Erreur lors de l'utilisation de Dynamic-IP NAT pour accéder aux sites Web Portal

Erreur lors de l'utilisation de Dynamic-IP NAT pour accéder aux sites Web Portal

8009
Created On 09/26/18 13:55 PM - Last Modified 06/13/23 01:50 AM


Resolution


Symptômes

Lors de l'utilisation d'une source NAT avec allocation d'IP dynamique, une réponse d'erreur est reçue sur certains liens de portail Web. Dans ce cas spécifique, l'utilisateur a pu se connecter au portail de support de Pan, mais a reçu l'erreur suivante lors de la tentative de lien vers KnowledgePoint.

Ce problème peut également se produire avec les sites Web qui vont de http à https.

KP. jpg

Cause

Ce problème se produit lors de l'accès aux sites Web qui gardent une trace de l'adresse IP source de la connexion. Si une partie du site Web a été chargée avec une adresse IP publique, tandis que le reste a été chargé en utilisant un autre IP address public, cela pourrait entraîner le serveur à perdre la trace de la session et de retourner une erreur.

Résolution

La configuration du pare-feu en NAT à l'aide d'une seule adresse IP permet de résoudre ce problème.

La commande suivante peut être utilisée pour forcer la même adresse IP publique pour toutes les connexions (provenant de la même adresse IP source). Pour activer cette fonction:

> configurer

# Set Setting NAT Reserve-IP Oui

# Set Setting NAT Reserve-Time (choisissez la valeur de temps)

<1-604800>valeur de temps de réserve en secondes</1-604800>

Valider la modification

propriétaire : panagent



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm2FCAS&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language