ファイアウォールと IoT のサービス エッジの接続をトラブルシューティングする方法
7650
Created On 08/24/22 02:17 AM - Last Modified 09/18/25 09:18 AM
Objective
ファイアウォールとIoTのサービスエッジの接続問題を解決する
Environment
Palo Alto Networksファイアウォール
IoT
Procedure
- FWとIoTのサービスエッジの間にプロキシがないことを確認する
- FWのDNS/ NTP設定が適切に構成されているか確認する
- 証明書の有効期限については、 「期限切れの証明書を更新または交換する方法」を参照してください。
- PAN-OS v10.0以下では、ログサービス証明書とデバイス証明書の両方が有効であることを確認します。
- PAN-OS v10.1以降、デバイス証明書が有効であることを確認する
- DPインターフェイスがIoTのサービスエッジへのソース接続に使用されている場合は、セキュリティポリシーとソースIP 127.168.0.0/16のNATが設定されていることを確認します。
- ポリシールールの推奨事項を確認する
- 手順5で指定した地域に応じて、以下を設定します。
> configure # set deviceconfig setting iot edge address apac.iot.services-edge.paloaltonetworks.com # commit force # exit > quit >debug iot clear-all type cookie >debug iot icd reset cookie