Impossible d’aller chercher des listes dynamiques externes ( EDL ) en raison d’un A délai d’attente ou d’une erreur de connexion

Impossible d’aller chercher des listes dynamiques externes ( EDL ) en raison d’un A délai d’attente ou d’une erreur de connexion

57128
Created On 06/03/20 01:47 AM - Last Modified 03/26/21 16:17 PM


Symptom


  • Firewall peut ne pas mettre à jour ou aller chercher des listes dynamiques externes EDL ( ) en raison d’un délai d’attente / problème de connexion:
EDL rafraîchir le travail
 
EDL erreur de délai d’attente
  • « Source de URL test » est un succès pour l’objet. EDL
GUI: Objets > listes dynamiques externes:
Source de URL test


Environment


  • Palo Alto Firewall .
  • ANY PAN-OS
  • Liste dynamique externe est configurée et associée à une règle/ policy sur le firewall .


Cause


  • L’itinéraire de service pour les « listes dynamiques externes » est défini comme « Utiliser par défaut » ; toutefois, l’itinéraire de service pour « Palo Alto Networks Services » est personnalisé pour utiliser une interface source physique. Les listes dynamiques externes sont considérées comme un service « Palo Alto Networks Services ».
GUI: Configuration de >'> services > configuration des itinéraires de service > personnaliser:
 
Image ajoutée par l'utilisateur
  • Ce ne serait pas un problème si une policy /règle existe qui permettrait le trafic de l’interface source/ IP à la EDL destination. Toutefois, dans ce cas, le trafic est refusé :
GUI: Surveiller > trafic:
 
policy Nier


Resolution


Le trafic à partir de cette source doit être autorisé par une sécurité policy ou l’itinéraire de service doit être changé en « Utilisation par défaut». Si cette dernière solution est mise en œuvre, ce trafic n’entrera pas dans les journaux de trafic (le trafic des avions de gestion n’est pas enregistré).)

Image ajoutée par l'utilisateur


Image ajoutée par l'utilisateur


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008UH2CAM&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language