COMMIT ERROR:"缺少ipv4池从康菲格"

COMMIT ERROR:"缺少ipv4池从康菲格"

11813
Created On 06/23/20 21:51 PM - Last Modified 03/26/21 18:26 PM


Symptom


 
  • IP-启用"从身份验证服务器检索框架地址属性"和"身份验证服务器 IP 池"时提交失败。
  • 下面是提交失败消息的示例。

结果失败

详细信息:缺少ipv4池用于网关GP_GTY中的"gp_123"(隧道 N GP_TNL-)

(模块: rasmgr)

提交失败



Environment


  • 帕洛阿尔托 Firewall
  • IP网关客户端设置下的身份验证服务器池配置
  • Pan-OS 8.1.X


Cause


  • 启用" IP- 从身份验证服务器检索框架地址属性"通知"身份验证服务器 IP 池"变为黄色作为强制字段。
用户添加的图像
  • 配置"身份验证服务器 IP 池"。 在这个阶段,即使" IP 池"不是一个强制性的领域,你仍然会得到提交失败。
用户添加的图像
 


Resolution


  1. 配置" IP 池" IP 子网或范围。
  2. IP 子网或范围不应在" IP 池"和"身份验证服务器 IP 池"之间发生冲突
  
用户添加的图像


Additional Information


  • " IP 池"将作为回退。 当 GP 客户端尝试对身份验证服务器进行身份验证时,它将请求框架 IP 地址。 如果框架 IP 没有返回, GP 客户端将收到 IP 来自"池"的地址 IP 。
  • 如果 PAN-OS IP 配置了"身份验证服务器池",则"池"配置在 9.0 版本及以上不再强制 IP 。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008UXUCA2&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language