保存しようとすると「enforcer-exception-list is invalid」というエラー メッセージが表示されるGlobalProtectポータル構成。

保存しようとすると「enforcer-exception-list is invalid」というエラー メッセージが表示されるGlobalProtectポータル構成。

8915
Created On 04/12/22 22:30 PM - Last Modified 04/23/24 03:51 AM


Symptom


以下のエラーが発生する場合OKボタン (ネットワーク >GlobalProtect > ポータル > エージェント) をクリックして、ポータル構成を保存します。
エンフォーサ例外リストの設定



Environment


  • パロアルト ファイアウォール
  • PAN-OS 9.1 以上。
  • GlobalProtect ポータル
  • エンフォーサの例外リスト。


Cause


  • FQDN 例外リストが最初に構成されたときGPエンフォーサが有効になりました。
  • 以来GPエンフォーサーは使用されなくなりました。ネットワーク >GlobalProtect > ポータル > {ポータル名} > エージェント > {ポータルエージェント名} >App > 強制GlobalProtectネットワーク アクセスの接続
  • を取り除こうとするとFQDN下の例外リストネットワーク >GlobalProtect > ポータル > {ポータル名} > エージェント > {ポータルエージェント名} >App > 施行時に指定された fqdn へのトラフィックを許可するGlobalProtectネットワーク アクセスの接続が有効で、GlobalProtect接続が確立されていません。次のエラー メッセージが表示されます
"Portal-Sec" -> client-config -> configs -> "Portal-Sec-Config" -> gp-app-config -> config -> enforcer-exception-list-domain -> value is invalid


Resolution


を取り外しますFQDNからのエンフォーサ例外リストの設定CLI.

admin@Firewall> configure
admin@Firewall# delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list
admin@Firewall#  delete global-protect global-protect-portal <name> client-config configs <name> gp-app-config config enforcer-exception-list-domain
admin@Firewall# commit 
admin@Firewall# exit

 


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000oNavCAE&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language