"Config push is blocks to"라는 메시지를 볼 때 확인해야 할 사항<serial number> 세입자<tenant id> . 이유: PA-Series 차세대 방화벽을 온보딩하는 동안 디바이스 의 라우팅 스택 모드가 테넌트의 모드와 일치하지 않습니다.</tenant></serial>
5247
Created On 05/28/24 06:40 AM - Last Modified 07/11/25 20:15 PM
Question
What to check when observing the following error message while onboarding PA-Series Next-Generation Firewalls.
Config push is blocked to <serial number> in tenant <tenant id>. Reason: Routing stack mode of the device doesn't match the one for the tenant
Environment
- Strata 클라우드 관리자
- PA-시리즈 차세대 방화벽
- 지원되는 PAN-OS 버전(Strata Cloud Manager에 대한 온보딩은 PAN-OS 10.2.3 이상 릴리스를 실행하는 방화벽에 대해 지원됨)
Answer
When observing this error message, the state of the advanced-routing feature should be checked.
If the feature is turned off, it has to be turned on from CLI (command-line interface) by following the below steps.
- CLI 에서 고급 라우팅이 켜져 있는지 확인하세요.
- 결과에 "고급 라우팅: 꺼짐"이 표시되면 고급 라우팅 기능 켜야 합니다.
- 변경 사항을 적용합니다.
- 디바이스 재부팅합니다.
1. > show system info | match model\|sw-\|advanced-routing hostname: PA-415-5G sw-version: 11.1.2-h3 advanced-routing: off <<<---!!! 2. > configure # set deviceconfig setting advance-routing yes 3. # commit 4. # run request restart system
Additional Information
방화벽 온보딩
https://docs.paloaltonetworks.com/ngfw/administration/onboard-devices-and-deployments/onboard-your-devices/onboard-a-firewall