ファイアウォールはプライマリ パノラマでは接続されているが、セカンダリ パノラマでは切断されていると表示されます
6645
Created On 11/07/23 15:49 PM - Last Modified 01/03/25 12:11 PM
Symptom
- セカンダリ パノラマにファイアウォールを追加すると、状態が切断されていると表示されます。
- セッション状態は確立済みとして設定されます。
- Panorama サーバーには異なるデバイス登録認証キーがあります。
Environment
- PAN-OS 10.1以降
- ファイアウォール
- HAのパノラマ
Cause
- セカンダリ パノラマには、デバイスのシリアル番号に対する有効なデバイス登録認証キーがありません。
- 両方のPanoramaサーバーが異なるキーを持っている場合、 要求authkeyセットを使用するプロセスはコマンドは同じままです。
- ただし、デバイス登録認証キーは Panorama サーバーごとに一意である必要があります。
- たとえば、Panorama-A と Panorama-B がある場合、各サーバーに異なるキーを生成し、それぞれの Panorama サーバーにデバイスを追加するときに正しいキーを使用する必要があります。
Resolution
ファイアウォールがいずれかのパノラマ サーバーに接続されている場合は、 要求 sc3 resetコマンドを発行せずに、他のパノラマの認証キーを設定できます。このコマンドを実行すると、両方のパノラマ サーバーの認証キーを再度設定する必要があります。
接続されていないパノラマの認証キーを生成して設定するには、以下の手順に従います。
- 両方の Panorama サーバーに新しいデバイス登録認証キーが作成されました(Panorama > デバイス登録認証キー > 追加)
- Panoramaサーバーで生成された新しい認証キーを設定します( authkey setを要求) )
- 1〜2 分後、Panorama サーバーが接続されたことが表示されます。
Additional Information
ファイアウォールとパノラマ接続をリセットする方法については、 ここを参照してください。