Windows ベースのUser-IDエージェントはいくつのファイアウォールを処理できますか?
Question
User-IDエージェント内で許可されるファイアウォール接続の数はいくつですか?
UIA が過負荷になると何が起こりますか?
Environment
- あらゆるPAN-OSファイアウォール
- WindowsユーザーIDが設定されています
- UIAに接続された50以上のファイアウォール
Answer
WindowsベースのUser-IDエージェントは最大50のファイアウォールを処理できます。
ファイアウォールが 50 個を超える場合、ユーザー ID エージェントはTCP接続を拒否して閉じ、以下のログがUser-IDエージェント(UaDebug.lgo) ファイルに表示されます。
12/10/24 13:23:30:512[情報 1304]: 新しい接続 10.30.110.25: 44338。
12/10/24 13:23:30:512[警告 1309]: 最大接続数に達しました!!!!
12/10/24 13:23:30:512[情報 1304]: 新しい接続 10.30.138.25:59148。
12/10/24 13:23:30:512[警告 1309]: 最大接続数に達しました!!!!
12/10/24 13:23:30:528[エラー 618]: st->buf[st->index]、sizeof(st->buf[st->index]))() が失敗しました
12/10/24 13:23:30:528[エラー 618]: st->buf[st->index]、sizeof(st->buf[st->index]))() が失敗しました
12/10/24 13:23:30:528[エラー 441]: 4 追加、0 削除で ip-users メッセージを作成できませんでした。エラー -17
12/10/24 13:23:30:622[情報 1304]: 新しい接続 10.30.68.25: 34924。
12/10/24 13:23:30:622[警告 1309]: 最大接続数に達しました!!!!
12/10/24 13:23:30:700[エラー 618]: st->buf[st->index]、sizeof(st->buf[st->index]))() が失敗しました
12/10/24 13:23:30:700[エラー 175]: 74 個のログでログ メッセージを作成できませんでした。エラー -17
ファイアウォールのユーザー ID ログには、以下のようにTCPエラー番号 150 が表示されます。
2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 エラー: pan_ssl_conn_open(pan_ssl_utils.c:755): pan_tcp_sock_open() の 10.45.10.101 ポート 31337 への接続が失敗しました。 errno=150 2024/12/03 16:46:23 2024-12-03 SSL :46:23.761 +0100 エラー: pan_ssl_conn_open(pan_ssl_utils.c:843): エラー: 10.1.3.201(ソース: 10.50.112.25) への接続に失敗しました。SSL エラー: error:00000000:lib(0):func(0):reason(0)(5)