HA アクティブに Firewall NetFlow プロファイルが適用されている場合、パッシブで同期ジョブが失敗する Firewall

HA アクティブに Firewall NetFlow プロファイルが適用されている場合、パッシブで同期ジョブが失敗する Firewall

10848
Created On 04/29/19 11:28 AM - Last Modified 03/26/21 17:39 PM


Symptom


Netflow プロファイルはアクティブに適用 firewall され、正常にコミットされます。 構成がパッシブ に同期されると firewall HA 、Sync ジョブは次のエラーで失敗します。
Error: NetFlow profile NetFlow-Profile used on interface ethernet1/3 without a valid service-route
(Module: device)
Commit failed

エラーを示すスクリーンショット:
エラーを示すスクリーンショット


Environment


PA-5200 シリーズファイアウォール
PA-7000 シリーズのファイアウォール


Cause


これは PA-7000 PA-5200 、Netflow サービスのカスタム サービス ルートが (データ インターフェイスを使用して) 構成されていない場合に、オンのプラットフォームとプラットフォームでのみ発生する可能性があります。 A データ ポートを指定するカスタム サービス ルートは、NetFlow 用に設定する必要があります。 サービス ルートは、グローバルまたは vsys 単位で指定できます。 サービス ルータの構成がを介して同期されない HA 。

Resolution


STEP1:パッシブfirewall
STEP2デバイス>セットアップ>サービスに移動: [サービス ルート構成
STEP3:サービス] をクリックし、[Netflow]をクリックして必要なインターフェイス (データ インターフェイスである必要があります)
STEP 4:パッシブ 5 の変更をコミットfirewall
STEPする:高可用性ウィジェットのダッシュボードに移動して手動で構成を同期し、[ピアに同期] をクリックします。


Additional Information


詳細については、次の参照情報https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClLnCAK
https://knowledgebase.paloaltonetworks.com/servlet/fileField?entityId=ka10g000000CySSAA0&field=Attachment_1__Body__s を
参照してください。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PLqLCAW&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language