ビルドイン オブジェクトを参照するコミット検証エラー EDL "パン- ハイリスク ip-list" & "panw-既知の ip-list"

ビルドイン オブジェクトを参照するコミット検証エラー EDL "パン- ハイリスク ip-list" & "panw-既知の ip-list"

38023
Created On 11/20/19 10:45 AM - Last Modified 08/13/21 21:41 PM


Symptom


  • ローカル コミット中または管理対象ファイアウォールへの構成のプッシュ中に、ビルドイン外部動的リスト [ EDL ] オブジェクト "パン-高リスク ip-list" および "panw-known-ip-list" firewall を参照する構成検証エラー Panorama 。
  • CLI 出力:
Validation Error:
rulebase -> security -> rules -> EDL-Test -> destination 'panw-highrisk-ip-list' is not an allowed keyword
rulebase -> security -> rules -> EDL-Test -> destination panw-highrisk-ip-list is an invalid ipv4/v6 address
rulebase -> security -> rules -> EDL-Test -> destination panw-highrisk-ip-list invalid range start IP
rulebase -> security -> rules -> EDL-Test -> destination 'panw-highrisk-ip-list' is not a valid reference
rulebase -> security -> rules -> EDL-Test -> destination 'panw-known-ip-list' is not an allowed keyword
rulebase -> security -> rules -> EDL-Test -> destination panw-known-ip-list is an invalid ipv4/v6 address
rulebase -> security -> rules -> EDL-Test -> destination panw-known-ip-list invalid range start IP
rulebase -> security -> rules -> EDL-Test -> destination 'panw-known-ip-list' is not a valid reference
rulebase -> security -> rules -> EDL-Test -> destination is invalid
  • WebUI 出力:
     ユーザー追加イメージ
 


Environment


  • ファイアウォール [ Hardware ] および [ VM ]
  • Panorama 


Cause


  • 「パンハイリスクip-リスト」と「パン既知のip-リスト」は、ビルドイン外部動的リスト [ EDL ] オブジェクトであり firewall 、これは「アプリケーションと脅威」や「ウイルス対策」のような動的な更新がインストールされている場合にのみ表示されます firewall 。


Resolution


この問題を解決するには、以下の動的更新プログラム firewall をダウンロードしてインストールしてください。
  1. 「アプリケーションと脅威」 - WebUIログイン>>デバイス>>動的更新>>「アプリケーションと脅威」をダウンロードしてインストールします。
  2. "ウイルス対策" - WebUIログイン>>デバイス>>動的更新>>ダウンロード&インストール"ウイルス対策"。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNZgCAO&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language