提交失败并显示错误“ipv4 is invalid”,将共享对象添加到区域保护配置文件中的源地址排除

提交失败并显示错误“ipv4 is invalid”,将共享对象添加到区域保护配置文件中的源地址排除

7415
Created On 03/31/23 01:24 AM - Last Modified 02/02/24 06:02 AM


Symptom


  • 在 Panorama 上,共享对象将添加到 GUI 下的 源地址排除 :网络>区域保护> (配置文件名称)>侦测保护。
  • Share-unused-objects-with-devices 已禁用。
  • 将更改推送到防火墙
  • 提交失败,出现错误:“network -> profiles -> zone-protection-profile -> ipv4 is invalid”
Validation Error:
network -> profiles -> zone-protection-profile -> ipv4 <test-object-1> is an invalid ipv4/v6 address
network -> profiles -> zone-protection-profile -> ipv4 '<test-object-1>' is invalid. Invalid IPv4 address
network -> profiles -> zone-protection-profile -> ipv4 is invalid
Error: Profile compile error, name Zprotection zone parsing error
Error: Profile compiler : invalid profile name Zprotection
Error: Profile compiler : Global section error
Error: Profile compiler : parsing config error
(Module: device)
Commit failed
 


 


Environment


  • 任何全景
  • Pan-OS 版本:8.1.7、9.1.12、10.1.8、10.2.3


Cause


软件问题。

Resolution


  1. 此问题已在 PAN-OS 9.1.16、10.1.9 和 10.2.4 版本的 PAN-194175 下修复。
  2. 升级到上述版本将解决该问题。
解决方法:
  1. 在 Panorama 设备组上,通过导航到“策略”>“安全策略”>“ 预规则 ”,并添加在“源地址排除 ”中配置的地址对象,创建一个虚拟策略
  2. 因此,地址对象被视为引用/使用,提交和推送到防火墙将成功。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000g19qCAA&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language