Logging Service zeigt den Fehler "Geräteverbindung" in UIan, obwohl die Protokolle an gesendet CDLwerden.

Logging Service zeigt den Fehler "Geräteverbindung" in UIan, obwohl die Protokolle an gesendet CDLwerden.

20173
Created On 12/15/21 07:19 AM - Last Modified 03/02/23 03:37 AM


Symptom


1. Screenshot vonUI: Sie können den Fehlerbildschirm wie folgt sehen:2. CMD "Request Logging-Service-Forwarding Status" zeigt unten Fehler mesg:

Benutzeriertes Bild


     
============================================
==== Connid: dpilr-abf47254-230b-4485-858e-5e2240acf30e.in2-lc-prod-us.gpcloudservice.com-1-def
================================================ DNS
: IP-Adresse konnte nicht aufgelöst werden: abf47254-230b-4485-858e-5e2240acf30e.in2-lc-prod-us.gpcloudservice.com
Fehler
2021/10/19 11:14:27
Registrierung : : Status :


SSL


           Verbindung fehlgeschlagen

2021/10/19 11:14:27
TCP :                  
  

Aber es gibt auch Ausgaben, die zeigen, dass die Verbindung funktioniert:
============================================
==== connid: dpilr-abf47254-230b-4485-858e-5e2240acf30e.in2-lc-prod-us.gpcloudservice.com-1-61.208.153.193 ================================================
DNS : Erfolgreich aufgelöst FQDN für connid (dpilr-abf47254-230b-4485-858e-5e2240acf30e.in2-lc-prod-us.gpcloudservice.com-1-61.208.153.193), IP (34.69.208.173)
Erfolg
19.10.2021 12:38:03

Registrierung :

    Erfolgreiche Registrierung mit dpilr-abf47254-230b-4485-858e-5e2240acf30e.in2-lc-prod-us.gpcloudservi
Erfolg 2021/10/19 12:38:06 : SSL-Kanal etabliert
Erfolg

2021/10/19 12:38:05
Status : Verbindung erfolgreich

2021/10/19 12:38:06 :



SSL
TCP         TCP-Verbindung etabliert
Erfolg
2021/10/19 12:38:03


Environment


Kunde nutzt kundenspezifische Schnittstelle zur Konfiguration der Serviceroute (CDL Kommunikation)
Benutzeriertes Bild
 


Cause


Der Kunde hat ursprünglich die Verwendung des mgmt-Ports für die Konfiguration der Serviceroute falsch konfiguriert. Dann änderten sie die Konfiguration, um einen benutzerdefinierten Port zu verwenden.

Nach dem Ändern der Konfiguration wurde die Kommunikation zwischen und über den angepassten Port durchgeführt, aber die alten Konfigurationsinformationen wurden nicht automatisch gelöscht und verursachten einen Fehler msg, der meldete, dass es ein Kommunikationsproblem zwischen FW dem FW und CDL CDLgibt.

connid: "-def" bedeutet, dass der mgmt-Port für die Konfiguration der Serviceroute verwendet wird, "-IP addr" zeigt den IP Addr der benutzerdefinierten Schnittstelle an, die für die Konfiguration der Serviceroute verwendet wird.
 


Resolution


Führen Sie folgende cmd aus, um log-receiver neu zu starten.
> debug software restart process log-receiver


Führen Sie nach dem Ausführen des obigen Befehls folgende cmd aus, um zu überprüfen, ob alte Routeninformationen gelöscht werden:
> request logging-service-forwarding status



Überprüfen Sie UI , ob die Geräteverbindung wieder grün ist.


Additional Information


  • Hinweis: Ein Neustart von mgmtsrvr oder ein Neustart des FW kann das Problem möglicherweise nicht beheben.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004MZCCA2&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language