Panorama-Commit schlägt mit dem Fehler "target -> devices -> 00 '00' is not an valid reference" fehl
5472
Created On 11/03/23 23:48 PM - Last Modified 12/19/23 05:21 AM
Symptom
- Die verwaltete Firewall wird aus Panorama entfernt.
- Nach dem Entfernen schlägt der Commit auf Panorama mit einem Fehler fehl.
- Die Fehlermeldung "target -> devices -> 00 '00' is not an valid reference" wird angezeigt.
- Ein Beispiel für einen solchen Fehler unten
Validation Error: devices -> localhost.localdomain -> device-group -> DG-1 -> post-rulebase -> security -> rules -> Rule1 -> target -> devices -> 0 '0' is not a valid reference
Environment
- Panorama mit verwalteten Firewalls
- PAN-OS 9.1 und höher
- Sicherheitspolitik
Cause
Einige der Sicherheitsregeln enthalten noch Verweise auf die Firewall auf der Registerkarte Ziel.
Resolution
Führen Sie die folgenden Schritte auf der Panorama-GUI aus:
- Führen Sie eine globale Suche in Panorama nach der Seriennummer der zu entfernenden Firewall durch (rechte Seite oben).
- Notieren Sie sich die Sicherheitsregeln, auf die die Firewall verweist.
- Wählen Sie die Gerätegruppe > Richtlinien aus, und öffnen Sie die erste notierte Regel.
- Wählen Sie die Zielregisterkarte aus.
- Deaktivieren Sie die Firewall, die entfernt werden soll.
- Wiederholen Sie den Vorgang für die anderen notierten Regeln.
- Übernehmen Sie die Änderungen. Der Commit sollte erfolgreich sein.
Additional Information
Falls die Firewall bereits deaktiviert ist, aktivieren und deaktivieren Sie dieselbe Firewall erneut, gefolgt von Commit.