COMMIT ERROR: » Piscine ipv4 manquante de config »

COMMIT ERROR: » Piscine ipv4 manquante de config »

11821
Created On 06/23/20 21:51 PM - Last Modified 03/26/21 18:26 PM


Symptom


 
  • Échec de validation lorsque « Récupérer l’attribut IP- d’adresse encadrée à partir du serveur d’authentification » est activé et que le « pool serveur IP d’authentification » est configuré.
  • Voici un exemple du message d’échec de validation.

Résultat échoué

Détails: piscine ipv4 manquante de pour config 'gp_123' dans la passerelle GP_GTY (tunnel GP_TNL- N )

(Module: rasmgr)

Validation a échoué



Environment


  • Palo Alto (Palo Alto) Firewall
  • Configuration du pool serveur IP d’authentification sous le paramètre client Gateway
  • Pan-OS 8.1.X


Cause


  • Activer l’avis « Récupérer IP- l’attribut d’adresse encadrée à partir du serveur d’authentification » « IP Pool serveur d’authentification » devient jaune en tant que champ obligatoire.
Image ajoutée par l'utilisateur
  • Configurez le « Pool serveur IP d’authentification ». À ce stade, même si le IP « pool » n’est pas un champ obligatoire, vous obtiendrez toujours l’échec de commit.
Image ajoutée par l'utilisateur
 


Resolution


  1. Configurez un IP IP sous-réseau ou des plages « Pool ».
  2. IP les sous-réseaux ou les plages ne devraient pas entrer en conflit entre « IP Pool » et « Pool de serveurs d’authentification IP »
  
Image ajoutée par l'utilisateur


Additional Information


  • La « IP piscine » servira de repli. Lorsqu’un GP client tente de s’authentifier sur le serveur d’authentification, il demande l’adresse IP encadrée. Si le encadré IP n’est pas retourné, GP le client recevra une adresse du « Pool IP IP ».
  • Dans PAN-OS la version 9.0 et au-dessus de la configuration " Pool « , il IP n’est plus obligatoire si le " pool serveur IP d’authentification " est configuré.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UXUCA2&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language