提交失败并显示错误“ipv4 is invalid”,将共享对象添加到区域保护配置文件中的源地址排除
7415
Created On 03/31/23 01:24 AM - Last Modified 02/02/24 06:02 AM
Symptom
- 在 Panorama 上,共享对象将添加到 GUI 下的 源地址排除 :网络>区域保护> (配置文件名称)>侦测保护。
- Share-unused-objects-with-devices 已禁用。
- 将更改推送到防火墙
- 提交失败,出现错误:“network -> profiles -> zone-protection-profile -> ipv4 is invalid”
Validation Error:
network -> profiles -> zone-protection-profile -> ipv4 <test-object-1> is an invalid ipv4/v6 address
network -> profiles -> zone-protection-profile -> ipv4 '<test-object-1>' is invalid. Invalid IPv4 address
network -> profiles -> zone-protection-profile -> ipv4 is invalid
Error: Profile compile error, name Zprotection zone parsing error
Error: Profile compiler : invalid profile name Zprotection
Error: Profile compiler : Global section error
Error: Profile compiler : parsing config error
(Module: device)
Commit failed
Environment
- 任何全景
- Pan-OS 版本:8.1.7、9.1.12、10.1.8、10.2.3
Cause
软件问题。
Resolution
- 此问题已在 PAN-OS 9.1.16、10.1.9 和 10.2.4 版本的 PAN-194175 下修复。
- 升级到上述版本将解决该问题。
- 在 Panorama 设备组上,通过导航到“策略”>“安全策略”>“ 预规则 ”,并添加在“源地址排除 ”中配置的地址对象,创建一个虚拟策略
- 因此,地址对象被视为引用/使用,提交和推送到防火墙将成功。