Compteur global « flow_policy_no_zone_i » vu et le trafic est chuté de Firewall
9020
Created On 03/07/19 17:59 PM - Last Modified 12/06/22 13:25 PM
Symptom
Le trafic entre source spécifique et destination est supprimé par le firewall
compteur global flow_policy_no_zone_i 4 0 configuration session de session de débit de baisse: pas de zone entrante
Sur la façon d’exécuter vérifier les compteurs mondiaux pour la source spécifique et la destination vérifier l’article
ci-dessous https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CloNCAS
Environment
Firewall: Toute Hardware version ou logiciel : VM firewall
8.x.x
Cause
L’interface entrante n’a pas de zone de sécurité assignée
Resolution
- Vérifiez l’interface entrante à laquelle le trafic est censé être reçu
- Vérifiez l’interface si la zone de sécurité est assignée
- Si la zone de sécurité n’est pas firewall assignée, la circulation
Cela peut être vérifié sous réseau - interface > -> Vérifiez l’interface de destination où le trafic est censé sortir Si ce problème est pour
VPN le trafic n’est pas passé, assurez-vous que l’interface du tunnel associée au tunnel IPsec a l’affectation de zone correcte.