An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
User- ID Agent Shows as 'not-conn' on the Palo Alto Net... - Knowledge Base - Palo Alto Networks
User- ID Agent Shows as 'not-conn' on the Palo Alto Networks Firewall
109579
Created On 09/25/18 19:48 PM - Last Modified 03/26/21 16:56 PM
Environment
PAN-OS 8,1, 9,0 et 9,1
Palo Alto Firewall .
Utilisateur- ID Agent.
Resolution
Le statut ID d’utilisateur-agent sur les réseaux de Palo Alto firewall s’affiche comme « pas-conn.
admin@PA> show user user-id-agent state all
Agent: Agent1(vsys: vsys1) Host: 10.129.80.47:5007
Status : not-conn:idle
Version : 0x0
num of connection tried : 13
num of connection succeeded : 0
.....
De la GUI , le statut ressemble à ceci:
Le statut« non-conn» (non connecté) peut être dû à diverses raisons. Assurez-vous de vérifier ce qui suit:
A périphérique haute disponibilité, où l’appareil actif se connecte uniquement à ID l’agent utilisateur, et passif firewall toujours afficher comme non connecté.
IDL’agent utilisateur est correctement installé sur la machine/serveur et que l’hôte écoute sur le port 5007 : Conseils d’installation ID utilisateur-agent
firewallL’a une bonne reachability de la route de service à ID l’utilisateur-agent, et le port n’est pas bloqué n’importe où entre les deux.
Depuis la connexion entre le firewall et la redistribution utilise , firewall SSL assurez-vous que le SSL certificat utilisé par le firewall n’est pas expiré. Capturez la poignée de main sur le port de gestion ou le port dataplane (si l'itinéraire de service est utilisé) et développez le paquet de certificat client pour trouver la validité. Comment faire pour la Capture des paquets (tcpdump) sur l’Interface de gestion
Vérifiez les journaux utilisateur ID sur le pour voir si des erreurs firewall s’affichent :
admin@PA> tail follow yes mp-log useridd.log
..Error: __pan_print_msg(pan_sys.c:963): Failed to connect to 10.129.80.47(10.129.80.47):5007
..Error: __pan_print_msg(pan_sys.c:963): Failed to connectto 10.129.80.47(5007): Internal Error
..Error: pan_ssl_conn_open(pan_ssl_utils.c:383):pan_tcp_sock_open() failed