COMMIT ERROR:" Falta el grupo ipv4 para Config"
11819
Created On 06/23/20 21:51 PM - Last Modified 03/26/21 18:26 PM
Symptom
- Confirme el error cuando se habilita "Recuperar atributo de dirección enmarcada IP- del servidor de autenticación" y se configura "Grupo de IP servidores de autenticación".
- A continuación se muestra un ejemplo del mensaje de error de confirmación.
Resultado fallido
Detalles: falta el grupo ipv4 para la configuración 'gp_123' en el GP_GTY de puerta de enlace (túnel GP_TNL- N )
(Módulo: rasmgr)
Cometer error
Environment
- Palo Alto Firewall
- Configuración del grupo de servidores de autenticación IP en la configuración del cliente de puerta de enlace
- Pan-OS 8.1.X
Cause
- Habilite el aviso "Recuperar atributo de dirección enmarcada IP- del servidor de autenticación" de "Grupo de servidores de IP autenticación" se vuelve amarillo como campo obligatorio.
- Configure el "Grupo de IP servidores de autenticación". En esta etapa, a pesar de que el IP "pool" no es un campo obligatorio, todavía obtendrá el error de confirmación.
Resolution
- Configure una IP subred o rangos "Pool". IP
- IP subredes o rangos no deben entrar en conflicto entre IP "Pool" y "Authentication server IP pool"
Additional Information
- La IP "Piscina" servirá como reserva. Cuando un GP cliente intenta autenticarse en el servidor de autenticación, solicitará la dirección enmarcada. IP Si no se devuelve el IP marco, el GP cliente recibirá una dirección del IP IP "Grupo".
- En PAN-OS la versión 9.0 y por encima de la IP configuración "Pool" ya no es obligatorio si se configura "Grupo de servidores de IP autenticación".