Combien de pare-feu l' agent User-ID basé sur Windows peut-il gérer ?

Combien de pare-feu l' agent User-ID basé sur Windows peut-il gérer ?

4505
Created On 12/13/24 16:00 PM - Last Modified 06/26/25 18:09 PM


Question


Combien de connexions au pare-feu sont autorisées dans l' agent User-ID?

Que se passe-t-il lorsque l'UIA est surchargée ?



Environment


  • Tous les pare-feu PAN-OS
  • L'ID utilisateur Windows est configuré
  • Plus de 50 pare-feu connectés à l'UIA


Answer


L' agent User-ID basé sur Windows peut gérer jusqu'à 50 pare-feu

S'il y a plus de 50 pare-feu, l'agent d'identification utilisateur rejette et ferme les connexions TCP et les journaux ci-dessous seront visibles sur le fichier de l' agent User-ID (UaDebug.lgo).

12/10/24 13:23:30:512[ Info 1304] : Nouvelle connexion 10.30.110.25 : 44338.
12/10/24 13:23:30:512[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:512[ Info 1304] : Nouvelle connexion 10.30.138.25 : 59148.
12/10/24 13:23:30:512[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:528[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué

12/10/24 13:23:30:528[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué

12/10/24 13:23:30:528[Erreur 441] : Échec de la composition du message ip-users avec 4 ajouts et 0 suppressions. erreur -17
12/10/24 13:23:30:622[ Info 1304] : Nouvelle connexion 10.30.68.25 : 34924.
12/10/24 13:23:30:622[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:700[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué

12/10/24 13:23:30:700[Erreur 175] : Échec de la rédaction du message de journal avec 74 journaux. erreur -17

Les journaux d'ID utilisateur sur le pare-feu affichent le numéro d'erreur TCP 150 comme ci-dessous :

2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 Erreur : pan_ssl_conn_open(pan_ssl_utils.c:755) : échec de pan_tcp_sock_open() sur le port 10.45.10.101 31337 ; errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 Erreur : pan_ssl_conn_open(pan_ssl_utils.c:843) : Erreur : Échec de la connexion à 10.1.3.201 (source : 10.50.112.25), Erreur SSL : error:00000000:lib(0):func(0):reason(0)(5)



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQxWCAW&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language