Windows 기반 User-ID 에이전트 몇 개의 방화벽을 처리할 수 있습니까?

Windows 기반 User-ID 에이전트 몇 개의 방화벽을 처리할 수 있습니까?

4507
Created On 12/13/24 16:00 PM - Last Modified 06/26/25 18:09 PM


Question


User-ID 에이전트 내에서 허용되는 방화벽 연결 수는 얼마입니까?

UIA에 과부하가 걸리면 무슨 일이 일어날까요?



Environment


  • 모든 PAN-OS 방화벽
  • Windows 사용자 ID가 구성되었습니다.
  • UIA에 연결된 방화벽 50개 이상


Answer


Windows 기반 User-ID 에이전트 최대 50개의 방화벽을 처리할 수 있습니다.

방화벽이 50개가 넘으면 사용자 ID 에이전트가 TCP 연결을 거부하고 닫으며, 아래 로그가 User-ID 에이전트 (UaDebug.lgo) 파일에 표시됩니다.

12/10/24 13:23:30:512[정보 1304]: 새로운 연결 10.30.110.25 : 44338.
12/10/24 13:23:30:512[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:512[정보 1304]: 새로운 연결 10.30.138.25 : 59148.
12/10/24 13:23:30:512[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:528[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패

12/10/24 13:23:30:528[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패

12/10/24 13:23:30:528[오류 441]: 4 추가 0 삭제로 ip-users 메시지를 작성하지 못했습니다. 오류 -17
12/10/24 13:23:30:622[정보 1304]: 새로운 연결 10.30.68.25 : 34924.
12/10/24 13:23:30:622[경고 1309]: 최대 연결에 도달했습니다!!!!
12/10/24 13:23:30:700[오류 618]: st->buf[st->index], sizeof(st->buf[st->index]))() 실패

12/10/24 13:23:30:700[오류 175]: 74개 로그로 로그 메시지를 작성하지 못했습니다. 오류 -17

방화벽 의 사용자 ID 로그에 아래와 같이 TCP 오류 번호 150이 표시됩니다.

2024/12/03 16:46:23 2024-12-03 16:46:23.475 +0100 오류: pan_ssl_conn_open(pan_ssl_utils.c:755): 10.45.10.101 포트 31337에 대한 pan_tcp_sock_open()이 실패했습니다. errno=150 2024/12/03 16:46:23 2024-12-03 16:46:23.761 +0100 오류: pan_ssl_conn_open(pan_ssl_utils.c:843): 오류: 10.1.3.201에 연결하지 못했습니다(소스: 10.50.112.25), SSL 오류: error:00000000:lib(0):func(0):reason(0)(5)



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000PQxWCAW&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language