Sin conectividad de red después de la conmutación por error activa pasiva de Azure HA
Symptom
No hay conectividad de red después de la conmutación por error activa pasiva de Azure HA correcta.A pesar de que los ips flotantes se movieron de FW1 a FW2 con éxito sin error
El flujo básico muestra la transmisión exitosa del paquete de la finalización del apretón de manos de 3 vías.Pero el inquilino de Azure no puede ponerse en contacto con Internet. GP cliente puede iniciar sesión en GP la puerta de enlace, pero sin conectividad.El tráfico parece haberse bloqueado en el back-end de Azure.
Environment
Toda la configuración pasiva activa de la serie vm HA en Azure
Todas PAN-OS y versiones de plugins
Cause
IP el reenvío no está activado en las NIC de Azure que necesitan NAT
Resolution
En la consola de Azure, vaya a VM --> interfaz de red> IP el reenvío de comprobación de configuración IP está habilitado.No se requiere reinicio.