Panama は接続されたファイアウォールのコミットするがタイムアウトしたと表示します

Panama は接続されたファイアウォールのコミットするがタイムアウトしたと表示します

5325
Created On 11/24/22 23:29 PM - Last Modified 01/07/25 11:35 AM


Symptom


  • Panorama は、接続されたファイアウォールのログ転送と管理用に構成されています。
  • ファイアウォールへのコミットするプッシュ中に、コミットするがタイムアウトします。
image.png


Environment


  • 管理されたファイアウォールを備えた Panorama
  • ログ転送用に構成された同じ Panorama
  • サポートされているPAN-OS


Cause


  • ファイアウォールにpreference list ( 設定リスト - plist )が設定されていません。
  • preference list ( 設定リスト - plist )が構成されていない場合、Panorama は 1 つのチャネルを使用してTCP 3978 経由で管理とログ記録の両方を実行します。
  • これにより、ファイアウォールの切断問題が発生したり、以下のように Recv-Q (値 0) または Send-Q (値 729280) が抑制されたりする可能性があります。
PA-lab(active)> show netstat all yes numeric yes programs yes | match 3978
tcp 0 729280 192.168.6.1:49381 10.10.9.2:3978 ESTABLISHED 3972/mgmtsrvr


Resolution


  1. ログ コレクターの設定リストを構成します。
  2. 優先リストが構成されると、別のソケットが開かれ、ログ記録と管理作業を別のソケットで実行できるようになります。
  3. これにより、「管理チャネル」がより安定します
  • GUI: Panorama > コレクター グループ > コレクター グループ名 > デバイス ログ転送


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZy9CAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language