HA1-Verbindung zwischen PA VM in Azure Cloud bereitgestellten FWs ist nicht
3975
Created On 03/29/21 15:49 PM - Last Modified 04/26/23 03:52 AM
Symptom
Die HA1-Verbindung ist nicht mehr da, während alle erforderlichen Ports zwischen beiden VMs geöffnet sind.
Environment
Zwei PA VM FWs in Paar, die in Azure Cloud bereitgestellt HA werden.
Cause
Die FWs sind in verschiedenen VNETs.
Resolution
Stellen Sie nach der Bereitstellung der primären FW Instanz und während der Bereitstellung der sekundären FW GitHub-Vorlagesicher, dass die folgenden Eingaben mit der der Instance übereinstimmen, die firewall Sie bereits bereitgestellt haben:
- Azure-Abonnement.
- Name der Ressourcengruppe.
- Standort der Ressourcengruppe.
- Name des vorhandenen VNet, in dem Sie die firewall , VNet CIDR , Subnetznamen, Subnetz-CIDRs bereitstellen und die IP Adresse für die Verwaltungs-, Vertrauens- und nicht vertrauenswürdigen Subnetze starten möchten.
Additional Information
HIGH AVAILABILITY CONSIDERATIONS ON AWS AND AZURE:
https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClD9CAK