El firewall se muestra conectado en el panorama principal pero desconectado en el panorama secundario

El firewall se muestra conectado en el panorama principal pero desconectado en el panorama secundario

6743
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:10 PM


Symptom


  • Después de agregar un cortafuegos al panorama secundario, el estado se muestra desconectado.
  • El estado de la sesión se establece como establecido.
  • Los servidores Panorama tienen diferentes claves de autenticación de registro de dispositivo .


Environment


  • PAN-OS 10.1 y posteriores
  • Cortafuegos
  • Panorama en HA


Cause


  • El panorama secundario no tiene una clave de autenticación de registro de dispositivo válida para el número de serie del dispositivo .
  • Cuando ambos servidores Panorama tienen claves diferentes, el proceso de uso de la clave de autorización de solicitud establecida El comando sigue siendo el mismo.
  • Sin embargo, la clave de autenticación de registro del dispositivo debe ser única para cada servidor Panorama.
  • Por ejemplo, si tiene Panorama-A y Panorama-B, debe generar claves diferentes para cada servidor y usar la clave correcta al agregar un dispositivo al servidor Panorama respectivo.


Resolution


Si el cortafuegos está conectado a uno de los servidores de panorama, puede configurar la clave de autenticación para el otro panorama sin emitir el comando solicitud sc3 reset , ya que este comando lo obligará a configurar la clave de autenticación para ambos servidores de panorama nuevamente.
Siga los pasos a continuación para generar y configurar la clave de autenticación para el panorama que no está conectado.

  1. Se crearon nuevas claves de autenticación de registro de dispositivo en ambos servidores Panorama (Panorama > Clave de autenticación de registro de dispositivos > agregar)
  2. Establecer una nueva clave de autenticación generada en el servidor Panorama ( solicitud el conjunto de clave de autenticación) )
  3. Después de 1-2 minutos el servidor Panorama muestra que está conectado.




Additional Information


Referencia aquí sobre cómo restablecer el cortafuegos y la conectividad panorámica

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xh95CAC&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language