Puncte:0

Trafic VPN GCP de la site la site prin Palo Alto

drapel jp

Caut niste directii. A implementat cineva cazul de utilizare descris în acest laborator [Palo Alto Networks: Implementare avansată din seria VM cu vpn de la site la site la onprem?

Întrebare. Care vpc ați terminat traficul vpn pentru ca atât traficul de intrare, cât și cel de ieșire să treacă prin firewall?

Am terminat cu un alt vpc decât firewall-ul într-un hub gcp peered și am vorbit, acum atât traficul de intrare, cât și cel de ieșire ocolesc firewall-ul.

O altă abordare pe care am luat-o și care a eșuat:A

Creați un echilibrator de încărcare intern în vpc-ul neîncrezat terminați traficul vpc pe conducta neîncrezătoare a traficului de intrare prin acest ilb către instanțele serviciului backend (PAN). Problema cu această abordare este că echilibratorul de încărcare intern nu reușește verificarea sănătății backend-ului. Motivul fiind că, nu pot adăuga IP-ul sursei de verificare a stării GCP la NIC neîncrezător, deoarece ruta trebuie să fie unică.

A implementat cineva ceva similar, vă puteți împărtăși câteva gânduri și idei?

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.