Baik Anda sedang mempersiapkan firewall Palo Alto Networks untuk dijual kembali, memulihkan kata sandi admin yang hilang, atau membersihkan konfigurasi yang rusak di lingkungan lab, melakukan reset pabrik merupakan tugas penting. Reset pabrik akan menghapus data perangkat sepenuhnya, mengembalikannya ke kondisi awal. Dalam panduan ini, kami membahas metode utama untuk mereset firewall seri PA Anda, termasuk metode GUI Web, metode CLI, dan Mode Pemeliharaan untuk keadaan darurat.
Daftar Isi
- Bagian 1: Peringatan Kritis Sebelum Anda Memulai
- Bagian 2: Reset GUI Web untuk Palo Alto Default Pabrik
- Bagian 3: Reset CLI untuk Default Pabrik Seri PA
- Bagian 4: Reset Pabrik Mode Pemeliharaan / Pemulihan Konsol
- Bagian 5: Metode Alternatif – Reset Data Pribadi
- Bagian 6: FAQ – Reset Palo Alto Firewall dan Login Default

Bagian 1: Peringatan Kritis Sebelum Anda Memulai
Berhenti dan Baca:
Melakukan pengaturan ulang pabrik tidak dapat dibatalkan.
- Data hilang: Semua Kebijakan Keamanan, aturan NAT, konfigurasi VPN, Sertifikat, dan Log akan dihapus.
- Gugus HA: Jika firewall Anda merupakan bagian dari pasangan Ketersediaan Tinggi (HA), tunda perangkat dan hapus dari konfigurasi kluster untuk mencegah kesalahan sinkronisasi.
- Lisensi: Kunci lisensi lokal akan dihapus. Pastikan Anda memiliki akses ke portal dukungan Palo Alto untuk mengambilnya nanti.
- Rekomendasi: Selalu lakukan Snapshot dan ekspor konfigurasi bernama melalui tab Perangkat sebelum melanjutkan, untuk berjaga-jaga jika Anda perlu melakukan pengembalian.
Bagian 2: Reset GUI Web untuk Palo Alto Default Pabrik
Gunakan metode ini jika Anda memiliki akses admin ke antarmuka web dan ingin menggunakan kembali perangkat dengan aman.
- Masuk ke Antarmuka Web Palo Alto.
- Navigasi ke Perangkat > Pengaturan > Operasi.
- Menemukan Manajemen konfigurasi.
- Klik Versi Konfigurasi Beban, pilih pabrik-default.xml, Dan klik OK.
- Klik Melakukan di kanan atas untuk menerapkan perubahan.
- (Opsional) Gunakan Setel Ulang ke Default Pabrik opsi di bawah Operasi untuk menghapus log dan data sensitif.
Perangkat akan memuat ulang dengan IP default 192.168.1.1 pada antarmuka MGT. Untuk PA-440, login default setelah reset pabrik adalah admin / admin.

Bagian 3: Reset CLI untuk Default Pabrik Seri PA
Untuk teknisi jaringan yang lebih suka akses SSH atau Konsol:
- SSH ke firewall atau sambungkan melalui kabel Konsol.
- Masuk ke mode Konfigurasi:
admin@PA-220> configure - Hapus konfigurasi perangkat:
admin@PA-220# delete deviceconfig system(Alternatifnya, Anda dapat memuat konfigurasi dari factory-default.xml)
- Komit perubahan:
admin@PA-220# commit - Mulai ulang sistem (juga memulai ulang bidang manajemen):
admin@PA-220# request restart system
Bagian 4: Reset Pabrik Mode Pemeliharaan / Pemulihan Konsol
Gunakan ini jika kata sandi admin hilang, firewall mengalami boot loop, atau PAN-OS rusak. Memerlukan kabel konsol serial.
- Hubungkan kabel konsol dan buka terminal (PuTTY/TeraTerm) di 9600, 8, N, 1.
- Nyalakan ulang firewall. Saat boot, ketika diminta:
Tipe maint dan tekan Enter.Autoboot in 2 seconds... Type 'maint' for maintenance mode. - Di Alat Pemulihan Pemeliharaan, pilih Setel Ulang Pabrik.
- Konfirmasikan dengan memilih Setel Ulang Pabrik lagi. Pada beberapa model lama, pilih Lanjutan -> Citra Disk.
- Mulai ulang. Kredensial diatur ulang ke admin / admin.
Bagian 5: Metode Alternatif – Reset Data Pribadi
Jika Anda hanya perlu menghapus log dan konfigurasi tanpa sepenuhnya mengosongkan disk:
request system private-data-reset
Ini akan mengembalikan konfigurasi default dan menghapus log, diikuti dengan memulai ulang sistem. Disk sistem tetap utuh.
Bagian 6: FAQ – Reset Palo Alto Firewall dan Login Default
Q1: Apakah pengaturan ulang pabrik akan menghapus pembaruan PAN-OS saya?
Jika menggunakan Mode Pemeliharaan, biasanya akan kembali ke versi yang disertakan dengan perangkat atau citra dasar yang tersimpan di partisi pemulihan. Anda mungkin perlu memutakhirkan PAN-OS lagi setelah pengaturan ulang.
Q2: Bagaimana cara mengakses perangkat setelah pengaturan ulang?
Hubungkan laptop Anda ke port MGT, atur IP ke 192.168.1.2, dan akses https://192.168.1.1. Login default: admin/admin. Untuk PA-440, kredensialnya sama.
Q3: Apakah pengaturan ulang memengaruhi klaster HA?
Ya. Setelah pengaturan ulang, konfigurasikan ulang pengaturan HA (ID Grup, IP Peer, Prioritas) sebelum bergabung kembali dengan klaster.
Q4: Apakah pengaturan ulang akan menghapus lisensi?
Kunci lisensi lokal dihapus. Pulihkan melalui Perangkat > Lisensi > Ambil kunci lisensi dari server lisensi.
Q5: Apa perbedaan antara pengaturan ulang CLI, Web GUI, dan Mode Pemeliharaan?
GUI Web: Paling aman untuk akses admin standar dan penggunaan ulang.
CLI: Cepat untuk teknisi dengan akses SSH/Konsol.
Mode Pemeliharaan: Reset paksa untuk kata sandi yang hilang atau pemulihan boot loop.
Menguasai proses reset pabrik memastikan Anda Tembok api Palo Alto dikembalikan ke keadaan aman dan bersih, baik untuk digunakan kembali, dijual kembali, atau pemulihan darurat.

Keahlian Membangun Kepercayaan
20+ Tahun • 200+ Negara • 21500+ Pelanggan/Proyek
CCIE · JNCIE · NSE7 · ACDX · HPE Master ASE · Dell Server/AI Expert













































































































































