<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: No DNS, cannot ping anything above gateway in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576880#M115788</link>
    <description>&lt;P&gt;Thanks guys! I think BPry is probably the closest one to the solution, since I can see packets coming in and packets going out, but they're all aging out. What I'm still unclear on, is if software/definition updates can only come in through the management interface, or any interface linked to an appropriate management profile?&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 09 Feb 2024 20:51:28 GMT</pubDate>
    <dc:creator>Altais</dc:creator>
    <dc:date>2024-02-09T20:51:28Z</dc:date>
    <item>
      <title>No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576519#M115703</link>
      <description>&lt;P&gt;I'm trying to set up a PA-820 from scratch, but would like to update and set up rules before placing it on top of our network. Currently it is set up as a DHCP client, parallel to our office router, connected upstream to a Charter AP and modem (for some reason, this is the only way they'll give us a static IP and a high speed connection to the internet). The AP is the gateway with an IP of 192.168.1.1, which I can ping from the DHCP assigned IP of 192.168.1.53 from the management interface, which I changed to 192.168.0.2. However, I can't ping anything else above that. Attached are the interfaces and security rules. Can anyone take a look at this and help?&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;show interface all&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;total configured hardware interfaces: 5&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; id&amp;nbsp;&amp;nbsp;&amp;nbsp; speed/duplex/state&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mac address&lt;BR /&gt;--------------------------------------------------------------------------------&lt;BR /&gt;ethernet1/1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 16&amp;nbsp;&amp;nbsp;&amp;nbsp; 1000/full/up&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:10&lt;BR /&gt;ethernet1/2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 17&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/down(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:11&lt;BR /&gt;ethernet1/3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 18&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/down(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:12&lt;BR /&gt;dedicated-ha1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/ukn(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:05&lt;BR /&gt;dedicated-ha2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/down(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:06&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;aggregation groups: 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;total configured logical interfaces: 5&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; id&amp;nbsp;&amp;nbsp;&amp;nbsp; vsys zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; forwarding&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tag&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address&lt;BR /&gt;------------------- ----- ---- ---------------- ------------------------ ------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ------------------&lt;BR /&gt;ethernet1/1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 16&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp; Untrusted&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; vr:default&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.1.53/24&lt;BR /&gt;ethernet1/2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 17&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp; Trusted-Office&amp;nbsp;&amp;nbsp; vr:default&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.0.1/24&lt;BR /&gt;ethernet1/3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 18&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp; Guest Network to vr:default&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.2.1/24&lt;BR /&gt;dedicated-ha1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; N/A&lt;BR /&gt;dedicated-ha2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; N/A&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;admin@OfficeFW&amp;gt; show rulebase security rules&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Invalid syntax.&lt;BR /&gt;admin@OfficeFW&amp;gt; configure&lt;BR /&gt;Entering configuration mode&lt;BR /&gt;[edit]&lt;BR /&gt;admin@OfficeFW# show rulebase security rules&lt;BR /&gt;rules {&lt;BR /&gt;&amp;nbsp; "Allow out" {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; profile-setting {&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; group default;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; to Untrusted;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; from Trusted-Office;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; source any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; destination any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; source-user any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; category any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; application any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; service any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; source-hip any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; destination-hip any;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; action allow;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; log-setting default;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; rule-type interzone;&lt;BR /&gt;&amp;nbsp; }&lt;BR /&gt;}&lt;BR /&gt;[edit]&lt;BR /&gt;admin@OfficeFW# show routing route&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Invalid syntax.