提交失败,并且出现“不允许使用IPv6地址,因为IPv6防火墙已禁用”,即使任何安全规则都没有IPv6地址。

提交失败,并且出现“不允许使用IPv6地址,因为IPv6防火墙已禁用”,即使任何安全规则都没有IPv6地址。

4496
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:21 AM


Symptom


  • 提交失败,并显示消息“不允许使用IPv6地址,因为IPv6防火墙已被禁用”。
  • IPv6防火墙已禁用。
  • 安全规则没有任何IPv6地址作为源地址和目标地址。
  • 安全规则具有超过 1000 个FQDN地址对象作为源地址或目标地址。


image.png



Environment


  • Palo Alto 防火墙
  • PAN OS 10.1.x 和 10.2.x
  • IPv6防火墙


Cause


软件问题。



Resolution


  1. 该问题已在 10.1.12、10.2.8、11.1.0 及更高版本代码中的PAN-201269下修复。
  2. 升级到修复版本将解决该问题。
  3. 解决方法是,如果IPv6防火墙被禁用,请禁用防火墙设置的DNS服务器上的 AAAA 查询。


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000sZLgCAM&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language