보안 규칙에 IPv6 주소가 없음에도 불구하고 커밋이 실패하고 " IPv6 방화벽이 비활성화되어 있어 IPv6 주소가 허용되지 않습니다."라는 메시지가 나타납니다.

보안 규칙에 IPv6 주소가 없음에도 불구하고 커밋이 실패하고 " IPv6 방화벽이 비활성화되어 있어 IPv6 주소가 허용되지 않습니다."라는 메시지가 나타납니다.

4500
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:22 AM


Symptom


  • " IPv6 방화벽이 비활성화되어 있어 IPv6 주소는 허용되지 않습니다 ."라는 메시지와 함께 커밋이 실패합니다.
  • IPv6 방화벽이 비활성화되었습니다.
  • 보안 규칙 소스 주소 및 데스티네이션 주소로 IPv6 주소가 없습니다.
  • 보안 규칙 소스 주소 또는 데스티네이션 주소로 1000개가 넘는 FQDN 주소 개체가 포함됩니다.


image.png



Environment


  • 팔로 알토 방화벽
  • PAN-OS 10.1.x 및 10.2.x
  • IPv6 방화벽


Cause


소프트웨어 문제.



Resolution


  1. 이 문제는 10.1.12, 10.2.8, 11.1.0 및 상위 코드의 PAN-201269 에서 해결되었습니다.
  2. 수정된 버전으로 업그레이드하면 문제가 해결됩니다.
  3. 회피 방법 으로, IPv6 방화벽이 비활성화된 경우 방화벽이 설정하는 DNS 서버에서 AAAA 쿼리를 비활성화합니다.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZLgCAM&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language