¿Cuántos firewalls puede manejar el agente de User-ID basado en Windows?
Question
¿Cuántas conexiones de Firewall se permiten dentro del agente de User-ID?
¿Qué ocurre cuando la UIA está sobrecargada?
Environment
- Cualquier firewall PAN-OS
- El ID de usuario de Windows está configurado
- Más de 50 cortafuegos conectados a la UIA
Answer
El agente de User-ID basado en Windows puede gestionar hasta 50 firewalls
Si hay más de 50 firewalls, el agente de ID de usuario rechaza y cierra las conexiones TCP y los siguientes registros se verán en el archivo del agente de User-ID (UaDebug.lgo).
12/10/24 13:23:30:512[ Info 1304]: Nueva conexión 10.30.110.25 : 44338.
12/10/24 13:23:30:512[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
12/10/24 13:23:30:512[ Info 1304]: Nueva conexión 10.30.138.25 : 59148.
12/10/24 13:23:30:512[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
12/10/24 13:23:30:528[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló
12/10/24 13:23:30:528[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló
12/10/24 13:23:30:528[Error 441]: No se pudo redactar el mensaje de ip-users con 4 agregados y 0 eliminados. error -17
12/10/24 13:23:30:622[ Info 1304]: Nueva conexión 10.30.68.25 : 34924.
12/10/24 13:23:30:622[Warn 1309]: ¡¡¡Se alcanzó la conexión máxima!!!!
24/10/12 13:23:30:700[Error 618]: st->buf[st->index], sizeof(st->buf[st->index]))() falló
24/10/12 13:23:30:700[Error 175]: No se pudo redactar el mensaje de registro con 74 registros. error -17
Los registros de ID de usuario en el cortafuegos muestran el error TCP número 150 como se muestra a continuación:
2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 Error: pan_ssl_conn_open(pan_ssl_utils.c:755): pan_tcp_sock_open() al puerto 10.45.10.101 31337 falló; errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 Error: pan_ssl_conn_open(pan_ssl_utils.c:843): Error: Error al conectarse a 10.1.3.201(origen: 10.50.112.25), Error de SSL : error:00000000:lib(0):func(0):reason(0)(5)