TACACS+認証では、常にローカルファイアウォールIP がリモート アドレスとして設定されます。
1994
Created On 10/31/22 03:39 AM - Last Modified 02/20/25 01:29 AM
Symptom
- TACACS+ は、リモート アドレスとして認証するエンド デバイスのIPアドレスを使用する必要があります。
- ここでは、ファイアウォールのネットワークデバイスIP が、リモートユーザーIP ではなくリモート アドレスに反映されていることがわかります。
Environment
- パロアルトファイアウォール
- PAN-OS 9.0、9.1、10.0、10.1
- TACACS+
Cause
ファイアウォールは、「rem_addr」フィールドをファイアウォールのIPアドレスとして送信します。
Resolution
- この問題は、 PAN-OS 10.1.5 のPAN-173179 。
- 修正コードまたはそれ以上のバージョンにアップグレードすると、問題は解決します。