El firewall se muestra conectado en el panorama principal pero desconectado en el panorama secundario
6743
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:10 PM
Symptom
- Después de agregar un cortafuegos al panorama secundario, el estado se muestra desconectado.
- El estado de la sesión se establece como establecido.
- Los servidores Panorama tienen diferentes claves de autenticación de registro de dispositivo .
Environment
- PAN-OS 10.1 y posteriores
- Cortafuegos
- Panorama en HA
Cause
- El panorama secundario no tiene una clave de autenticación de registro de dispositivo válida para el número de serie del dispositivo .
- Cuando ambos servidores Panorama tienen claves diferentes, el proceso de uso de la clave de autorización de solicitud establecida El comando sigue siendo el mismo.
- Sin embargo, la clave de autenticación de registro del dispositivo debe ser única para cada servidor Panorama.
- Por ejemplo, si tiene Panorama-A y Panorama-B, debe generar claves diferentes para cada servidor y usar la clave correcta al agregar un dispositivo al servidor Panorama respectivo.
Resolution
Si el cortafuegos está conectado a uno de los servidores de panorama, puede configurar la clave de autenticación para el otro panorama sin emitir el comando solicitud sc3 reset , ya que este comando lo obligará a configurar la clave de autenticación para ambos servidores de panorama nuevamente.
Siga los pasos a continuación para generar y configurar la clave de autenticación para el panorama que no está conectado.
- Se crearon nuevas claves de autenticación de registro de dispositivo en ambos servidores Panorama (Panorama > Clave de autenticación de registro de dispositivos > agregar)
- Establecer una nueva clave de autenticación generada en el servidor Panorama ( solicitud el conjunto de clave de autenticación) )
- Después de 1-2 minutos el servidor Panorama muestra que está conectado.
Additional Information
Referencia aquí sobre cómo restablecer el cortafuegos y la conectividad panorámica