プライマリ/セカンダリ DNS のサービスルートが設定されると、FQDN オブジェクトが更新されない

プライマリ/セカンダリ DNS のサービスルートが設定されると、FQDN オブジェクトが更新されない

54629
Created On 09/25/18 19:47 PM - Last Modified 06/15/23 21:34 PM


Symptom


兆候

システムの DNS サーバーのサービスルートを設定すると、セキュリティポリシーのアドレスオブジェクトに対して FQDN の更新は機能しません。

 

例えば:

 Original1_1

 

 

診断

  •  送信元アドレスから FQDN ホストと DNS サーバーに Ping が行われるかどうかを確認する
  •  実行 "要求システムの fqdn リフレッシュフォース yes" と FqdnRefresh ジョブが終了するまで待つ
  •  "要求システムの fqdn を表示する" 出力を確認し、それは以下のように "解決されていない" を表示します

 

管理者 @ VM-3 > ジョブを表示すべてのキューに入っている ID の種類のステータス結果が完了しました


--------------------------------------------------------------------------
2016/09/30 10:51:03 52 FqdnRefresh フィン OK 10: 51:33

管理者 @ VM-3 > 要求システムの fqdn は、

fqdn テーブルを表示: 最後の要求時間金 Sep 30 10:51:     03 2016--------------------------------------------------------------------------------
IP アドレス残り TTL 秒リフレッシュしてから
--------------------------------------------------------------------------------
VSYS: vsys1 (管理-obj dnsproxy オブジェクトを使用)

www.google.com (Objectname google.com):

解決されない

www.yahoo.co.jp (Objectname yahoo.co.jp):

解決されない

VSYS: 共有 (管理- obj dnsproxy オブジェクトを使用)                                             

 



Resolution


回避策:

  •  インターフェイスが割り当てられておらず、DNS サーバーを持つ DNSProxy オブジェクトを作成する
  •  [デバイス]-> [セットアップ]-> [サービス] で、dns サーバーではなく作成された DNSProxy オブジェクトを使用するように dns 設定を設定します

 

Original2_2

 

Original3_2

これで、FQDN アドレスオブジェクトは DNS サーバーから IPv4/v6 アドレスを取得します

 

管理者 @ VM-3 > ジョブを表示すべてのキューに入っている ID の種類のステータス結果が完了しました


--------------------------------------------------------------------------
2016/09/30 11:15:18 54 FqdnRefresh フィン OK 11: 15:32

管理者 @ VM-3 > 要求システムの fqdn は、

fqdn テーブルを表示: 最後の要求時間金 Sep 30 11:15:     18 2016
--------------------------------------------------------------------------------
IP アドレス残り TTL 秒リフレッシュしてから
--------------------------------------------------------------------------------
VSYS: vsys1 (Workaround_DNSProxy DNSProxy オブジェクトを使用)

www.google.com (Objectname google.com):

216.58.200.196 17 15 2401: 6800: 4004: 80f: 0: 0: 0
: 2004 17 15

wwwyahoo.co.jp (Objectname yahoo.co.jp):

182.22.70.252-3 15
182.22.71.250-3 15
182.22.71.251-3                      15
182.22.71.252-3 15

VSYS: 共有 (Workaround_DNSProxy DNSProxy オブジェクトを使用 )           

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CldMCAS&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language