Warum lädt The Passive Firewall das Filterupdate nicht URL herunter?

Warum lädt The Passive Firewall das Filterupdate nicht URL herunter?

35235
Created On 08/19/20 05:14 AM - Last Modified 12/28/23 03:18 AM


Question


I Aktive / Passive Firewalls mit aktiver Lizenz für URL filterende Umgebung. Passive kann den Seed jedoch firewall nicht herunterladen und hat kein DB dynamisches Update zum Filtern URL DB .

Environment


  • Alle aktuellen PAN-OS Versionen

  • PA-3020

  • Hohe Verfügbarkeit A /P



Answer


Pan DB wird nur aktualisiert, wenn eine Verbindung mit firewall der Cloud hergestellt wird.
Nur MP der Backup-Cache wird alle 4 Stunden von Aktiv auf Passiv aktualisiert.
Der Zugriff auf die Cloud wird also PAN-DB blockiert, wenn sich der firewall in einem passiven Zustand befindet.

Also in einem HA Active/Passive-Szenario mit URL DB Filterlizenz. 
Nur der Aktive firewall stellt eine Verbindung mit der Cloud PAN-DB her. Wenn eine Verbindung mit der Cloud hergestellt wird, wird auch die Versionsnummer der Filterdatenbank aktualisiert, URL um anzuzeigen, dass sie mit der neuesten Version in der Cloud synchronisiert wurde.

Wenn Sie also den Zugriffsstatus kennen PAN-DB möchten, überprüfen Sie den URL- Cloud-Status mit dem folgenden Befehl.

 
> show url-cloud status



Benutzeriertes Bild


Additional Information


Darüber hinaus wird der MP Cache alle 4 Stunden gesichert, ebenso wie jedes Mal, wenn das Gerät neu gestartet wird.
Wenn das passive Gerät jemals aktiv wird, verfügt es an diesem Punkt zumindest über einen gefüllten MP Cache, der höchstens 4 Stunden nicht mit dem ursprünglichen Active-Gerät synchronisiert ist.

Referenzlink : Live-Community



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HARNCA4&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language