/wp-content/uploads/NATPF24-1-300x175.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF24-1-768x448.jpg 768w" sizes="auto, (max-width: 945px) 100vw, 945px" /></figure>



<ul class="wp-block-list"><li>Application tab :<ul><li>Chọn Any</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="559" src="https://thegioifirewall.com/wp-content/uploads/NATPF9-1-1024x559.jpg" alt="" class="wp-image-8572" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF9-1-1024x559.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF9-1-300x164.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF9-1-768x419.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF9-1.jpg 1050w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Service/URL Category :<ul><li>Chọn application-default và Any</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="563" src="https://thegioifirewall.com/wp-content/uploads/NATPF10-1-1024x563.jpg" alt="" class="wp-image-8573" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF10-1-1024x563.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF10-1-300x165.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF10-1-768x422.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF10-1.jpg 1042w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Action :<ul><li>Log Setting : chọn Log at Session End</li></ul><ul><li>Action Setting : Allow</li></ul></li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="530" src="https://thegioifirewall.com/wp-content/uploads/NATPF11-1-1024x530.jpg" alt="" class="wp-image-8574" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF11-1-1024x530.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF11-1-300x155.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF11-1-768x397.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF11-1.jpg 1050w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<h4 class="wp-block-heading">3.4 Kiểm tra kết quả</h4>



<ul class="wp-block-list"><li>Sau khi cấu hình các policy cần thiết chúng ta sẽ sử dụng một máy tính bên ngoài internet để truy cập vào trong server nội bộ bằng tên miền https://vacifcoltd.ddns.net và kết quả như hình sau.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="544" src="https://thegioifirewall.com/wp-content/uploads/NATPF19-1-1024x544.jpg" alt="" class="wp-image-8695" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF19-1-1024x544.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF19-1-300x159.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF19-1-768x408.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF19-1-1536x816.jpg 1536w, https://thegioifirewall.com/wp-content/uploads/NATPF19-1.jpg 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>



<ul class="wp-block-list"><li>Ngoài ra chúng ta có thể kiểm tra port đã mở hay chưa trên ping.eu và kết quả như sau.</li></ul>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="237" src="https://thegioifirewall.com/wp-content/uploads/NATPF20-1-1024x237.jpg" alt="" class="wp-image-8576" srcset="https://thegioifirewall.com/wp-content/uploads/NATPF20-1-1024x237.jpg 1024w, https://thegioifirewall.com/wp-content/uploads/NATPF20-1-300x69.jpg 300w, https://thegioifirewall.com/wp-content/uploads/NATPF20-1-768x178.jpg 768w, https://thegioifirewall.com/wp-content/uploads/NATPF20-1.jpg 1341w" sizes="auto, (max-width: 1024px) 100vw, 1024px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/palo-alto-networks-huong-da%cc%83n-cau-hinh-nat-port-443-cho-server-ra-ngoai-internet-voi-ip-public-do%cc%a3ng/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
