Panorama でDNSプロキシ オブジェクトを構成すると、エラー「server-profile が無効です」が発生してコミットするが失敗する
8608
Created On 05/30/22 23:46 PM - Last Modified 01/03/25 15:24 PM
Symptom
- Panorama でDNSプロキシ オブジェクトを構成する
- DNSサーバープロファイルを選択する
- ファイアウォールへのコミットとプッシュが、「サーバー プロファイルが無効です」のようなエラーで失敗し、「DNS Server Profile (DNSサーバ プロファイル)」は有効な参照ではありません
Validation Error:
dns-proxy -> DNSProxy -> server-profile 'DNS Server Profile' is not a valid reference
dns-proxy -> DNSProxy -> server-profile is invalid
No DNS default obj found
(Module: dnsproxyd)
client dnsproxyd phase 1 failure
Commit failed
Environment
- Palo Alto Networksファイアウォールと Panorama
- サポートされているPAN-OS
- DNSプロキシ オブジェクト
- 複数の仮想システム
Cause
ファイアウォールでマルチ Vsys が有効になっていません。
Resolution
- ファイアウォールでマルチvsysオプションを有効にします ( 仮想システムの構成の手順 1)
- 「マルチvsys」をサポートしていないファイアウォールの場合は、「共有」として場所を選択します。
- マルチvsysをサポートするファイアウォールの場合は、マルチvsysオプションを有効にし、正しいvsysを選択します。
- コミットは問題なく動作するはずです
例:
場所としてvsys1を持つDNSプロキシ オブジェクト
場所を共有DNSプロキシ オブジェクト