Exportar la config de un firewall Palo Alto para un caso de soporte o una sesión de troubleshooting asistida por IA saca de golpe todo lo que hay en la config candidata o en ejecución — estructura de zonas, reglas de seguridad, NAT, y cada secreto que PAN-OS guarda junto a ellas. Antes de que eso salga del equipo, conviene saber exactamente qué contiene.

Qué contiene realmente una config PAN-OS

Antes y después

La misma clave precompartida o contraseña de bind se mapea siempre al mismo token en toda la salida sanitizada, así que las relaciones entre túneles VPN, zonas y perfiles de autenticación siguen siendo legibles — solo se reemplaza el secreto literal.

Pasos

  1. Instala ScrubForge desde la Chrome Web Store (gratis)
  2. Exporta con show config running (o el equivalente en formato set) desde la CLI de PAN-OS o Panorama
  3. Pega la salida en ScrubForge
  4. Revisa el resultado sanitizado — hashes de contraseña, claves precompartidas y secretos de bind quedan tokenizados, la estructura queda intacta
  5. Copia y comparte, o continúa en el chat de IA integrado de ScrubForge

Por qué importa el procesamiento local

Una clave precompartida IKE o un hash de contraseña de admin pegados en un ticket de soporte o en un log de chat de IA compartido se quedan ahí indefinidamente, fuera de tu control. ScrubForge sanitiza íntegramente dentro de la pestaña del navegador — nada se sube antes de que decidas compartirlo.

Relacionado