Keine Netzwerkkonnektivität nach erfolgreichem Azure Active HA Passive-Failover
Symptom
Nach erfolgreichem Azure Active HA Passive-Failover keine Netzwerkkonnektivität.Obwohl floating ips ohne Fehler von FW1 auf FW2 übertragen wurde
Flow basic zeigt eine erfolgreiche Paketübertragung der 3-Wege-Handshake-Vervollständigung.Der Azure-Mandant kann jedoch nicht auf das Internet zugehen. GP Client kann sich beim Gateway anmelden, GP jedoch ohne Konnektivität.Der Datenverkehr scheint im Azure-Backend abgedunkelt worden zu sein.
Environment
Alle aktiven passiven Setups der vm-Serie HA in Azure
Alle PAN-OS und Plugin-Versionen
Cause
IP Die Weiterleitung ist nicht für Azure-NICs aktiviert, die NAT
Resolution
Wechseln Sie in der Azure-Konsole zu VM --> Netzwerkschnittstelle – > IP Die IP Konfigurationsüberprüfungsweiterleitung aktiviert ist.Kein Neustart erforderlich.