Verkehrsprotokolle zeigen falsche Regel in GUI genommen, wird aber als richtig im CLI angezeigt

Verkehrsprotokolle zeigen falsche Regel in GUI genommen, wird aber als richtig im CLI angezeigt

23875
Created On 09/27/18 09:28 AM - Last Modified 06/01/23 09:02 AM


Resolution


Problem

In GUI ist die gezeigte Regel falsch, wenn man Monitor > Logs > Traffic sieht.

Wenn wir jedoch "Show Session <session id="">" für die gleiche Session-ID über CLI sehen, sehen wir, dass die Regel die erwartete Regel nimmt.</session>

 

Es scheint, dass der Verkehr die falsche Sicherheitspolitik unternimmt oder dass es bei der Verarbeitung des Verkehrs Unstimmigkeiten gibt.

 

Ursache

Das ist ein erwartetes Verhalten.

Die Firewall versuchte, die erste Sicherheitsregel zu erfüllen, während Sie noch die richtige App identifizierte und den Traffic entschlüsselte.

Sobald es verfügbar ist, wird die richtige Regel nach einiger Zeit in GUI angezeigt.

 

Lösung

  1. Gehen Sie zur sicherheitspolitischen Regel > Aktionen Tab > Log-Einstellung.
  2. Deaktivieren Sie "Log at Session Start" (falls aktiviert).
  3. Nur "Log at Session End" aktivieren.

Benutzer hinzugefügt Bild



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm8rCAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language