COMMIT ERROR:"缺少ipv4池从康菲格"
11813
Created On 06/23/20 21:51 PM - Last Modified 03/26/21 18:26 PM
Symptom
- IP-启用"从身份验证服务器检索框架地址属性"和"身份验证服务器 IP 池"时提交失败。
- 下面是提交失败消息的示例。
结果失败
详细信息:缺少ipv4池用于网关GP_GTY中的"gp_123"(隧道 N GP_TNL-)
(模块: rasmgr)
提交失败
Environment
- 帕洛阿尔托 Firewall
- IP网关客户端设置下的身份验证服务器池配置
- Pan-OS 8.1.X
Cause
- 启用" IP- 从身份验证服务器检索框架地址属性"通知"身份验证服务器 IP 池"变为黄色作为强制字段。
- 配置"身份验证服务器 IP 池"。 在这个阶段,即使" IP 池"不是一个强制性的领域,你仍然会得到提交失败。
Resolution
- 配置" IP 池" IP 子网或范围。
- IP 子网或范围不应在" IP 池"和"身份验证服务器 IP 池"之间发生冲突
Additional Information
- " IP 池"将作为回退。 当 GP 客户端尝试对身份验证服务器进行身份验证时,它将请求框架 IP 地址。 如果框架 IP 没有返回, GP 客户端将收到 IP 来自"池"的地址 IP 。
- 如果 PAN-OS IP 配置了"身份验证服务器池",则"池"配置在 9.0 版本及以上不再强制 IP 。