Palo Alto Firewall /Panorama unreachable after PAN-OS upgrade
1243
Created On 01/02/24 19:05 PM - Last Modified 07/28/25 18:10 PM
Symptom
ファイアウォールにアクセスでき
なくなり、管理IPが不明と表示される
ip-address: unknown public-ip-address: unknown netmask: unknown default-gateway: 172.18.219.1 ip-assignment: static ipv6-address: unknown無効なネットマスク(255.255.25.128)のため、ファイアウォールの管理インターフェイスで管理(MGMT)IPを割り当てることができませんでした。
sysdagent.log
2023-12-19 01:44:25.099 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:44:25.003 +0000 NET: CFGIF Attempting interface: eth0 ({'disable-dhcp': True, 'fips-gated': True,
'ip-type': 'static', 'ipaddr': '172.18.219.88', 'ipv6addr': '', 'mtu': '1500', 'netmask': '255.255.25.128', 'onboot': True,
'routes': {'default': '172.18.219.1'}, 'up': True, 'v6routes': {'default': ''}})
2023-12-19 01:25:37.802 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:25:43.110 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:26:23.592 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:28:39.094 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:33:59.596 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 01:44:25.099 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 02:02:25.598 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 02:31:01.093 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 03:13:41.587 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
2023-12-19 04:14:27.097 +0000 NET: CFGIF Unable to calculate ipaddr/netmask/prefix 172.18.219.88 for eth0
Environment
- PANOS-10.2、x
- 任意のファイアウォール
- パノラマ
Cause
- 管理(MGMT)IPは、無効なネットマスクのため、ファイアウォール、VMパノラマの管理インターフェイスで割り当てに失敗しました。
- Ipcalc Linuxユーティリティは、Pan-OSのカーネルアップグレードにより変更され、無効なネットマスクが原因でIP計算の問題が発生し、管理(MGMT)インターフェイスが起動しませんでした。
Resolution
管理 IP の更新。