パノラマのコミットとファイアウォールへのプッシュはエラー: サービス値がありませんで失敗します。

パノラマのコミットとファイアウォールへのプッシュはエラー: サービス値がありませんで失敗します。

30069
Created On 11/19/18 22:13 PM - Last Modified 04/14/20 17:00 PM


Symptom


config をファイアウォールからインポートしてファイアウォールにプッシュすると、エラー : サービス値が見つかりませんというエラーで失敗します。
エラー: サービスの値がありません。
エラー: セキュリティポリシーを解析できませんでした
(モジュール: デバイス)
コミットに失敗しました。


Resolution


  1. ファイアウォールの CLI から、mp-log devsrvr.logを使用して、デバイスサーバーのログを監視します。
  2. コミットを実行し、パノラマをプッシュします。コミットが失敗しているログを調べます。サービスが欠落しているルール名が表示されます以下の例では、テスト セキュリティ ポリシーが原因でサービス値が不足しているためにコミットエラーが発生しています。
2018-11-19 20:53:27.955 +0000 vsys1 セキュリティポリシー: 133 プラットフォーム累積ルール; 133の合計ルール。133 アクティブなルール。0 無効なルール。
2018-11-19 20:53:27.960 +0000 エラー: pan_policy_parse_core_columns (pan_config_parser.c:10497): pan_policy_parse_service('テストセキュリティポリシー') が失敗しました
2018-11-19 20:53:27.960 +0000 エラー: pan_app_policy_from_obj(pan_config_parser.c:11386): pan_policy_parse_core_columns('テストセキュリティポリシー') に失敗しました
2018-11-19 20:53:27.960 +0000 エラー: pan_rulebase_from_obj (pan_config_parser.c:15940): セキュリティ ポリシーの解析に失敗しました
2018-11-19 20:53:27.960 +0000 エラー: pan_vsys_from_obj(pan_config_parser.c:22437): pan_rulebases_from_obj失敗しました
2018-11-19 20:53:27.960 +0000 エラー: pan_config_from_obj (pan_config_parser.c:23550): pan_vsyses_from_obj失敗しました
2018-11-19 20:53:27.997 +0000 エラー: pan_ctrl_save_config (pan_config_handler_sysd.c:2012): 構成のコンパイルエラー
<vsys1>></vsys1>

エラー: サービスの値がありません。
エラー: セキュリティポリシーを解析できませんでした

>
 
  1. ルール名が識別されたら、パノラマ GUI に移動: ポリシー > セキュリティ> テストセキュリティポリシーを検索します。
  2. このルールを開き、[サービス/URL] カテゴリタブの [サービス ] セクションを[なし]から [アプリケーションの既定] または "任意の" に変更します。
  3. コミットしてパノラマに変更し、ファイアウォールに同じをプッシュします。これにより、エラーが解決されます。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000CmK4CAK&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language