PBF ルールが送信インターフェイスのトンネルで構成されている場合、コミットは失敗します。

PBF ルールが送信インターフェイスのトンネルで構成されている場合、コミットは失敗します。

35900
Created On 09/25/18 17:36 PM - Last Modified 06/12/23 16:50 PM


Resolution


問題

PBF (ポリシーベースの転送) ルールがトンネルを出口インタフェースとして構成されている場合、パロアルトネットワークデバイスでのコミットは失敗します。

コミットの試行中に表示されるエラーの例を次に示します。

VSYS1

  エラー: pbf ルール ' TestPBF ': pbf インターフェイストンネルで定義されている ip/ipv6 アドレスがありません。

  エラー: pbf ポリシーを解析できませんでした

(モジュール: デバイス)

コミットに失敗しました

スクリーンショット2013-09-18 で 2.42.19 pm.

原因

トンネルインターフェイスが IP アドレスで構成されていないため、コミットエラーが発生します。パロアルトネットワークファイアウォールでは、VPN トンネルのトンネルインターフェイスには、IP アドレスが必要ありません。ただし、PBF ルールは、送信インターフェイスがトンネルの場合に IP アドレスを必要とします。

解決方法

次の手順に従って、トンネルの出口インタフェースを設定します。

  1. ポリシーに移動する > ポリシーベースの転送
  2. PBF ルールの選択
  3. [転送] タブで、トンネルを出力インタフェースとして設定します。
    スクリーンショット2013-09-18 で 2.49.41 pm.

トンネルの IP アドレスを構成するには、次の手順に従います。

  1. [ネットワーク] > [インターフェイス] > [トンネル] に移動
  2. トンネルインタフェースの選択
  3. IP アドレスを構成します。IP アドレスには、ダミーの値または有効なアドレスを指定できます。
    スクリーンショット2013-09-18 で 2.50.25 pm.

所有者: jlunario



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClGxCAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language