Fehlermeldung "enforcer-exception-list is invalid" beim Versuch, die Portalkonfiguration zu speichern GlobalProtect .

Fehlermeldung "enforcer-exception-list is invalid" beim Versuch, die Portalkonfiguration zu speichern GlobalProtect .

8903
Created On 04/12/22 22:30 PM - Last Modified 04/23/24 03:51 AM


Symptom


Der folgende Fehler wird beobachtet, wenn auf die Schaltfläche (Netzwerk> > Portale > GlobalProtect Agent) geklickt wird, OK um die Portalkonfiguration zu speichern:
Konfiguration der Enforcer-Ausnahmeliste



Environment


  • Palo Alto Firewalls
  • PAN-OS 9.1 und höher.
  • GlobalProtect Portal
  • Enforcer-Ausnahmeliste.


Cause


  • FQDN Die Ausnahmeliste wurde ursprünglich konfiguriert, als GP Enforcer aktiviert wurde.
  • Da GP enforcer nicht mehr verwendet wird, ist er unter Network > > Portals > {portal-name} deaktiviert > Agent > {portal-agent-name} > > GlobalProtect App Verbindung für Netzwerkzugriff erzwingen GlobalProtect
  • Beim Versuch, die Ausnahmeliste unter Network > > Portals > {portal-name} > Agent > {portal-agent-name} > > GlobalProtect App Datenverkehr zu angegebenem FQDN zulassen, wenn Verbindung für Netzwerkzugriff erzwingen GlobalProtect aktiviert ist und GlobalProtect keine Verbindung hergestellt wird, wird die FQDN folgende Fehlermeldung angezeigt
"Portal-Sec" -> client-config -> configs -> "Portal-Sec-Config" -> gp-app-config -> config -> enforcer-exception-list-domain -> value is invalid


Resolution


Entfernen Sie die Konfiguration der Enforcer-Ausnahmeliste FQDN aus .CLI

admin@Firewall> configure
admin@Firewall# delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list
admin@Firewall#  delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list-domain
admin@Firewall# commit 
admin@Firewall# exit

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNavCAE&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language