Panorama zeigt ausführen -Timeout für die verbundene Firewall
5325
Created On 11/24/22 23:29 PM - Last Modified 01/07/25 11:33 AM
Symptom
- Panorama ist für die Log-Weiterleitung und Verwaltung verbundener Firewalls konfiguriert.
- Beim Push- ausführen an die Firewalls kommt es zu einer Zeitüberschreitung des ausführen .
Environment
- Panorama mit verwalteten Firewalls
- Das gleiche Panorama konfiguriert für die Log-Weiterleitung
- Unterstützte PAN-OS
Cause
- Auf Firewalls wurde keine Preference List (Apple-Registrierung, PLIST) konfiguriert.
- Wenn keine Preference List (Apple-Registrierung, PLIST) konfiguriert ist, führt Panorama Verwaltung und Protokollierung über TCP 3978 mit einem einzigen Kanal durch.
- Dies kann zu Problemen mit der Firewall Trennung führen oder dazu, dass Recv-Q (Wert 0) oder Send-Q (Wert 729280) wie unten beschrieben blockiert werden.
PA-lab(active)> show netstat all yes numeric yes programs yes | match 3978
tcp 0 729280 192.168.6.1:49381 10.10.9.2:3978 ESTABLISHED 3972/mgmtsrvrResolution
- Konfigurieren Sie die Präferenzliste des Protokollsammlers.
- Wenn die Präferenzliste konfiguriert ist, wird ein separater Socket geöffnet, der die Protokollierung und Verwaltungsaufgaben im separaten Socket ermöglicht.
- Dadurch wird der „Management-Kanal“ stabiler
- GUI: Panorama > Collector-Gruppen > Collector-Gruppenname > Geräteprotokoll-Weiterleitung