So beheben Sie Probleme mit der Verbindung der Firewall zum Service-Edge des IoT
7654
Created On 08/24/22 02:17 AM - Last Modified 09/18/25 09:18 AM
Objective
Um das Verbindungsproblem der Firewall zum Service-Edge des IoT zu lösen
Environment
Firewalls von Palo Alto Networks
IoT
Procedure
- Stellen Sie sicher, dass sich kein Proxy zwischen der FW und dem Service-Edge des IoT befindet.
- Überprüfen Sie, ob die DNS/ NTP Einstellungen der FW richtig konfiguriert sind
- Gültigkeit des Zertifikats, verwenden Sie SO ERNEUERN ODER ERSETZEN SIE EIN ABGELAUFENES ZERTIFIKAT
- PAN-OS v10.0 und darunter: Überprüfen Sie, ob sowohl das Zertifikat als auch das Gerät gültig sind .
- PAN-OS v10.1 und höher, überprüfen Sie, ob das Zertifikat Gerät ist
- Wenn die DP Schnittstelle für die Quellverbindung zum Service-Edge des IoT verwendet wird, überprüfen Sie, ob die Richtlinie und NAT mit der Quell-IP 127.168.0.0/16 konfiguriert sind.
- Empfehlungen für Richtlinienregeln prüfen
- Konfigurieren Sie Folgendes entsprechend der Region, wie in Schritt 5 angegeben
> configure # set deviceconfig setting iot edge address apac.iot.services-edge.paloaltonetworks.com # commit force # exit > quit >debug iot clear-all type cookie >debug iot icd reset cookie