La validation échoue avec l’erreur « Échec de la génération SDWAN automatique de la configuration »

La validation échoue avec l’erreur « Échec de la génération SDWAN automatique de la configuration »

14118
Created On 03/24/22 03:25 AM - Last Modified 05/15/23 09:17 AM


Symptom


  • Panorama push to firewall échoue avec l’erreur de validation « Échec de la génération SDWAN automatique de la configuration »
  • configd.log (moins mp-log configd.log) sur le firewall affiche l’erreur suivante
    Firewall> less mp-log configd.log
    ......
    Error:  pan_cfg_transform_fullpath(pan_cfg_utils.c:6828): error generating transform /opt/pancfg/mgmt/factory/tplrenamemapfrompushreq.xsl
    Error:  pan_cfg_tpl_renamemap_from_request(pan_cfg_templates.c:4986): failed to generate tpl rename map from request 
    Error:  pan_cfg_pushtpl_autogen_config_merge(pan_cfg_templates.c:6810): Zones node or zone map hash not found for sd-wan zone mapping
      File "/opt/pancfg/mgmt/transforms/cluster-gen.py", line 1529, in 
        if xml_to_file(gen_auto_config(root, tpl_config), xml_outfile, True) < 0:
      File "/opt/pancfg/mgmt/transforms/cluster-gen.py", line 1343, in gen_auto_config
        dn_node.gen_loopback_interface(loopback_name, local_info.bgp_info.loopback_address, config_node, vr_node.vr_interface_node)
      File "/opt/pancfg/mgmt/transforms/cluster-gen.py", line 816, in gen_loopback_interface
        xml_add_child(xml_get_node_by_xpath(config_node.zone_node[2], "./network/layer3"), loopback_member)
      File "/opt/pancfg/mgmt/transforms/cluster-gen.py", line 153, in xml_add_child
        root.append(node)
    Error:  pan_cfg_pushtpl_autogen_config_merge(pan_cfg_templates.c:6856): Failed to auto generate SD-wan config:
    'NoneType' object has no attribute 'append'
    ***Traceback***
    Failed to execute cluster-gen.py
    ....


Environment


  • Panorama avec pare-feu gérés
  • Soutenu PAN-OS
  • SD-WAN plugin


Cause


Les zones utilisées pour SD-WAN le plugin doivent être la zone layer3.

Resolution


  1. Remplacez le type de zone par Layer3 (: Network > Zones > (Sélectionnez la zone) > (Utiliser le bouton déroulant pour le rendre Layer3)GUI
  2. Cliquez OK et validez la configuration
Remplacer le type de zone par Layer3
 
Note: Sélectionnez le bon modèle sur lequel réside le modèle réel firewall .


Additional Information




Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004NkpCAE&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language