GlobalProtect App 动态配置缺少“log-gateway”、“quarantine-add-message”和“quarantine-remove-message”的信息
7246
Created On 01/18/23 21:53 PM - Last Modified 03/02/23 05:33 AM
Symptom
出现以下错误时GP门户配置已验证或提交已推送Panorama到它的托管设备。
细节:
. 配置“Portal_config_name”:
. GlobalProtect App 动态配置缺少“日志网关”的信息。
. GlobalProtect App 动态配置缺少“quarantine-add-message”的信息。
. GlobalProtect App 动态配置遗漏了“quarantine-remove-message”的信息。
. 配置“Portal_config _name”:
. GlobalProtect App 动态配置缺少“日志网关”的信息。
. GlobalProtect App 动态配置缺少“quarantine-add-message”的信息。
. GlobalProtect App 动态配置遗漏了“quarantine-remove-message”的信息。
Environment
Panorama - 10.0.x
防火墙 - 9.1.x
Cause
配置设置的差异pan-os版本
Resolution
需要遵循以下步骤
1.登录PanoramaCLI.
2.Panorama > 配置。 (运行“配置”命令)
3.panorama # delete template <Template> config vsys <vsys> global-protect global-protect-portal <门户名称> client-config configs <Agent Config> gp-app -config 配置日志网关
4.panorama # delete template <Template> config vsys <vsys> global-protect global-protect-portal <门户名称> client-config configs <Agent Config> gp-app -config 配置隔离-添加消息
5.panorama # delete template <Template> config vsys <vsys> global-protect global-protect-portal <门户名称> client-config configs <Agent Config> gp-app -config 配置隔离删除消息
6.panorama # 提交(提交成功后退出配置模式)
7.Panorama #出口。