Fehlermeldung "Forwarded-Only Unerwartetes hier" beim ausführen zur Firewall von Panorama
3690
Created On 10/27/22 03:22 AM - Last Modified 01/07/25 06:28 AM
Symptom
- Beim Pushen von Panorama können an einer Firewall keine Änderungen ausführen werden .
- In einem HA Setup zeigt die HA synchronisieren auch einen Fehler an.
- Die Option „Nur weitergeleitet“ ist in der GUI des Entschlüsselung deaktiviert: Objekte > Entschlüsselung > Entschlüsselungsprofil > Nur weitergeleitet aktivieren.
- Beim ausführen wird die Meldung „Forwarded-Only Unexpected Here“ angezeigt.
Details:
Validation Error:
profiles -> decryption -> SSL Inbound Profile -> forwarded-only unexpected here
profiles -> decryption is invalid
Commit failed
Environment
- Von Panorama verwaltete Firewalls (nicht VM basiert)
- Unterstützte PAN-OS
- SSL Entschlüsselung
Cause
- Die Fehlermeldung wird angezeigt, weil die Firewall , an die die Konfiguration gesendet wird, über keine Lizenz zur Entschlüsselung verfügt.
- Standard(-) ist die Option „ Nur weitergeleitet “ aktiviert.
- Wenn diese Option aktiviert ist (Standard(-)), ist das ausführen auf der Firewall auch ohne eine Lizenz zur Entschlüsselung erfolgreich.
- Der Grund hierfür ist, dass Panorama beim Übertragen der Standard(-) die Firewall nicht auf die Merkmal zur Entschlüsselung überprüft, da es weiß, dass diese deaktiviert ist.
- Wenn die Option „ Nur weitergeleitet “ deaktiviert ist, wird die Lizenz der Firewall überprüft, wodurch das ausführen fehlschlägt, wenn die Firewall über keine Lizenz zur Entschlüsselung verfügt.
Resolution
- Aktivieren Sie bei Panorama die Option „ Nur weitergeleitet “.
- Dies geschieht unter der Gerätegruppe, GUI: Objekte > Entschlüsselung > Entschlüsselungsprofil > Aktivieren Sie das Kontrollkästchen Nur weitergeleitet
- Übernehmen Sie die Änderungen in Panorama und übertragen Sie sie auf die Firewalls.
Additional Information
Option „Nur Referenz weitergeleitet“