Mensaje de error "reenvío solo inesperado aquí" durante la compilar en el firewall desde Panorama
3690
Created On 10/27/22 03:22 AM - Last Modified 01/07/25 06:29 AM
Symptom
- No se pueden compilar los cambios en un firewall cuando se envían desde Panorama.
- En una configuración de HA , la sincronizar de HA también indica falla.
- La opción Solo reenvío no está marcada en la GUI del perfil de descifrado : Objetos > Descifrado > Perfil de descifrado > Habilitar solo reenvío.
- Se ve el mensaje "solo reenvío inesperado aquí" durante la compilar,
Details:
Validation Error:
profiles -> decryption -> SSL Inbound Profile -> forwarded-only unexpected here
profiles -> decryption is invalid
Commit failed
Environment
- Firewalls administrados por Panorama (no basados en VM )
- Sistema operativo PAN compatible
- Descifrado SSL
Cause
- El mensaje de error se muestra porque el cortafuegos al que se envía la configuración no tiene licencia de duplicación de descifrado .
- De valor predeterminado, la opción " Solo reenviar " está marcada.
- Cuando esta opción está marcada (valor predeterminado), la compilar se realiza correctamente en el cortafuegos incluso sin una licencia de duplicación de descifrado .
- El motivo es que cuando se envían las opciones valor predeterminado desde Panorama, no comprueba el cortafuegos en busca de la función de duplicación de descifrado , ya que sabe que está deshabilitada.
- Cuando la opción " Solo reenviado " no está marcada, la licencia en el firewall está marcada, lo que provoca que la compilar falle cuando el cortafuegos no tiene licencia de duplicación de descifrado .
Resolution
- Habilite la opción " Solo reenvío " en Panorama.
- Esto se hace en el grupo Dispositivo, GUI: Objetos > Descifrado > Perfil de descifrado > "marque" la casilla Solo reenviado
- Confirme los cambios en Panorama y envíelos a los firewalls.
Additional Information
Opción de reenvío de referencia únicamente