Die Einstellung "Paketpufferschutz" wird nach erfolgreichem Panorama Vorlagenpush nicht auf firewall Zonen angewendet

Die Einstellung "Paketpufferschutz" wird nach erfolgreichem Panorama Vorlagenpush nicht auf firewall Zonen angewendet

1796
Created On 06/07/22 21:35 PM - Last Modified 05/20/25 02:45 AM


Symptom


Symptome: Die Einstellung für den Paketpufferschutz wird nach erfolgreichem Panorama Vorlagen-Push### ### Firewall + CommitAll-Auftrag aus Vorlagenpush wurde erfolgreich auf anwendbar angewendet, die Einstellung für den Push-Vorgang



PBP (Vorlage) wurde jedoch nicht angewendet auf firewall

* show_log_system.txt // 18:41:53 info allgemein allgemein 0 CommitAll-Auftrag in die Warteschlange gestellt.Panorama firewallPanorama


YYYYMMDD Enqueue time=YYYY//MMDD 18:41:53. JobId=10. Benutzer: panorama. Typ: Full
YYYY//DDMM 18:41:53 info allgemein allgemein 0 CommitAll job started processing. Dequeue time=YYYY/MM/DD 18:41:53. JobId=10.User: //DDMM 18:41:
YYYYpanorama58 info allgemein Allgemein 0 Panorama Push-Vorlage PA-820_stack mit gesetzten Merge-with-candidate-cfg-Flags. JobId=10.User=panorama.   Dequeue time=YYYY/MM/DD 18:41:53. Version: 30. TPL

YYYY /MM/DD 18:43:59 info allgemein allgemein 0 Konfiguration installiert
YYYY//MMDD 18:44:42 info allgemein allgemein 0 CommitAll-Auftrag erfolgreich. Fertigstellungszeit=YYYY/MM/DD 18:44:42. JobId=10. Benutzer:panorama




Panorama-PBP.png

Firewall-PBP.png



 
 


Environment


PAN-OS
Panorama
Firewall 


Cause


Die Einstellungen für den Paketpufferschutz (PBP) in Panorama der Vorlage werden nicht wie erwartet angewendet

Resolution


1. Stellen Sie sicher, dass die firewall Zoneneinstellung auf "Revert" (durchgehend grünes Zahnrad) eingestellt ist ... NOT(im Override-Modus)
Hinweis: Wenn firewall sich die Zone(n) im Überschreibungsmodus befinden, setzen Sie sie auf Solid Green Cog (Using Panorama Force Template Values

) PA-820 > Network > Zone zurück > Highlight applicable zone > Klicken Sie im unteren Abschnitt auf "Revert" (Wiederholen Sie die gleichen Schritte für andere zutreffende Zonen)

2. Deaktivieren Sie auf die Einstellung für das entsprechende Panorama Template->
Panorama (Vorlagen-) Netzwerk> > Wählen Sie Anwendbare Zone > PA-820 Deaktivieren PBP für anwendbare Zonen 3 aus

.PanoramaPBP Verpflichten Sie sich zu Panorama der aktualisierten Vorlage und übertragen Sie sie auf die entsprechende firewall 

4. Erneute Aktivierung PBP der Einstellung für das entsprechende Panorama Template >
Panorama (Template) Network > PA-820 > Aktivieren PBP in den entsprechenden Zonen

5. Commitieren und Panorama Pushen der aktualisierten Vorlage (mit PBP aktiviert) auf anwendbare firewall

6. Überprüfen Sie, ob die von übertragenen Panorama Einstellungen erfolgreich auf die PBP entsprechenden Zonen >

PA-820 Netzwerk- > Zonen-> angewendet wurden. Überprüfen der Einstellung PBP

firewall 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000Cpw1CAC&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language