パノラマのトンネルインターフェイスを削除できません
9029
Created On 04/29/24 23:11 PM - Last Modified 08/14/24 01:41 AM
Symptom
- パノラマでトンネルインターフェースを削除しようとすると、「トンネルインターフェースの削除中にエラーが発生しました」と「トンネルインターフェースの削除に失敗しました」というエラーメッセージが表示されます
- GUI のメッセージにはテンプレートの参照が表示されますが、トンネルはどこにも参照されません。
Environment
- パノラマ
- パノス-10.2.8-hx
- トンネルインタ フェース
Cause
ソフトウェアの問題。
Resolution
- この問題は PAN-25013 で解決されています
- 修正は 11.1.2h4 および 11.1.3 バージョンで利用可能です
- 修正は、11.0.5、10.2.10の今後のリリースでも利用可能になります。
回避策は、CLI から設定を削除することです
- CLIにログインし、cli config-output-formatを
- テンプレートに関連付けられているトンネル インターフェイスの既存の設定を検索します(以下のインターフェイス tunnel.20 のコマンド例)。
admin@Secondary-panorama(secondary-active)# show template BGP-OSPF-FW | match tunnel.20
set template BGP-OSPF-FW config vsys vsys1 zone UNTRUST network layer3 [ ethernet1/1 ethernet1/2 tunnel.20 ]
set template BGP-OSPF-FW config vsys vsys1 import network interface [ ethernet1/1 ethernet1/2 ethernet1/3 ethernet1/4 ethernet1/5 vlan loopback tunnel sdwan tunnel.20 ]
set template BGP-OSPF-FW config network interface tunnel units tunnel.20
set template BGP-OSPF-FW config network virtual-router VR-1 interface [ ethernet1/1 ethernet1/2 ethernet1/3 ethernet1/4 ethernet1/5 tunnel.20 ]
- 以下のように、テンプレートで参照されている設定がまだある場合は、その設定をテンプレートから削除できます
admin@Secondary-panorama(secondary-active)# delete template BGP-OSPF-FW config vsys vsys1 zone UNTRUST network layer3 tunnel.20
admin@Secondary-panorama(secondary-active)# delete template BGP-OSPF-FW config network virtual-router VR-1 interface tunnel.20
admin@Secondary-panorama(secondary-active)# delete template BGP-OSPF-FW config vsys vsys1 import network interface tunnel.20
admin@Secondary-panorama(secondary-active)# delete template BGP-OSPF-FW config network interface tunnel units tunnel.20