So beheben Sie Probleme mit der Verbindung der Firewall zum Service-Edge des IoT

So beheben Sie Probleme mit der Verbindung der Firewall zum Service-Edge des IoT

7654
Created On 08/24/22 02:17 AM - Last Modified 09/18/25 09:18 AM


Objective


Um das Verbindungsproblem der Firewall zum Service-Edge des IoT zu lösen

Environment


Firewalls von Palo Alto Networks
IoT


Procedure


  1. Stellen Sie sicher, dass sich kein Proxy zwischen der FW und dem Service-Edge des IoT befindet.
  2. Überprüfen Sie, ob die DNS/ NTP Einstellungen der FW richtig konfiguriert sind
  3. Gültigkeit des Zertifikats, verwenden Sie SO ERNEUERN ODER ERSETZEN SIE EIN ABGELAUFENES ZERTIFIKAT
    1. PAN-OS v10.0 und darunter: Überprüfen Sie, ob sowohl das Zertifikat als auch das Gerät gültig sind .
    2. PAN-OS v10.1 und höher, überprüfen Sie, ob das Zertifikat Gerät ist
  4. Wenn die DP Schnittstelle für die Quellverbindung zum Service-Edge des IoT verwendet wird, überprüfen Sie, ob die Richtlinie und NAT mit der Quell-IP 127.168.0.0/16 konfiguriert sind.
  5. Empfehlungen für Richtlinienregeln prüfen
  6. Konfigurieren Sie Folgendes entsprechend der Region, wie in Schritt 5 angegeben
> configure
# set deviceconfig setting iot edge address apac.iot.services-edge.paloaltonetworks.com
# commit force
# exit
> quit
>debug iot clear-all type cookie
>debug iot icd reset cookie



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sYqxCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language