FQDN プロキシ オブジェクトが構成されている場合、オブジェクトの解決に失敗しています DNS

FQDN プロキシ オブジェクトが構成されている場合、オブジェクトの解決に失敗しています DNS

26298
Created On 05/13/20 17:24 PM - Last Modified 03/26/21 16:15 PM


Symptom


  • 9.0 にアップグレードした後 PAN-OS 、 FQDN プロキシ オブジェクトが構成されている場合、オブジェクトの解決に失敗する DNS : デバイス > セットアップ > GUI サービス>グローバル > DNS プロキシ> <object-name></object-name>
  • "dns プロキシ fqdn allを表示する " コマンドは、アドレスを持つ URL を IP 0.0.0.0 として表示します
プロキシ オブジェクトに対してキャッシュが有効になっていない場合 DNS
 
FQDN オブジェクトは解決されません。


Environment


  • PAN-OS 9.0.
  • パロ アルト Firewall .
  • DNS プロキシ オブジェクトが構成されました。


Cause


この動作は、次の [ネットワーク > プロキシ] DNS で [キャッシュ] が選択されていない場合 GUI DNS >、高度な> キャッシュに対して予期される動作です。

PAN-OS9.0 以降では、 FQDN TTL 静的な間隔でバッチ処理を行う代わりに、アドレス オブジェクトの更新が実行されます。 TTL 駆動は DNS 、プロキシデーモンが TTL DNS アドレスオブジェクトの各応答に対して受信した値を追跡することを意味 FQDN します。

指定された秒数が経過すると、 TTL DNS プロキシデーモンは、解決が変更されたかどうかを確認する要求 FQDN を開始します。これが正しく機能するためには、高度な設定でプロキシ オブジェクトのキャッシュを有効にする必要 DNS があります。

 



Resolution


  1. プロキシ オブジェクト キャッシュを有効に DNS GUI する:ネットワーク > DNS プロキシ>高度な> キャッシュを有効にし、構成を コミット します。
 
プロキシ オブジェクトが正常に DNS 動作するには、キャッシュを有効にする必要があります。
  1. "要求システム fqdn refresh " を使用して、 "dns-proxy all を表示する " コマンドで正しいアドレスが表示されるようになりました IP 。
 
必要な結果を示す FQDN オブジェクト。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g0000008U2bCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language