보안 규칙에 IPv6 주소가 없음에도 불구하고 커밋이 실패하고 " IPv6 방화벽이 비활성화되어 있어 IPv6 주소가 허용되지 않습니다."라는 메시지가 나타납니다.
4500
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:22 AM
Symptom
- " IPv6 방화벽이 비활성화되어 있어 IPv6 주소는 허용되지 않습니다 ."라는 메시지와 함께 커밋이 실패합니다.
- IPv6 방화벽이 비활성화되었습니다.
- 보안 규칙 소스 주소 및 데스티네이션 주소로 IPv6 주소가 없습니다.
- 보안 규칙 소스 주소 또는 데스티네이션 주소로 1000개가 넘는 FQDN 주소 개체가 포함됩니다.
Environment
- 팔로 알토 방화벽
- PAN-OS 10.1.x 및 10.2.x
- IPv6 방화벽
Cause
소프트웨어 문제.
Resolution
- 이 문제는 10.1.12, 10.2.8, 11.1.0 및 상위 코드의 PAN-201269 에서 해결되었습니다.
- 수정된 버전으로 업그레이드하면 문제가 해결됩니다.
- 회피 방법 으로, IPv6 방화벽이 비활성화된 경우 방화벽이 설정하는 DNS 서버에서 AAAA 쿼리를 비활성화합니다.