Die Firewall wird im primären Panorama als verbunden angezeigt, im sekundären Panorama jedoch als getrennt.

Die Firewall wird im primären Panorama als verbunden angezeigt, im sekundären Panorama jedoch als getrennt.

6743
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:08 PM


Symptom


  • Nach dem Hinzufügen einer Firewall zum sekundären Panorama wird der Status „Getrennt“ angezeigt.
  • Der Sitzung wird auf „Hergestellt “ gesetzt.
  • Panorama-Server haben unterschiedliche Authentifizierungsschlüssel für die Gerät .


Environment


  • PAN-OS 10.1. und höher
  • Firewall
  • Panorama in HA


Cause


  • Das sekundäre Panorama verfügt nicht über einen gültigen Authentifizierungsschlüssel für die Gerät für die Gerät .
  • Wenn beide Panorama-Server unterschiedliche Schlüssel haben, wird der Prozess der Verwendung des anfordern/Anforderung Authentifizierungsschlüsselsatzes Der Befehl bleibt derselbe.
  • Der Authentifizierungsschlüssel für die Gerät muss jedoch für jeden Panorama-Server eindeutig sein.
  • Wenn Sie beispielsweise Panorama-A und Panorama-B haben, müssen Sie für jeden Server einen anderen Schlüssel generieren und beim Hinzufügen eines Gerät zum jeweiligen Panorama-Server den richtigen Schlüssel verwenden.


Resolution


Wenn die Firewall mit einem der Panorama-Server verbunden ist, können Sie den Authentifizierungsschlüssel für das andere Panorama festlegen, ohne den Befehl „anfordern/Anforderung sc3 reset“ auszugeben, da Sie durch diesen Befehl gezwungen werden, den Authentifizierungsschlüssel für beide Panorama-Server erneut festzulegen.
Befolgen Sie die nachstehenden Schritte, um den Authentifizierungsschlüssel für das nicht verbundene Panorama zu generieren und festzulegen.

  1. Auf beiden Panorama-Servern wurden neue Authentifizierungsschlüssel für die Gerät erstellt (Panorama > Authentifizierungsschlüssel für die Geräteregistrierung > Hinzufügen).
  2. Setzen Sie einen neuen Authentifizierungsschlüssel, der auf dem Panorama-Server generiert wurde ( anfordern/Anforderung „Authentifizierungsschlüssel festlegen“) )
  3. Nach 1–2 Minuten wird auf dem Panorama-Server eine Verbindung angezeigt.




Additional Information


Hier erfahren Sie, wie Sie die Firewall und die Panorama-Konnektivität zurücksetzen.

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xh95CAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language