COMMIT ERROR: » Piscine ipv4 manquante de config »
11821
Created On 06/23/20 21:51 PM - Last Modified 03/26/21 18:26 PM
Symptom
- Échec de validation lorsque « Récupérer l’attribut IP- d’adresse encadrée à partir du serveur d’authentification » est activé et que le « pool serveur IP d’authentification » est configuré.
- Voici un exemple du message d’échec de validation.
Résultat échoué
Détails: piscine ipv4 manquante de pour config 'gp_123' dans la passerelle GP_GTY (tunnel GP_TNL- N )
(Module: rasmgr)
Validation a échoué
Environment
- Palo Alto (Palo Alto) Firewall
- Configuration du pool serveur IP d’authentification sous le paramètre client Gateway
- Pan-OS 8.1.X
Cause
- Activer l’avis « Récupérer IP- l’attribut d’adresse encadrée à partir du serveur d’authentification » « IP Pool serveur d’authentification » devient jaune en tant que champ obligatoire.
- Configurez le « Pool serveur IP d’authentification ». À ce stade, même si le IP « pool » n’est pas un champ obligatoire, vous obtiendrez toujours l’échec de commit.
Resolution
- Configurez un IP IP sous-réseau ou des plages « Pool ».
- IP les sous-réseaux ou les plages ne devraient pas entrer en conflit entre « IP Pool » et « Pool de serveurs d’authentification IP »
Additional Information
- La « IP piscine » servira de repli. Lorsqu’un GP client tente de s’authentifier sur le serveur d’authentification, il demande l’adresse IP encadrée. Si le encadré IP n’est pas retourné, GP le client recevra une adresse du « Pool IP IP ».
- Dans PAN-OS la version 9.0 et au-dessus de la configuration " Pool « , il IP n’est plus obligatoire si le " pool serveur IP d’authentification " est configuré.