DotW: HA nicht synchronisiert nach Übergabe aus Panorama

DotW: HA nicht synchronisiert nach Übergabe aus Panorama

14453
Created On 09/25/18 19:03 PM - Last Modified 06/07/23 20:10 PM


Resolution


Haben Sie Zweifel daran, was genau mit HA synchronisiert ist oder wie HA sich verhält, wenn Sie Konfigurationen aus Panorama schieben? Das werden wir in der Diskussion der Woche in dieser Woche hervorheben.  Gemeindemitglied niuk hatte dazu eine Frage und stellte sie in unser Diskussions Gremium:

 

2016-07 -11 _11-48 -03. pngDisscussion Thema

 

Mitglied niuk verpflichtete einen Wechsel von Panorama zu der aktiven Firewall und bemerkte eine "nicht Syncronisierte" Nachricht. Mehrere andere Community-Mitglieder lieferten Tipps und Debugging-Schritte zur Unterstützung.  Während die bereitgestellten Tipps und Tricks sicherlich nützlich sind in Debugging HA Probleme war die Lösung eigentlich sehr einfach.

 

Entscheidend für die Problembeschreibung war, dass niuk den Wechsel von seinem Panorama nur zu seiner aktiven Firewall beging .  Das ist ein sehr wichtiges Detail, denn wie Mitglied rmonvon betonte, muss sich policies aus Panorama sowohl für aktive als auch für passive ha-Geräte einsetzen! Sie sind nicht synchronisiert!

 

Was genau ist also in einem HA-Setup synchronisiert?

 
Hier ist eine Liste, was für diese spezielle Diskussion zusammenhängt:
 
Geräte TabConfig synchronisiert A/PConfig synchronisiert A/A
Panorama Einstellungen  
Panorama ServernNeinNein
Timeout für den Anschluss erhalten"JA""JA"
Timeout für die Verbindung senden"JA""JA"
Retry zählen für SSL senden"JA""JA"
Panorama Politik & ObjekteNeinNein
Device & Network TemplateNeinNein

 

Die komplette Liste, was synchronisiert ist und was nicht, finden Sie hier:

 

https://live.paloaltonetworks.com/t5/Documentation-Articles/High-Availability-Synchronization/ta-p/61190

 

Was die ganze Diskussion betrifft, können Sie Sie hier verfolgen:

 

https://live.paloaltonetworks.com/t5/General-Topics/HA-not-synchronized-after-commit-from-Panorama/m-p/94384#U94384

 

 

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClTVCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language