&lt;BR /&gt;[edit]&lt;BR /&gt;admin@OfficeFW# exit&lt;BR /&gt;Exiting configuration mode&lt;BR /&gt;admin@OfficeFW&amp;gt; show routing route&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;flags: A:active, ?:loose, C:connect, H:host, S:static, ~:internal, R:rip, O:ospf, B:bgp,&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Oi:ospf intra-area, Oo:ospf inter-area, O1:ospf ext-type-1, O2:ospf ext-type-2, E:ecmp, M:multicast&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;VIRTUAL ROUTER: default (id 1)&lt;BR /&gt;&amp;nbsp; ==========&lt;BR /&gt;destination&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; nexthop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; metric flags&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; age&amp;nbsp;&amp;nbsp; interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; next-AS&lt;BR /&gt;0.0.0.0/0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A S&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ethernet1/1&lt;BR /&gt;192.168.1.0/24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.1.53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ethernet1/1&lt;BR /&gt;192.168.1.53/32&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A H&lt;BR /&gt;total routes shown: 3&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;admin@OfficeFW&amp;gt; admin@OfficeFW&amp;gt; show interface all&lt;BR /&gt;Unknown command: admin@OfficeFW&amp;gt;&lt;BR /&gt;------------------------------------------------&lt;BR /&gt;ethernet1/1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 16&amp;nbsp;&amp;nbsp;&amp;nbsp; 1000/full/uadmin@OfficeFW&amp;gt; p&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:10&lt;BR /&gt;ethernet1/2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 17&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/down(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:11&lt;BR /&gt;ethernet1/3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 18&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/down(autoneg)&lt;BR /&gt;&amp;nbsp;&amp;nbsp; 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ukn/ukn/ukn(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:05&lt;BR /&gt;dedicated-ha2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ukadmin@OfficeFW&amp;gt; n/ukn/down(autoneg)&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60:15:2b:67:14:06&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;aggregation groups: 0&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;total configured logical interfaces: 5&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;admin@OfficeFW&amp;gt; total configured hardware interfaces: 5&lt;BR /&gt;Unknown command: total&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.1.53/24&lt;BR /&gt;ethernet1/2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 17&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp; Trusted-Office&amp;nbsp;&amp;nbsp; vr:default&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp; admin@OfficeFW&amp;gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.0.1/24&lt;BR /&gt;ethernet1/3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 18&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp; Guest Network to vr:default&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.2.1/24&lt;BR /&gt;dedicated-ha1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; N/A&lt;BR /&gt;dedicated-ha2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; admin@OfficeFW&amp;gt;&amp;nbsp; ha&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; N/A&lt;/P&gt;
&lt;P&gt;&lt;LI-WRAPPER&gt;&lt;/LI-WRAPPER&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Feb 2024 21:42:09 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576519#M115703</guid>
      <dc:creator>Altais</dc:creator>
      <dc:date>2024-02-07T21:42:09Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576574#M115710</link>
      <description>&lt;P&gt;Hello&amp;nbsp;&lt;a href="https://live.paloaltonetworks.com/t5/user/viewprofilepage/user-id/1417240973"&gt;@Altais&lt;/a&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Please share connectivity diagram if possible. This will give more clarity.&lt;/P&gt;
&lt;P&gt;Also, one query - why did you changed IP to 192.168.0.x ? Because, I understand that you have AP modem network as 192.168.1.x.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Feb 2024 07:40:59 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576574#M115710</guid>
      <dc:creator>SutareMayur</dc:creator>
      <dc:date>2024-02-08T07:40:59Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576613#M115715</link>
      <description>&lt;P&gt;Pretty simple network, see the attached drawing.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Feb 2024 13:12:44 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576613#M115715</guid>
      <dc:creator>Altais</dc:creator>
      <dc:date>2024-02-08T13:12:44Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576677#M115729</link>
