¿Cuántos firewalls puede manejar el agente de User-ID basado en Windows?

¿Cuántos firewalls puede manejar el agente de User-ID basado en Windows?

4519
Created On 12/13/24 16:00 PM - Last Modified 06/26/25 18:09 PM


Question


¿Cuántas conexiones de Firewall se permiten dentro del agente de User-ID?

¿Qué ocurre cuando la UIA está sobrecargada?



Environment


  • Cualquier firewall PAN-OS
  • El ID de usuario de Windows está configurado
  • Más de 50 cortafuegos conectados a la UIA


Answer


El agente de User-ID basado en Windows puede gestionar hasta 50 firewalls

Si hay más de 50 firewalls, el agente de ID de usuario rechaza y cierra las conexiones TCP y los siguientes registros se verán en el archivo del agente de User-ID (UaDebug.lgo).

12/10/24 13:23:30:512[ Info 1304]: Nueva conexión 10.30.110.25 : 44338.
12/10/24 13:23:30:512[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
12/10/24 13:23:30:512[ Info 1304]: Nueva conexión 10.30.138.25 : 59148.
12/10/24 13:23:30:512[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
12/10/24 13:23:30:528[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló

12/10/24 13:23:30:528[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló

12/10/24 13:23:30:528[Error 441]: No se pudo redactar el mensaje de ip-users con 4 agregados y 0 eliminados. error -17
12/10/24 13:23:30:622[ Info 1304]: Nueva conexión 10.30.68.25 : 34924.
12/10/24 13:23:30:622[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
24/10/12 13:23:30:700[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló

24/10/12 13:23:30:700[Error 175]: No se pudo redactar el mensaje de registro con 74 registros. error -17

Los registros de ID de usuario en el cortafuegos muestran el error TCP número 150 como se muestra a continuación:

2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 Error: pan_ssl_conn_open(pan_ssl_utils.c:755): pan_tcp_sock_open() al puerto 10.45.10.101 31337 falló; errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 Error: pan_ssl_conn_open(pan_ssl_utils.c:843): Error: Error al conectarse a 10.1.3.201(origen: 10.50.112.25), Error de SSL : error:00000000:lib(0):func(0):reason(0)(5)



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQxWCAW&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language