Comment résoudre les problèmes de connexion du pare-feu au service edge de l'IoT

Comment résoudre les problèmes de connexion du pare-feu au service edge de l'IoT

7652
Created On 08/24/22 02:17 AM - Last Modified 09/18/25 09:18 AM


Objective


Pour résoudre le problème de connectivité du pare-feu au service edge de l'IoT

Environment


Pare-feu Palo Alto Networks
IoT


Procedure


  1. Vérifiez qu'aucun proxy ne se trouve entre le pare-feu et le service edge de l'IoT
  2. Vérifiez que les paramètres DNS/ NTP du FW sont correctement configurés
  3. Validité du certificat, utilisation COMMENT RENOUVELER OU REMPLACER UN CERTIFICAT EXPIRÉ
    1. PAN-OS v10.0 et versions antérieures, vérifiez que le certificat du service de journalisation et le certificat du appareil sont valides
    2. PAN-OS v10.1 et supérieur, vérifiez que le certificat de appareil est valide
  4. Si interface DP est utilisée pour la connexion source au service edge de l'IoT, vérifiez que la politique, règle, mesures de sécurité et NAT avec l'adresse IP source 127.168.0.0/16 sont configurés
  5. Vérifiez les recommandations des règles de politique
  6. Configurez les éléments suivants en conséquence, en fonction de la région, comme indiqué à l'étape 5
> configure
# set deviceconfig setting iot edge address apac.iot.services-edge.paloaltonetworks.com
# commit force
# exit
> quit
>debug iot clear-all type cookie
>debug iot icd reset cookie



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sYqxCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language