Combien de pare-feu l' agent User-ID basé sur Windows peut-il gérer ?
Question
Combien de connexions au pare-feu sont autorisées dans l' agent User-ID?
Que se passe-t-il lorsque l'UIA est surchargée ?
Environment
- Tous les pare-feu PAN-OS
- L'ID utilisateur Windows est configuré
- Plus de 50 pare-feu connectés à l'UIA
Answer
L' agent User-ID basé sur Windows peut gérer jusqu'à 50 pare-feu
S'il y a plus de 50 pare-feu, l'agent d'identification utilisateur rejette et ferme les connexions TCP et les journaux ci-dessous seront visibles sur le fichier de l' agent User-ID (UaDebug.lgo).
12/10/24 13:23:30:512[ Info 1304] : Nouvelle connexion 10.30.110.25 : 44338.
12/10/24 13:23:30:512[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:512[ Info 1304] : Nouvelle connexion 10.30.138.25 : 59148.
12/10/24 13:23:30:512[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:528[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué
12/10/24 13:23:30:528[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué
12/10/24 13:23:30:528[Erreur 441] : Échec de la composition du message ip-users avec 4 ajouts et 0 suppressions. erreur -17
12/10/24 13:23:30:622[ Info 1304] : Nouvelle connexion 10.30.68.25 : 34924.
12/10/24 13:23:30:622[ Avertissement 1309] : Connexion maximale atteinte !!!!
12/10/24 13:23:30:700[Erreur 618] : st->buf[st->index], sizeof(st->buf[st->index]))() a échoué
12/10/24 13:23:30:700[Erreur 175] : Échec de la rédaction du message de journal avec 74 journaux. erreur -17
Les journaux d'ID utilisateur sur le pare-feu affichent le numéro d'erreur TCP 150 comme ci-dessous :
2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 Erreur : pan_ssl_conn_open(pan_ssl_utils.c:755) : échec de pan_tcp_sock_open() sur le port 10.45.10.101 31337 ; errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 Erreur : pan_ssl_conn_open(pan_ssl_utils.c:843) : Erreur : Échec de la connexion à 10.1.3.201 (source : 10.50.112.25), Erreur SSL : error:00000000:lib(0):func(0):reason(0)(5)