Commit von der aufgrund neuer Filterkategorien können nicht ausgeführt Firewall Panorama URL werden.
25620
Created On 12/16/19 05:36 AM - Last Modified 03/26/21 17:58 PM
Symptom
Der Commit kann nicht in die übertragen Firewall werden. Es werden Commitfehler mit Kategorien angezeigt, auf die nicht verwiesen wird.
Hier ist ein Beispiel:
profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block 'cryptocurrency' is not a valid reference profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block 'grayware' is not a valid reference profiles -> url-filtering -> MS_O365_Allowed_URLs -> credential-enforcement -> block is invalid
Environment
- Any Panorama
- Any PAN-OS
- Die Anwendungs- und Bedrohungsversion auf der Firewall ist eine niedrigere Version im Vergleich zur Panorama .
Cause
Dieses Problem tritt auf, wenn Sie eine ältere Anwendungs- und Bedrohungsversion Firewall im Vergleich zur Panorama ausführen.
Die Panorama hatte eine neue URL Filterkategorie, die firewall nicht hatte, da wir neue Kategorien und URL Anwendungen mit der neuesten Anwendungs- und Bedrohungsversion eingeführt haben.
Resolution
A Quick Fix ist die gleiche Application & Threat-Version auf der Panorama und der Firewall zu haben.