Ein Problem wurde behoben, bei dem das Polling für Ethernet-Schnittstellen fehlschlug
PAN-OS 11.2.7-h1 Behobene Probleme
22-Juli-2025
- PAN-294436: **Ein Problem wurde behoben, bei dem das Polling für Ethernet-Schnittstellen fehlschlug, weil die von der MAC gelesenen physischen Port-Zähler 0 waren.
- PAN-293842: Es wurde ein Problem behoben, bei dem der Hybrid-SWG-Service-Proxy nach dem Upgrade auf PAN-OS 11.1.6-h13 nicht mehr funktionierte, weil die Firewall die lauschende Schnittstelle nicht einrichten konnte.
- PAN-293673:** Es wurde ein Problem behoben, bei dem die Firewall alle Aufgaben aufgrund einer OOM-Bedingung anhielt, die durch einen geplanten Protokollexport per FTP an einen externen FTP-Server verursacht wurde.
- PAN-292503: Ein Problem auf der Firewall wurde behoben, bei dem die Quell- und Ziel-NAT-IP-Adressen nicht in Verkehrs- und Bedrohungsprotokollen angezeigt wurden.
- PAN-291060: Es wurde ein Problem behoben, bei dem Übertragungen fehlschlugen, weil die konfigurierte IPv6-Adresse des verbundenen Gateways in der NAT64-Richtlinie die Grenze von 31 Zeichen überschritt.
- PAN-290996:** Es wurde ein Problem behoben, bei dem SNMP-Walks einen Wert von 0 für die CPS (Connections Per Second) pro Vsys auf Firewalls nach dem Upgrade auf PAN-OS 11.1.6-h3 zurückgaben, selbst wenn aktive Verbindungen vorhanden waren.
- PAN-290088: Ein Problem wurde behoben, bei dem ein Speicherleck im Zusammenhang mit dem configd-Prozess auftrat, wenn Konfigurationen von Panorama auf eine Firewall übertragen wurden. Dies trat auf, wenn die Konfigurationen gemeinsame Richtlinienregeln enthielten.
- PAN-289714: (nur Prisma Access) Es wurde ein Problem behoben, bei dem aufgrund eines fehlenden Transformationsskripts beim Downgrade von PAN-OS 10.2.0 auf PAN-OS 10.1.0 anhaltende Commit-Fehler auftraten.
- PAN-289268: Es wurde ein Problem behoben, bei dem der Internetzugang über Secure Web Gateway (SWG)-Proxy-Knoten nicht funktionierte, wenn die Standardregel für den Internetzugang als Quellbenutzer nicht "known-user" war.
- PAN-288939: Es wurde ein Problem behoben, bei dem der logrcvr-Prozess nicht mehr reagierte, weil ein ungültiger SSL-Kontext für die Socket-Kommunikation verwendet wurde, was dazu führte, dass Übertragungen fehlschlugen.
- PAN-284878:** (nur Firewalls in aktiven/passiven HA-Konfigurationen) Es wurde ein Problem behoben, bei dem Commits fehlschlugen, weil der useridd-Prozess neu gestartet wurde.
- - PAN-284003: Behebung eines Problems, bei dem Clients aufgrund eines Komprimierungsfehlers bei der Suche nach einer Website keine gültige Antwort erhielten.
- PAN-280409: Es wurde ein Problem behoben, bei dem das Popup-Fenster für Clientless VPN-Benutzer nicht wie erwartet angezeigt wurde.
- PAN-279901: Es wurde ein Problem behoben, bei dem die Firewall Client-Helo-Pakete verwarf, wenn die Entschlüsselung aktiviert war, wodurch der Zugriff auf bestimmte Websites verhindert wurde. Dies trat auf, wenn das Client-Helo-Paket abgeschnitten war, der Akkumulations-Proxy annahm, dass das erste Paket mindestens 5 Byte enthält, oder Pakete in ungeordneter Reihenfolge in L4 TCP warteten.
- PAN-279690: Es wurde ein Problem behoben, bei dem der all_pktproc-Prozess nicht mehr reagierte, was zu einem unerwarteten Neustart der Firewall führte.
- PAN-279415: Es wurde ein Problem behoben, bei dem Dienstrouten, die für die Verwendung einer Schnittstelle der Datenebene konfiguriert waren, fälschlicherweise die Schnittstelle der Verwaltungsebene für die Datenübertragung verwendeten. Dieses Problem betraf den Syslog- und CRL-Statusverkehr, wenn keine benutzerdefinierte Dienstroute konfiguriert war.
- PAN-276616:** Es wurde ein Problem in der Firewall behoben, bei dem die Halbduplex-Einstellungen für Ethernet nicht sichtbar waren.
- PAN-271810:** Es wurde ein Problem behoben, bei dem Auto-Negotiation 10/100 Halb- und Vollduplex ankündigte und aushandelte.
- PAN-268787: Es wurde ein Problem behoben, bei dem sich Benutzer nicht bei Panorama anmelden konnten und die folgende Fehlermeldung angezeigt wurde: Zeitüberschreitung beim Abrufen der Konfigurationssperre. Bitte versuchen Sie es erneut. Dies trat auf, wenn Konfigurationen auf eine große Anzahl von Geräten übertragen wurden.
- PAN-255860: (nur PA-5200 Firewalls) Es wurde ein Problem behoben, bei dem der all_pktproc-Prozess nicht mehr reagierte, wenn die Firewall stark belastet war.
- PAN-252706: Ein Problem wurde behoben, bei dem die URL-Filter-Antwortseite für Continue und Override nicht mit IPv6 Router Advertisement (RA) oder Multicast Listener Query (MLQ) für IPv6-to-IPv6- und IPv6-to-IPv4-Datenverkehr funktionierte.