コミットに失敗し、セキュリティ ルールにIPv6アドレスが含まれていないにもかかわらず、「 IPv6ファイアウォールが無効になっているため、 IPv6アドレスは許可されません」というメッセージが表示されます。

コミットに失敗し、セキュリティ ルールにIPv6アドレスが含まれていないにもかかわらず、「 IPv6ファイアウォールが無効になっているため、 IPv6アドレスは許可されません」というメッセージが表示されます。

4477
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:19 AM


Symptom


  • IPv6ファイアウォールが無効になっているため、 IPv6アドレスは許可されません」というメッセージが表示され、コミットが失敗します。
  • IPv6ファイアウォールは無効になっています。
  • セキュリティルールには、送信元アドレスと宛先アドレスとしてIPv6アドレスが含まれていません。
  • セキュリティルールには、送信元アドレスまたは宛先アドレスとして 1000 を超えるFQDNアドレス オブジェクトがあります。


image.png



Environment


  • パロアルトファイアウォール
  • PAN-OS 10.1.x および 10.2.x
  • IPv6ファイアウォール


Cause


ソフトウェアの問題。



Resolution


  1. この問題は、10.1.12、10.2.8、11.1.0 以降のコードではPAN-201269で修正されています。
  2. 修正されたバージョンにアップグレードすると、問題は解決します。
  3. 回避策として、 IPv6ファイアウォールが無効になっている場合は、ファイアウォールが設定しているDNSサーバー上の AAAA クエリを無効にします。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZLgCAM&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language