Fehlerbehebung bei Verbindungsfehlern beim NTP-Server

Fehlerbehebung bei Verbindungsfehlern beim NTP-Server

47992
Created On 06/04/24 16:51 PM - Last Modified 08/14/24 01:43 AM


Objective


  • Fehlerbehebung bei Verbindungsfehlern zum NTP-Server


Environment


  • NGFW
  • NTP-Server


Procedure


  1. Überprüfen Sie die Konfiguration des NTP-Servers: Navigieren Sie zur Benutzeroberfläche: Device > Setup > Services > NTP > NTP Server Address oder verwenden Sie die CLI:
    show ntp
    1. Überprüfen Sie die dagger.log weniger mp-log, ob in der Ausgabe des obigen Befehls Fehler gefunden werden.
  2. Überprüfen Sie die Serverroute der Firewall zum NTP-Server: Device > Setup > Services > Service Route Configuration. Suchen Sie nach NTP.
  3. Stellen Sie sicher, dass der NTP-Daemon für größere Plattformen mit separatem DP und MP ausgeführt wird, wobei der NTP-Sync-Daemon für die Synchronisierung von MP- und DP-Zeit verantwortlich ist:
    show system software status | match ntp
    1. Wenn der NTP-Daemon nicht ausgeführt wird und er manuell neu gestartet werden muss, verwenden Sie:
      debug software restart process ntp
  4. Überprüfen Sie, ob die Firewall den NTP-Server über Ping oder Traceroute erreichen kann.
    1. Wenn die Dienstroute zum NTP-Server die Verwaltungsschnittstelle ist:
      ping host <IP address of the NTP server>
      traceroute host <IP address of the NTP server>
    2. Wenn es sich bei der Dienstroute zum NTP-Server um die Datenebenenschnittstelle handelt:
      ping source <IP address of the dataplane interface> host <IP address of the NTP server>
      traceroute source <IP address of the dataplane interface> host <IP address of the NTP server>
      
  5. Erwägen Sie, die NTP-Serverkonfiguration durch einen anderen NTP-Server zu ersetzen, wenn die Verbindung mit dem aktuell konfigurierten NTP-Server nicht aufgelöst werden kann.
  6. Wenn der NTP-Server mit dem FQDN konfiguriert ist:
    1. Stellen Sie sicher, dass der DNS-Server in der Firewall ordnungsgemäß konfiguriert ist: Navigieren Sie zur Benutzeroberfläche: Gerät > Einrichtung > Dienste > DNS-Einstellungen > Primärer DNS-Server und/oder Sekundärer DNS-Server.
    2. Stellen Sie sicher, dass die Firewall die IP-Adresse des NTP-Servers auflösen kann
      1. Wenn die Dienstroute zum NTP-Server die Verwaltungsschnittstelle ist:
        ping host <FQDN of the NTP server>
        traceroute host <FQDN of the NTP server>
      2. Wenn es sich bei der Dienstroute zum NTP-Server um die Datenebenenschnittstelle handelt:
        ping source <IP address of the dataplane interface> host <FQDN of the NTP server>
  7. Wenn Sie eine weitere Fehlerbehebung durchführen müssen, führen Sie eine Paketerfassung von der Firewall durch:
    1. Wenn die Serviceroute zum NTP-Server die Verwaltungsschnittstelle ist: Verwenden Sie den CLI-Befehl tcpdump.
    2. Wenn die Dienstroute zum NTP-Server die Datenebenenschnittstelle ist: Verwenden Sie die Datenebenen-Paketerfassung.
  8. Wenn Sie sich entscheiden, den NTP-Server nicht zu verwenden und eine manuelle Zeit für die Firewall festzulegen:
    1. Löschen Sie die NTP-Konfiguration in der Firewall.
    2. Legen Sie die Systemuhrzeit in der Palo Alto Networks Firewall fest oder ändern Sie sie.
    3. Übernehmen Sie die Konfigurationsänderung.


Additional Information


Die Schritte zur Fehlerbehebung können auch auf Panorama angewendet werden, wobei die folgenden Hinweise zu beachten sind:

  • Ersetzen Sie für die Benutzeroberflächennavigation Gerät durch Panorama.
  • Das Ausführen einer Paketerfassung über die Benutzeroberfläche auf einer Datenebenenschnittstelle gilt nur für die Firewall.


Die Zeitstempel des Datenverkehrsprotokolls unterscheiden sich von den NTP-Status der Systemuhr, der Firewall
oder des Panoramas zeigt den Status "Abgelehnt" anFehler
in der NTP-Synchronisierungsstatusanzeige:
NTP-Serverfehler: Ein Fehler ist aufgetreten.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000HDIOCA4&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language