Le pare-feu indique qu'il est connecté sur le panorama principal mais déconnecté sur le panorama secondaire
6747
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:07 PM
Symptom
- Après avoir ajouté un pare-feu au panorama secondaire, l' état indique déconnecté.
- L' état de la session est défini comme établi.
- Les serveurs Panorama ont une clé d'authentification d'enregistrement appareil différente.
Environment
- PAN-OS 10.1. et versions ultérieures
- Pare-feu
- Panorama en HA
Cause
- Le panorama secondaire ne dispose pas d'une clé d'authentification d'enregistrement appareil valide pour le numéro de série de appareil .
- Lorsque les deux serveurs Panorama ont des clés différentes, le processus d'utilisation de l' ensemble de clés d'authentification de requête la commande reste la même.
- Cependant, la clé d’authentification d’enregistrement de appareil doit être unique pour chaque serveur Panorama.
- Par exemple, si vous avez Panorama-A et Panorama-B, vous devez générer des clés différentes pour chaque serveur et utiliser la clé correcte lors de l'ajout d'un appareil au serveur Panorama respectif.
Resolution
Si le pare-feu est connecté à l'un des serveurs panorama, vous pouvez définir la clé d'authentification pour l'autre panorama sans émettre la commande requête sc3 reset car cette commande vous obligera à définir à nouveau la clé d'authentification pour les deux serveurs panorama.
Suivez les étapes ci-dessous pour générer et définir la clé d’authentification pour le panorama qui n’est pas connecté.
- De nouvelles clés d'authentification d'enregistrement de appareil ont été créées sur les deux serveurs Panorama (Panorama > Clé d'authentification d'enregistrement de périphérique > ajouter)
- Définir une nouvelle clé d'authentification générée sur le serveur Panorama ( requête de définition de clé d'authentification) )
- Après 1 à 2 minutes, le serveur Panorama indique qu'il est connecté.
Additional Information
Référence ici sur la façon de réinitialiser le pare-feu et la connectivité du panorama