El firewall de la serie PA-400 no se inicia
19532
Created On 10/25/23 01:38 AM - Last Modified 03/03/25 01:23 AM
Symptom
El firewall de la serie PA-400 no se inicia correctamente o está bloqueado en modo de mantenimiento.
Environment
- Cortafuegos de la serie PA-400
- Sistema operativo PAN compatible
Cause
Hay dos escenarios en los que el cortafuegos de la serie PA-400 no se inicia correctamente:
- El chip TPM ha bloqueado el sistema
- Todos los nuevos Firewalls de Nueva Generación tienen un chip TPM en el hardware para cifrar de forma segura la información confidencial.
- Cada vez que el cortafuegos se reinicia por completo (reinicio completo) en menos de 2 horas, el chip TPM incrementa un contador en 1.
- Si el cortafuegos se reinicia 32 veces con menos de 2 horas de tiempo de ejecución entre cada reinicio, el chip TPM bloqueará todo el cortafuegos.
- Este es un comportamiento esperado. Consulta la página oficial de la comunidad en vivo de TPM Lockout
- La imagen de PAN-OS está dañada
- Es posible que la imagen de PAN-OS esté dañada e impida que el sistema arranque.
- Versiones de PAN-OS anteriores a 10.1.10, 10.2.5, 11.0.2. Consulte la página oficial de la comunidad sobre corrupción de imágenes de PAN-OS
Resolution
Resolución cuando el chip TPM está bloqueado:
- No se requiere RMA.
- En este escenario, el cortafuegos debería mostrar alguna salida de la consola serial.
- El arranque de PAN-OS falla y muestra un reinicio al modo de mantenimiento
- Para recuperar el dispositivo, déjelo en funcionamiento durante al menos 2 horas, sin importar cuál sea el estado en la consola serial.
- Después de 2 horas, ingrese al modo de mantenimiento y realice un reinicio normal.
- Si este menú del modo de mantenimiento no está disponible después de 2 horas, espere hasta 6 horas y no realice ningún reinicio.
- Nota: Evite reinicios forzados innecesarios y evite quitar el cable de alimentación y prefiera siempre un reinicio/apagado ordenado.
Resolución cuando la imagen PAN-OS está dañada:
- No hay salida de consola y la versión de PAN-OS es inferior a 10.1.10, 10.2.5, 11.0.2.
- Comuníquese con el equipo de soporte de Palo Alto Networks y continúe con la RMA.
- Más tarde, asegúrese de que su dispositivo esté ejecutando PAN-OS versión 10.1.10, 10.2.5, 11.0.2 o posterior.
Additional Information
Cómo realizar un apagado ordenado