Source : https://www.paloaltonetworks.com/cloud-security/vm-series
Tout d’abord, voici le guide pour vous aider a architecturer votre infrastructure pour votre palo alto :azure-architecture-guide
Un peu de sécurité sur Azure, voici deux tutoriaux qui vont vous aider a mettre en place la solution Palo Alto sur Azure.
- Deploying Palo Alto VM-Series on Azure _ Jack Stromberg
- Deployer pao alto sur azure
- Palo Alto Zone Based Firewall Configuration LAB – Let’s Config
A savoir que cette Appliance est disponible sur la Market Place Azure donc facile a déployer.
Le plus dur étant la configuration à mettre en place…
Voici la vidéo pour le configurer
Si vous déployez Citrix Netscaler derrière le Palo Alto, il faut le deployer dans le vlan trust puis créer la règle de NAT suivante afin de diriger le flux 443 vers l’adresse IP privé de la VM Netscaler depuis le palo alto