"Config push is blocks to"라는 메시지를 볼 때 확인해야 할 사항<serial number> 세입자<tenant id> . 이유: PA-Series 차세대 방화벽을 온보딩하는 동안 디바이스 의 라우팅 스택 모드가 테넌트의 모드와 일치하지 않습니다.</tenant></serial>

"Config push is blocks to"라는 메시지를 볼 때 확인해야 할 사항<serial number> 세입자<tenant id> . 이유: PA-Series 차세대 방화벽을 온보딩하는 동안 디바이스 의 라우팅 스택 모드가 테넌트의 모드와 일치하지 않습니다.</tenant></serial>

5247
Created On 05/28/24 06:40 AM - Last Modified 07/11/25 20:15 PM


Question


What to check when observing the following error message while onboarding PA-Series Next-Generation Firewalls.
Config push is blocked to <serial number> in tenant <tenant id>. Reason: Routing stack mode of the device doesn't match the one for the tenant

Config push is blocked


Environment


  • Strata 클라우드 관리자
  • PA-시리즈 차세대 방화벽
  • 지원되는 PAN-OS 버전(Strata Cloud Manager에 대한 온보딩은 PAN-OS 10.2.3 이상 릴리스를 실행하는 방화벽에 대해 지원됨)


Answer


When observing this error message, the state of the advanced-routing feature should be checked.
If the feature is turned off, it has to be turned on from CLI (command-line interface) by following the below steps.
  1. CLI 에서 고급 라우팅이 켜져 있는지 확인하세요.
  2. 결과에 "고급 라우팅: 꺼짐"이 표시되면 고급 라우팅 기능 켜야 합니다.
  3. 변경 사항을 적용합니다.
  4. 디바이스 재부팅합니다.
1.
> show system info | match model\|sw-\|advanced-routing
hostname: PA-415-5G
sw-version: 11.1.2-h3
advanced-routing: off <<<---!!!

2.
> configure
# set deviceconfig setting advance-routing yes

3.
# commit

4.
# run request restart system


Additional Information


방화벽 온보딩
https://docs.paloaltonetworks.com/ngfw/administration/onboard-devices-and-deployments/onboard-your-devices/onboard-a-firewall


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000scHSCAY&lang=ko&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language