Compteur global « flow_policy_no_zone_i » vu et le trafic est chuté de Firewall

Compteur global « flow_policy_no_zone_i » vu et le trafic est chuté de Firewall

9020
Created On 03/07/19 17:59 PM - Last Modified 12/06/22 13:25 PM


Symptom


Le trafic entre source spécifique et destination est supprimé par le firewall

compteur global flow_policy_no_zone_i 4 0 configuration session de session de débit de baisse: pas de zone entrante

Sur la façon d’exécuter vérifier les compteurs mondiaux pour la source spécifique et la destination vérifier l’article

ci-dessous https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CloNCAS

 


Environment


Firewall: Toute Hardware version ou logiciel : VM firewall
8.x.x


Cause


L’interface entrante n’a pas de zone de sécurité assignée

Resolution


  • Vérifiez l’interface entrante à laquelle le trafic est censé être reçu
  • Vérifiez l’interface si la zone de sécurité est assignée
  • Si la zone de sécurité n’est pas firewall assignée, la circulation

Cela peut être vérifié sous réseau - interface > -> Vérifiez l’interface de destination où le trafic est censé sortir Si ce problème est pour

VPN le trafic n’est pas passé, assurez-vous que l’interface du tunnel associée au tunnel IPsec a l’affectation de zone correcte.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000boI0CAI&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language