Erreur de validation de validation : panw-bulletproof-ip-list n’est pas un mot-clé autorisé
20361
Created On 02/24/22 02:34 AM - Last Modified 05/09/23 03:25 AM
Symptom
- Erreurs de validation de validation :
panw-bulletproof-ip-list is not an allowed keyword panw-bulletproof-ip-list is an invalid ipv4/v6 address panw-bulletproof-ip-list invalid range start IP panw-bulletproof-ip-list is not a valid reference
Environment
- Panorama PAN-OS version 9.0 ou supérieure
- Firewall PAN-OS Version 8.1 ou antérieure
Cause
Le nouvel objet intégré EDL « Palo Alto Networks Bulletproof IP addresses » a été introduit dans la PAN-OS version 9.0.
L’objet intégré panw-bulletproof-ip-list n’est compatible avec aucune PAN-OS version antérieure à 9.0.
Resolution
Supprimez l’objet « Palo Alto Networks Bulletproof IP addresses » des Policy règles qui sont poussées vers le firewall:
- Le Panorama, Accédez à l’onglet Stratégies ,
- Localisez et supprimez l’objet intégré « Palo Alto Networks Bulletproof IP addresses » de toutes les Policy règles qui sont poussées vers les pare-feu exécutant la version 8.1 ou inférieure.
Remarque: l’objet peut être situé dans le Partagé policy (qui est appliqué à tous les pare-feu) et doit également être supprimé de là.
Additional Information
PAN-OS Documentation, Guide des nouvelles fonctionnalités version 9.0 : Liste dynamique externe intégrée pour l’hôte à l’épreuve des balles