Comment résoudre les problèmes de connexion du pare-feu au service edge de l'IoT
7652
Created On 08/24/22 02:17 AM - Last Modified 09/18/25 09:18 AM
Objective
Pour résoudre le problème de connectivité du pare-feu au service edge de l'IoT
Environment
Pare-feu Palo Alto Networks
IoT
Procedure
- Vérifiez qu'aucun proxy ne se trouve entre le pare-feu et le service edge de l'IoT
- Vérifiez que les paramètres DNS/ NTP du FW sont correctement configurés
- Validité du certificat, utilisation COMMENT RENOUVELER OU REMPLACER UN CERTIFICAT EXPIRÉ
- PAN-OS v10.0 et versions antérieures, vérifiez que le certificat du service de journalisation et le certificat du appareil sont valides
- PAN-OS v10.1 et supérieur, vérifiez que le certificat de appareil est valide
- Si interface DP est utilisée pour la connexion source au service edge de l'IoT, vérifiez que la politique, règle, mesures de sécurité et NAT avec l'adresse IP source 127.168.0.0/16 sont configurés
- Vérifiez les recommandations des règles de politique
- Configurez les éléments suivants en conséquence, en fonction de la région, comme indiqué à l'étape 5
> configure # set deviceconfig setting iot edge address apac.iot.services-edge.paloaltonetworks.com # commit force # exit > quit >debug iot clear-all type cookie >debug iot icd reset cookie