推送到Firewall失败,状态为“无”,错误详细信息为“无详细信息”

推送到Firewall失败,状态为“无”,错误详细信息为“无详细信息”

5235
Created On 07/11/22 08:00 AM - Last Modified 03/02/23 05:55 AM


Symptom


  • 致力于panorama成功,但推送到设备失败,状态为“无”,错误消息为“没有细节'.
  • 端口 3978 上的 Netstat 连接显示已建立。
  • Firewall 状态被视为已连接GUI:Panorama > 受管设备 > 摘要
  • 以下是执行推送到设备时观察到的错误消息。
          thamira_error_2.png


Environment


  • Panorama 和Firewall部署于 VM
  • Firewall 由管理 Panorama
  • 支持的PAN-OS.


Cause


  • VM 上的系列插件firewall大于VM系列插件 Panorama
  • 在 configd.log 文件中可以看到错误消息 (少 mp-log configd.log )
Error: pan_commitall_tpl_task_func(pan_ops_cms.c:2391): Plugin version in the device is greater than the version present in tpl config.


Resolution


  1. 升级PanoramaVM系列插件等于或大于托管 firewall
  2. 参考安装VM系列插件上PanoramaFirewall. 可以找到发行说明这里.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u000000wkupCAA&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language