      <description>&lt;P&gt;You'll probably need to NAT to your internal IP space to the external IP assigned by the the wifi modem using an interface NAT.&amp;nbsp; The cable modem most likely does not know how to return/route the 10.x.x.x or 192.168.0.0/24 network traffic back to the firewall.&lt;BR /&gt;&lt;BR /&gt;If you can get into the cable modem, you can add static routes on the modem to your subnets behind the firewall directly to avoid the NAT.&lt;/P&gt;</description>
      <pubDate>Thu, 08 Feb 2024 20:25:37 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576677#M115729</guid>
      <dc:creator>JBowerman_SS</dc:creator>
      <dc:date>2024-02-08T20:25:37Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576682#M115733</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;
&lt;P&gt;Are you sourcing your ping from the management interface? What does the logs show? Most likely causes:&lt;/P&gt;
&lt;P&gt;1. Security policy incorrect&lt;/P&gt;
&lt;P&gt;2. Nat policy incorrect&lt;/P&gt;
&lt;P&gt;3. Missing routes in virtual router.&lt;/P&gt;
&lt;P&gt;Setting all policies to log at session end should allow you to see all the traffic the data plane sees, allowed and denied.&lt;/P&gt;
&lt;P&gt;Regards,&lt;/P&gt;</description>
      <pubDate>Thu, 08 Feb 2024 20:56:11 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576682#M115733</guid>
      <dc:creator>OtakarKlier</dc:creator>
      <dc:date>2024-02-08T20:56:11Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576693#M115740</link>
      <description>&lt;P&gt;&lt;a href="https://live.paloaltonetworks.com/t5/user/viewprofilepage/user-id/1417240973"&gt;@Altais&lt;/a&gt;,&lt;/P&gt;
&lt;P&gt;Just going to back things off a bit and ask a rather simple question that I'm not seeing, but how are you expecting your MGMT connection to be able to access anything but your laptop when it's directly plugged in? There's nothing in your diagram showing where your MGMT connection is actually plugged into anything, outside of the fact that I'm&amp;nbsp;&lt;EM&gt;assuming&amp;nbsp;&lt;/EM&gt;you have it plugged into your laptop.&lt;/P&gt;
&lt;P&gt;Your cable modem isn't going to know how to route traffic to a random 192.168.0.1 client if it doesn't have a route to it, but you're also kind of overcomplicating things with this setup. I personally wouldn't recommend giving your MGMT connection a 182.168.1.0/24 address if you're treating this as your untrust zone. You could pop it into your trust zone and just have it restricted via permitted-ip if you want, or you could just put it in it's own dedicated MGMT zone if you wanted to go that route as well. Nothing that you've included in your post (unless I glanced over it) shows that your cable modem or your PA-820 would have any idea how to route that 192.168.0.1 address however.&amp;nbsp;&lt;BR /&gt;What's likely happening because of this is that your PA-850 is following your default route to the cable modem, and your cable modem not having a route sends that out it's default gateway off to Charter. Therefore nothing you're doing from a policy standpoint really matters here, your PA-850 isn't routing the traffic properly.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 08 Feb 2024 21:17:03 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576693#M115740</guid>
      <dc:creator>BPry</dc:creator>
      <dc:date>2024-02-08T21:17:03Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576880#M115788</link>
      <description>&lt;P&gt;Thanks guys! I think BPry is probably the closest one to the solution, since I can see packets coming in and packets going out, but they're all aging out. What I'm still unclear on, is if software/definition updates can only come in through the management interface, or any interface linked to an appropriate management profile?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Feb 2024 20:51:28 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576880#M115788</guid>
      <dc:creator>Altais</dc:creator>
      <dc:date>2024-02-09T20:51:28Z</dc:date>
    </item>
    <item>
      <title>Re: No DNS, cannot ping anything above gateway</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576882#M115790</link>
      <description>&lt;P&gt;&lt;a href="https://live.paloaltonetworks.com/t5/user/viewprofilepage/user-id/1417240973"&gt;@Altais&lt;/a&gt;,&lt;/P&gt;
&lt;P&gt;Take a look at service routes &lt;A href="https://docs.paloaltonetworks.com/pan-os/9-1/pan-os-admin/networking/service-routes" target="_blank" rel="noopener"&gt;HERE&lt;/A&gt;&amp;nbsp;if you want to utilize a dataplane interface instead of the management interface. You don't&amp;nbsp;&lt;STRONG&gt;need&amp;nbsp;&lt;/STRONG&gt;to utilize the management interface if you don't want to. You can utilize interface management profiles and service routes if you just want to disconnect your MGMT port completely.&lt;BR /&gt;Just keep in mind that if you're going to utilize an interface-management-profile and enable management from a dataplane interface, you want to ensure it's properly secured either by security policy or better through permitted-ip assigned to the profile.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 09 Feb 2024 20:56:30 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/no-dns-cannot-ping-anything-above-gateway/m-p/576882#M115790</guid>
      <dc:creator>BPry</dc:creator>
      <dc:date>2024-02-09T20:56:30Z</dc:date>
    </item>
  </channel>
</rss>

