コミットに失敗し、セキュリティ ルールにIPv6アドレスが含まれていないにもかかわらず、「 IPv6ファイアウォールが無効になっているため、 IPv6アドレスは許可されません」というメッセージが表示されます。
4477
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:19 AM
Symptom
- 「 IPv6ファイアウォールが無効になっているため、 IPv6アドレスは許可されません」というメッセージが表示され、コミットが失敗します。
- IPv6ファイアウォールは無効になっています。
- セキュリティルールには、送信元アドレスと宛先アドレスとしてIPv6アドレスが含まれていません。
- セキュリティルールには、送信元アドレスまたは宛先アドレスとして 1000 を超えるFQDNアドレス オブジェクトがあります。
Environment
- パロアルトファイアウォール
- PAN-OS 10.1.x および 10.2.x
- IPv6ファイアウォール
Cause
ソフトウェアの問題。
Resolution
- この問題は、10.1.12、10.2.8、11.1.0 以降のコードではPAN-201269で修正されています。
- 修正されたバージョンにアップグレードすると、問題は解決します。
- 回避策として、 IPv6ファイアウォールが無効になっている場合は、ファイアウォールが設定しているDNSサーバー上の AAAA クエリを無効にします。