Commit von der aufgrund neuer Filterkategorien können nicht ausgeführt Firewall Panorama URL werden.

Commit von der aufgrund neuer Filterkategorien können nicht ausgeführt Firewall Panorama URL werden.

25620
Created On 12/16/19 05:36 AM - Last Modified 03/26/21 17:58 PM


Symptom


Der Commit kann nicht in die übertragen Firewall werden. Es werden Commitfehler mit Kategorien angezeigt, auf die nicht verwiesen wird.
Hier ist ein Beispiel:
 
profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block 'cryptocurrency' is not a valid reference
profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block 'grayware' is not a valid reference
profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block is invalid


 


Environment


  • Any Panorama
  • Any PAN-OS
  • Die Anwendungs- und Bedrohungsversion auf der Firewall ist eine niedrigere Version im Vergleich zur Panorama .


Cause


Dieses Problem tritt auf, wenn Sie eine ältere Anwendungs- und Bedrohungsversion Firewall im Vergleich zur Panorama ausführen.

Die Panorama hatte eine neue URL Filterkategorie, die firewall nicht hatte, da wir neue Kategorien und URL Anwendungen mit der neuesten Anwendungs- und Bedrohungsversion eingeführt haben.



Resolution


A Quick Fix ist die gleiche Application & Threat-Version auf der Panorama und der Firewall zu haben.



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000PNqwCAG&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language