新しくデプロイされたVM-FWコミットするが「不明なアドレス」または同様のエラーで失敗する
3545
Created On 06/14/23 08:36 AM - Last Modified 01/03/25 11:36 AM
Symptom
- After bootstrapping a new VM Firewall in Azure , the local commit fails with below error:
rulebase -> security -> rules -> PAN-EDL-From-Blacklist -> source 'panw-bulletproof-ip-list' is not a valid reference rulebase -> security -> rules -> PAN-EDL-From-Blacklist -> source is invalid Warning: No valid Antivirus content package exists Warning: No Valid DNS Security License vsys1 Error: Failed to find address 'panw-bulletproof-ip-list' Error: Unknown address 'panw-bulletproof-ip-list'
Environment
- VM-Seriesファイアウォール
- サポートされているPAN-OS
- 専念
Cause
- デフォルトのEDL をファイアウォールに存在させ、セキュリティ ルールで使用するには、ファイアウォールにアンチウイルスとコンテンツ バージョンがインストールされている必要があります。
- システム ログ ( show logs system ) には、ウイルス対策とコンテンツがインストールされていないことが示されています。
:45 high hw bootstr 0 Invalid image. Failed to get major version, minor version, and digest for file panupv2-all-contents-8700-7994
:45 high hw bootstr 0 Invalid image. Failed to get major version, minor version, and digest for file panup-all-antivirus-4431-4948
:24 medium general general 0 Antivirus package downloaded but installation could not be scheduled <<<<<<<
:24 medium general general 0 Failed to upgrade Antivirus package to version <unknown version> <<<<<<
:31 medium general general 0 Content package downloaded but installation could not be scheduled <<<<<<<
:31 medium general general 0 Failed to upgrade Content package to version <unknown version> <<<<<<<<
Resolution
- 動的コンテンツ (コンテンツ/AV ファイル) の新しいバージョンをブートストラップ パッケージのコンテンツ フォルダーの下に含め、 VMファイアウォールを展開します。
- 例: Azureポータル> ストレージ アカウント -> ファイル共有 -> コンテンツ フォルダー (AV/コンテンツ ファイルを追加)。