Firewall est de laisser tomber des paquets LAN de pour non ARP

Firewall est de laisser tomber des paquets LAN de pour non ARP

58791
Created On 02/08/19 00:36 AM - Last Modified 03/26/21 17:31 PM


Symptom


  • Firewall est de laisser tomber des LAN paquets de / Trust sortir sur Internet.
  • Paquets étant abandonnés pour No ARP .
  • flow_fwd_l3_noarp 7 0 drop flow forward Packets dropped: no ARP
  • ARP tableau affiche les entrées incomplètes. Ex:
> show arp all
maximum of entries supported :      2500
default timeout:                    1800 seconds
total ARP entries in table :        1
total ARP entries shown :           1
status: s - static, c - complete, e - expiring, i - incomplete

interface         ip address      hw address        port              status   ttl
--------------------------------------------------------------------------------
ethernet1/4       10.108.121.1    (incomplete)      ethernet1/4         i      1

 


Environment


  • PA-820
  • N’importe OS quelle version
  • NAT configuré (Source et Destination) correctement


Cause


  • Le client a sa passerelle configurée/ pointée vers un commutateur (ou un autre appareil) au lieu de LAN l’interface pare-feu.
  • Cela provoque passer à transmettre les paquets vers firewall les ARP paquets, mais pas les paquets que le client envoie.
  • Ainsi, le firewall n’est pas en mesure ARP d’obtenir pour les clients IP et obtient des entrées incomplètes dans ARP le tableau.


Resolution


Assurez-vous que la configuration de la passerelle clients est pointée vers LAN l’interface pare-feu.
  1. Terminal client CMD ouvert
  2. Utiliser ipconfig ou ifconfig ( MAC )
  3. Vérifiez gateway IP
  4. Si IP l’indiqué est un commutateur ou un périphérique autre que Firewall LAN l’interface, il doit être changé à LAN l’interface Pare-feu IP


Additional Information


Mal configuré NAT policy est généralement la cause de problèmes comme celui-ci
S’il vous plaît référence à ce document pour ce
cas: https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cla2CAC
 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cmm8CAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language