An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
Verkehrsprotokolle zeigen falsche Regel in GUI genommen, wird a... - Knowledge Base - Palo Alto Networks
Verkehrsprotokolle zeigen falsche Regel in GUI genommen, wird aber als richtig im CLI angezeigt
26808
Created On 09/27/18 09:28 AM - Last Modified 06/01/23 09:02 AM
Resolution
Problem
In GUI ist die gezeigte Regel falsch, wenn man Monitor > Logs > Traffic sieht.
Wenn wir jedoch "Show Session <session id="">" für die gleiche Session-ID über CLI sehen, sehen wir, dass die Regel die erwartete Regel nimmt.</session>
Es scheint, dass der Verkehr die falsche Sicherheitspolitik unternimmt oder dass es bei der Verarbeitung des Verkehrs Unstimmigkeiten gibt.
Ursache
Das ist ein erwartetes Verhalten.
Die Firewall versuchte, die erste Sicherheitsregel zu erfüllen, während Sie noch die richtige App identifizierte und den Traffic entschlüsselte.
Sobald es verfügbar ist, wird die richtige Regel nach einiger Zeit in GUI angezeigt.
Lösung
Gehen Sie zur sicherheitspolitischen Regel > Aktionen Tab > Log-Einstellung.
Deaktivieren Sie "Log at Session Start" (falls aktiviert).