Se produce un error en la Panorama confirmación con el error de tipo de zona incompatible
37300
Created On 09/26/18 13:50 PM - Last Modified 03/26/21 17:13 PM
Symptom
Se produce un error en la Panorama confirmación con un error que indica tipos de zona incompatibles.
Ejemplo:
In VSYS vsys1 from zone outside of type layer3 and to zone dmz of type unknown are incompatible in decryption rule test-decrypt Configuration is invalid
Environment
- UnaNY Panorama
- PAN-OS 8.1 y superior.
Cause
Este error puede producirse si se crea una regla mediante una plantilla que no se ha insertado en el dispositivo administrado.
En el caso anterior, para crear una SSL regla de descifrado, es necesario un certificado de confianza directa.
Si el certificado se ha creado Panorama pero no se ha insertado en el dispositivo, se producirá un error en la confirmación.
La panorama plantilla muestra
esta: Nota: Cambiar el contexto al dispositivo no enumera los certificados de confianza de reenvío.
Resolution
- Confirme la plantilla en Panorama .
- Inserte la pila de plantillas en el Firewall archivo .
- Inserte el grupo de dispositivos en el Firewall archivo .