La validation échoue lorsque la règle PBF est configurée avec le tunnel sur l'Interface d'évacuation

La validation échoue lorsque la règle PBF est configurée avec le tunnel sur l'Interface d'évacuation

35898
Created On 09/25/18 17:36 PM - Last Modified 06/12/23 16:50 PM


Resolution


Demande client

Commit sur l'appareil Palo Alto Networks échoue lorsque PBF (stratégie de transfert basé) règle est configuré avec un tunnel en tant qu'interface de sortie.

L'exemple suivant illustre l'erreur qui s'affiche lors d'une tentative de validation:

VSYS1

  Erreur: PBF rule'TestPBF': aucune adresse IP/IPv6 définie sur le tunnel d'interface PBF.

  Erreur: échec de l'analyse de la stratégie PBF

(Module : dispositif)

Validation a échoué

Screen Shot 2013-09-18 à 2.42.19 PM. png

Cause

L'échec de la validation se produit car l'interface du tunnel n'a pas été configurée avec une adresse IP. Sur le pare-feu de Palo Alto Networks, une adresse IP non requise sur l'interface tunnel pour les tunnels VPN. Toutefois, une règle PBF requiert une adresse IP lorsque l'interface de sortie est un tunnel.

Résolution

Suivez les étapes ci-dessous pour configurer le tunnel sur l'interface de sortie:

  1. Accédez à stratégies > transfert basé sur une stratégie
  2. Sélectionnez la règle PBF
  3. Sous l'onglet transfert, configurez le tunnel en tant qu'interface de sortie
    Screen Shot 2013-09-18 à 2.49.41 PM. png

Suivez les étapes ci-dessous pour configurer une adresse IP sur le tunnel:

  1. Accédez au réseau > interfaces > tunnel
  2. Sélectionnez l'interface du tunnel
  3. Configurer l'adresse IP. L'adresse IP peut être une valeur factice ou une adresse valide.
    Screen Shot 2013-09-18 à 2.50.25 PM. png

propriétaire : jlunario



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGxCAK&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language