Se produce un error en la confirmación con el error "ipv4 no es válido" cuando se agrega un objeto compartido a la exclusión de direcciones de origen en el perfil de protección de zona
7441
Created On 03/31/23 01:24 AM - Last Modified 02/02/24 06:02 AM
Symptom
- En Panorama, el objeto compartido se agrega a la exclusión de dirección de origen en GUI: Protección de red > zona > (nombre de perfil) > Protección de reconocimiento.
- Compartir-objetos-no utilizados-con-dispositivos está deshabilitado.
- Inserte los cambios en el Firewall
- Se produce un error en la confirmación: "network -> profiles -> zone-protection-profile -> ipv4 no es válido"
Validation Error:
network -> profiles -> zone-protection-profile -> ipv4 <test-object-1> is an invalid ipv4/v6 address
network -> profiles -> zone-protection-profile -> ipv4 '<test-object-1>' is invalid. Invalid IPv4 address
network -> profiles -> zone-protection-profile -> ipv4 is invalid
Error: Profile compile error, name Zprotection zone parsing error
Error: Profile compiler : invalid profile name Zprotection
Error: Profile compiler : Global section error
Error: Profile compiler : parsing config error
(Module: device)
Commit failed
Environment
- Cualquier Panorama
- Versión de Pan-OS: 8.1.7, 9.1.12, 10.1.8, 10.2.3
Cause
Problema de software.
Resolution
- El problema se ha corregido en PAN-194175 en las versiones 9.1.16, 10.1.9 y 10.2.4 de PAN-OS.
- La actualización a las versiones anteriores resolverá el problema.
- En el grupo de dispositivos Panorama, cree una política ficticia, navegando a Políticas > Política de seguridad > Reglas previas y agregue los objetos de dirección que están configurados en "exclusión de direcciones de origen "
- Por lo tanto, los objetos de dirección se consideran referenciados/utilizados, y la confirmación y envío al Firewall será exitosa.