Commit für Panorama Fehler mit inkompatiblem Zonentypfehler
37288
Created On 09/26/18 13:50 PM - Last Modified 03/26/21 17:13 PM
Symptom
Commit schlägt Panorama fehl, wenn ein Fehler auftritt, der auf inkompatible Zonentypen hinweist.
Beispiel:
In VSYS vsys1 from zone outside of type layer3 and to zone dmz of type unknown are incompatible in decryption rule test-decrypt Configuration is invalid
Environment
- Any Panorama
- PAN-OS 8.1 und höher.
Cause
Dieser Fehler kann auftreten, wenn eine Regel mit einer Vorlage erstellt wird, die nicht auf das verwaltete Gerät übertragen wurde.
Im obigen Fall ist zum Erstellen einer SSL Entschlüsselungsregel ein Weiterleitungszertifikat erforderlich.
Wenn das Zertifikat auf dem Gerät erstellt, aber nicht übertragen wurde, Panorama schlägt der Commit fehl.
Die panorama zeigt diese Vorlage:
Hinweis: Beim Wechseln des Kontexts zum Gerät werden keine weiterleitenden Vertrauenszertifikate aufgeführt.
Resolution
- Übertragen Sie die Vorlage auf Panorama .
- Drücken Sie den Vorlagenstapel an die Firewall .
- Drücken Sie die Gerätegruppe auf die Firewall .