Le pare-feu indique qu'il est connecté sur le panorama principal mais déconnecté sur le panorama secondaire

Le pare-feu indique qu'il est connecté sur le panorama principal mais déconnecté sur le panorama secondaire

6747
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:07 PM


Symptom


  • Après avoir ajouté un pare-feu au panorama secondaire, l' état indique déconnecté.
  • L' état de la session est défini comme établi.
  • Les serveurs Panorama ont une clé d'authentification d'enregistrement appareil différente.


Environment


  • PAN-OS 10.1. et versions ultérieures
  • Pare-feu
  • Panorama en HA


Cause


  • Le panorama secondaire ne dispose pas d'une clé d'authentification d'enregistrement appareil valide pour le numéro de série de appareil .
  • Lorsque les deux serveurs Panorama ont des clés différentes, le processus d'utilisation de l' ensemble de clés d'authentification de requête la commande reste la même.
  • Cependant, la clé d’authentification d’enregistrement de appareil doit être unique pour chaque serveur Panorama.
  • Par exemple, si vous avez Panorama-A et Panorama-B, vous devez générer des clés différentes pour chaque serveur et utiliser la clé correcte lors de l'ajout d'un appareil au serveur Panorama respectif.


Resolution


Si le pare-feu est connecté à l'un des serveurs panorama, vous pouvez définir la clé d'authentification pour l'autre panorama sans émettre la commande requête sc3 reset car cette commande vous obligera à définir à nouveau la clé d'authentification pour les deux serveurs panorama.
Suivez les étapes ci-dessous pour générer et définir la clé d’authentification pour le panorama qui n’est pas connecté.

  1. De nouvelles clés d'authentification d'enregistrement de appareil ont été créées sur les deux serveurs Panorama (Panorama > Clé d'authentification d'enregistrement de périphérique > ajouter)
  2. Définir une nouvelle clé d'authentification générée sur le serveur Panorama ( requête de définition de clé d'authentification) )
  3. Après 1 à 2 minutes, le serveur Panorama indique qu'il est connecté.




Additional Information


Référence ici sur la façon de réinitialiser le pare-feu et la connectivité du panorama

Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Xh95CAC&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language