Azure 主动被动故障转移成功后无网络连接 HA

Azure 主动被动故障转移成功后无网络连接 HA

1438
Created On 01/13/21 14:43 PM - Last Modified 08/20/25 20:29 PM


Symptom


  • Azure 主动被动故障转移成功后,无网络连接 HA 。即使浮动 ips 成功地从 Fw1 移动到 Fw2, 没有错误

  • 流基本显示 3 向握手完成的成功数据包传输。但是 Azure 租户无法联系到互联网。  GP 客户端可以登录 GP 网关,但没有连接。在 Azure 后端中,流量似乎已黑门。



Environment


  • 所有vm系列 HA 在蔚蓝的主动被动设置

  • 所有 PAN-OS 和插件版本



Cause


  • IP 转发未打开需要执行的Azure NIC NAT



Resolution


  • 在 Azure 控制台上,转到 VM "> 网络界面-> IP 配置检查 IP 转发已启用。无需重新启动。



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HCINCA4&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language