「プロトコル エラーのためダウンロードに失敗しました」というエラーで動的更新ファイルをダウンロードできませんでした

「プロトコル エラーのためダウンロードに失敗しました」というエラーで動的更新ファイルをダウンロードできませんでした

35717
Created On 03/11/22 22:32 PM - Last Modified 03/02/23 03:15 AM


Symptom


Firewall 更新サーバーに接続できますが、動的更新ファイルのダウンロードに失敗しました

  • Firewallupdates.paloaltonetworks.com への接続が成功したことを示すシステム ログ
2022/03/11 12:38:05 情報 一般 一般 0 更新サーバーへの接続: updates.paloaltonetworks.com が正常に完了し、xx.xx.xx.xx によって開始されました

  • ただし、ダウンロードジョブFAIL「プロトコル エラー」メッセージが表示されます。
PA-5020> ジョブ ID 10 を表示
エンキュー済み デキュー済みIDタイプ ステータス 結果 完了
-------------------------------------------------- -------------------------------------------------- --------------------------
2022/03/11 12:40:05 12:40:05 10 ダウンFINFAIL12:40:28
警告:
詳細: プロトコル エラーのため、ダウンロードに失敗しました。 後でもう一度やり直してください。
ファイルのダウンロードに失敗しました



失敗したダウンロード.png


Environment


Firewall
Panorama
コンテンツの更新 (ウイルス対策、アプリケーションと脅威、Wildfire )


Cause


Firewall ダウンロード サーバー (つまり、proditpdownloads.paloaltonetworks.com または downloads.paloaltonetworks.com) への通信 (tcp/443) が拒否されています。firewallソース間のルールIPおよびダウンロードサーバー。

注: 関連するセッション ロギングが有効になっている場合firewallpolicy、proditpdownloads.paloaltonetworks.comまたはdownloads.paloaltonetworks.comサーバーへの試行されたセッションがによって拒否されていることを示しますfirewallルール。


policy-deny.png


Resolution


動的更新ファイルをダウンロードするには、firewall次の宛先サーバー (URL) への接続 (tcp/443) を確立できる必要があります
  • updates.paloaltonetworks.com
  • proditpdownloads.paloaltonetworks.com
  • ダウンロード.paloaltonetworks.com

間の通信であればfirewallサーバーを更新するにはfirewall安全policyアクセスが制限されている場合は、関連するセキュリティに次の宛先 FQDN または URL を含めてくださいpolicy許可されること。
  • updates.paloaltonetworks.com
  • proditpdownloads.paloaltonetworks.com
  • ダウンロード.paloaltonetworks.com

update-fqdns.png
 


Additional Information


詳細については、次の「コンテンツ配信ネットワーク インフラストラクチャ」のドキュメントを参照してください。
  • コンテンツ配信ネットワーク インフラストラクチャ
https://docs.paloaltonetworks.com/pan-os /9-1/pan-os -admin/software-and-content-updates/content-delivery-network-infrastructure-for-dynamic-updates.html


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NaGCAU&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language