Neu bereitgestelltes VM-FW ausführen schlägt mit „Unbekannte Adresse“ oder ähnlichen Fehlern fehl
3561
Created On 06/14/23 08:36 AM - Last Modified 01/03/25 11:33 AM
Symptom
- After bootstrapping a new VM Firewall in Azure , the local commit fails with below error:
rulebase -> security -> rules -> PAN-EDL-From-Blacklist -> source 'panw-bulletproof-ip-list' is not a valid reference rulebase -> security -> rules -> PAN-EDL-From-Blacklist -> source is invalid Warning: No valid Antivirus content package exists Warning: No Valid DNS Security License vsys1 Error: Failed to find address 'panw-bulletproof-ip-list' Error: Unknown address 'panw-bulletproof-ip-list'
Environment
- Firewall der VM-Series
- Unterstützte PAN-OS
- Begehen
Cause
- Damit die Standard(-) -EDLs in der Firewall vorhanden sind und in den Sicherheitsregeln verwendet werden können, muss in der Firewall ein Antivirus und eine Inhaltsversion installiert sein.
- Aus den Systemprotokollen ( Systemprotokolle anzeigen ) geht hervor, dass weder Antivirus noch Inhalte installiert sind.
:45 high hw bootstr 0 Invalid image. Failed to get major version, minor version, and digest for file panupv2-all-contents-8700-7994
:45 high hw bootstr 0 Invalid image. Failed to get major version, minor version, and digest for file panup-all-antivirus-4431-4948
:24 medium general general 0 Antivirus package downloaded but installation could not be scheduled <<<<<<<
:24 medium general general 0 Failed to upgrade Antivirus package to version <unknown version> <<<<<<
:31 medium general general 0 Content package downloaded but installation could not be scheduled <<<<<<<
:31 medium general general 0 Failed to upgrade Content package to version <unknown version> <<<<<<<<
Resolution
- Fügen Sie die spätere Version der dynamischen Inhalte (Inhalts-/AV-Dateien) in den Inhaltsordner des Bootstrappakets ein und stellen Sie die VM Firewall bereit.
- Beispiel: Im Azure Portal > Speicherkonto -> Dateifreigabe -> Inhaltsordner (fügen Sie die AV-/Inhaltsdateien hinzu).