&quot;No se pudo exportar el paquete de configuración a través de ssh para<host-name or IP>. Ninguna ECDSA clave de host es conocida por<host-name or IP>.... Error en la verificación de la clave de host.... conexión perdida&quot;

&quot;No se pudo exportar el paquete de configuración a través de ssh para<host-name or IP>. Ninguna ECDSA clave de host es conocida por<host-name or IP>.... Error en la verificación de la clave de host.... conexión perdida&quot;

54088
Created On 12/15/20 20:21 PM - Last Modified 05/18/21 04:16 AM


Symptom


Debajo del registro del sistema se ve:
"Failed exporting config bundle via ssh to <host-name or IP>. No ECDSA host key is known for <host-name or IP> ....Host key verification failed....lost connection"

 


Environment


  • Cualquier Panorama dispositivo
  • PAN-OS 8.1 y superior


Cause


  • Después de configurar "Scheduled Config Export", Panorama inicia una conexión con el servidor.
  • El servidor presenta una copia de su clave de host pública y panorama adjunta la clave de host a la dirección del servidor y la guarda en su base de datos IP de almacén de claves de host local.
  • Si la clave de host presentada por el servidor en una conexión posterior no coincide con su base de datos de claves de host local; Panorama genera este registro del sistema y se produce un error en la exportación de configuración programada.


Resolution


  1. Elimine las claves de host Panorama del almacén de claves mediante el siguiente comando. Tenga en cuenta que este comando eliminará todas las claves de host almacenadas en los Panorama dispositivos, por lo tanto, aplique el paso 2 y 3 a todos los servidores configurados para la exportación de configuración.
> delete user-file ssh-known-hosts
 
  1. Para obtener una copia de la nueva clave de host, inicie una conexión de prueba a través de CLI . (Se espera que se produzca un error en la conexión de prueba).Como medida de seguridad, compruebe la validez de la clave de host por parte del administrador del sistema antes de continuar.
> test scp-server-connection initiate port <port number> hostname <host-name> username <user-name> password <password>
 
  1. Anote el valor de la tecla del paso 2 e instale la clave
> test scp-server-connection confirm hostname <IP or hostname>  key "<Ip or hostname> ssh-rsa <rsa key from above>"


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HByDCAW&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language