Windows 기반 User-ID 에이전트 몇 개의 방화벽을 처리할 수 있습니까?
Question
User-ID 에이전트 내에서 허용되는 방화벽 연결 수는 얼마입니까?
UIA에 과부하가 걸리면 무슨 일이 일어날까요?
Environment
- 모든 PAN-OS 방화벽
- Windows 사용자 ID가 구성되었습니다.
- UIA에 연결된 방화벽 50개 이상
Answer
Windows 기반 User-ID 에이전트 최대 50개의 방화벽을 처리할 수 있습니다.
방화벽이 50개가 넘으면 사용자 ID 에이전트가 TCP 연결을 거부하고 닫으며, 아래 로그가 User-ID 에이전트 (UaDebug.lgo) 파일에 표시됩니다.
12/10/24 13:23:30:512[정보 1304]: 새로운 연결 10.30.110.25 : 44338.
12/10/24 13:23:30:512[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:512[정보 1304]: 새로운 연결 10.30.138.25 : 59148.
12/10/24 13:23:30:512[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:528[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패
12/10/24 13:23:30:528[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패
12/10/24 13:23:30:528[오류 441]: 4 추가 0 삭제로 ip-users 메시지를 작성하지 못했습니다. 오류 -17
12/10/24 13:23:30:622[정보 1304]: 새로운 연결 10.30.68.25 : 34924.
12/10/24 13:23:30:622[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:700[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패
12/10/24 13:23:30:700[오류 175]: 74개 로그로 로그 메시지를 작성하지 못했습니다. 오류 -17
방화벽 의 사용자 ID 로그에 아래와 같이 TCP 오류 번호 150이 표시됩니다.
2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 오류: pan_ssl_conn_open(pan_ssl_utils.c:755): 10.45.10.101 포트 31337에 대한 pan_tcp_sock_open()이 실패했습니다. errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 오류: pan_ssl_conn_open(pan_ssl_utils.c:843): 오류: 10.1.3.201에 연결하지 못했습니다(소스: 10.50.112.25), SSL 오류: error:00000000:lib(0):func(0):reason(0)(5)