提交失败,并且出现“不允许使用IPv6地址,因为IPv6防火墙已禁用”,即使任何安全规则都没有IPv6地址。
4496
Created On 10/03/22 07:41 AM - Last Modified 02/14/25 07:21 AM
Symptom
- 提交失败,并显示消息“不允许使用IPv6地址,因为IPv6防火墙已被禁用”。
- IPv6防火墙已禁用。
- 安全规则没有任何IPv6地址作为源地址和目标地址。
- 安全规则具有超过 1000 个FQDN地址对象作为源地址或目标地址。
Environment
- Palo Alto 防火墙
- PAN OS 10.1.x 和 10.2.x
- IPv6防火墙
Cause
软件问题。
Resolution
- 该问题已在 10.1.12、10.2.8、11.1.0 及更高版本代码中的PAN-201269下修复。
- 升级到修复版本将解决该问题。
- 解决方法是,如果IPv6防火墙被禁用,请禁用防火墙设置的DNS服务器上的 AAAA 查询。