動的ブロックリストの IP リストがマルチ VSYS 構成で見つかりません

動的ブロックリストの IP リストがマルチ VSYS 構成で見つかりません

16023
Created On 09/26/18 13:55 PM - Last Modified 02/07/19 23:40 PM


Resolution


問題の状況

ダイナミックブロックリストまたは外部ブロックリスト (EBL) は、IP のリストを表示しません。例えば:

> リクエストシステム外部リスト表示名 DYNAMIC_BLOCKLIST1

サーバーエラー: 外部リストファイルが見つかりません

原因

パロアルトネットワークファイアウォールでマルチ VSYS が有効になっていて、別の VSYS にダイナミックブロックリストが作成されている場合は、適切な VSYS を入力してブロックリストを表示できます。次の CLI コマンドを実行して、ターゲット・ VSYS を入力し、ブロック・リストを表示します。

  1. マルチ vsys がオンになっていることを確認します。
    > システム
    設定の表示マルチ vsys
  2. ターゲット VSYS を入力
    > システム設定ターゲットの設定-VSYS vsys1
    セッションターゲット VSYS を vsys1 に変更
  3. ダイナミックブロックリストを表示する
    > リクエストシステム外部リスト表示名 DYNAMIC_BLOCKLIST1
    vsys1/DYNAMIC_BLOCKLIST1:
    次の更新日: 月 07 29 15:00: 24 2013
    IPs:
    2.56.0.0/14
    5.72.0.0/14
    5.180.0.0/14
    14.129.0.0/16
    14.192.48.0/21
    14.192.56.0/22
    31.11.43.0/24
    31.14.103.0/24
    31.222.200.0/21

ダイナミックブロックリストを設定するには、[tot オブジェクト] > [ダイナミックブロックリスト] を選択し、[追加] をクリックします。

例えば:
スクリーンショット2013-09-17 で 6.08.24 pm.

所有者: jlunario



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000Cm1qCAC&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language