<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: For my next feat . . . User Identification and Active Directory in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1965#M1448</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Bdundbar,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP address and default gateway looks good, in that case I think firewall is not learning ARP entry for default gateway.&lt;/P&gt;&lt;P&gt;&lt;A href="http://social.technet.microsoft.com/Forums/windowsserver/en-US/557e2580-a2df-4938-9bc9-071427ec2942/destination-host-unreachable" title="http://social.technet.microsoft.com/Forums/windowsserver/en-US/557e2580-a2df-4938-9bc9-071427ec2942/destination-host-unreachable"&gt;destination host unreachable&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you ping default gateway or does firewall learn ARP entry for default gateway.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 30 Sep 2014 20:05:45 GMT</pubDate>
    <dc:creator>hshah</dc:creator>
    <dc:date>2014-09-30T20:05:45Z</dc:date>
    <item>
      <title>For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1961#M1444</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;UL&gt;&lt;LI&gt;PAN-200&lt;/LI&gt;&lt;LI&gt;Software version: 6.0.1&lt;/LI&gt;&lt;LI&gt;GlobalProtect Agent: 2.0.4&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Me, again.&amp;nbsp; Linux/Unix guy, drafted to be the Windows / Network guy when that fellow left.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Our network reseller setup the device.&amp;nbsp; I'm trying to dope this stuff out a) because their time is valuable and we're minding our dollars and b) I really need to _know_ this stuff.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My next feat is to get some of the Windows 8 peecees in the office connected through the VPN to login to the domain controller in the (remote) data center.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;VPN login using Local User Database works fine: turn on the Global Protect client, and we can remote login (RDP, ssh) any resource in the data center.&amp;nbsp; Great!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I've got a domain controller, and the beginnings of a nice little Active Directory setup: lookin' okay there, too.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Edit the DNS so the device is looking at my Domain Controller.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Go to Device - User Identification . User Mapping&amp;nbsp; - Edit User ID Agent Setup&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Fill in a valid service user in the domain, with the right groups.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Go to Server Monitoring - hit Discover: nothing.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Click Add, give it the information - status is &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I think 'that's funny' and shell into the host.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@&amp;lt;redacted host&amp;gt; ping host 209.59.31.137&lt;/P&gt;&lt;P&gt;PING 209.59.31.137 (209.59.31.137) 56(84) bytes of data.&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=2 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;And I don't even know where 10.220.0.127 came from.&amp;nbsp; I get that when I (try) to ping Google ...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@&amp;lt;redacted host&amp;gt; ping host 8.8.8.8&lt;/P&gt;&lt;P&gt;PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=1 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=2 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I _guess_ I've got a routing issue?&amp;nbsp; All I want to be able to do is login, man, and get this thing up and running with Active Directory.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I _feel_ like I don't even know where to begin.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 18:35:08 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1961#M1444</guid>
      <dc:creator>bdunbar</dc:creator>
      <dc:date>2014-09-30T18:35:08Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1962#M1445</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;could you share output after typing configure&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# show deviceconfig system&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 18:41:17 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1962#M1445</guid>
      <dc:creator>Retired Member</dc:creator>
      <dc:date>2014-09-30T18:41:17Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1963#M1446</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi &lt;A href="https://live.paloaltonetworks.com/u1/28274"&gt;bdunbar&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;10.220.0.127 should be the IP that does not have that route to the destination 209.59.31.137 that is why it is replying with ICMP destination unreachable. This is either your default gateway in management interface settings (Device &amp;gt; Setup &amp;gt; Management ) or some device in between the path to the destination.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We will wait for you to attach the above output requested.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 18:53:38 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1963#M1446</guid>
      <dc:creator>bat</dc:creator>
      <dc:date>2014-09-30T18:53:38Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1964#M1447</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;output ..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@tn-gateway-01# show deviceconfig system&lt;/P&gt;&lt;P&gt;system {&lt;/P&gt;&lt;P&gt;&amp;nbsp; ip-address 10.220.0.127;&lt;/P&gt;&lt;P&gt;&amp;nbsp; netmask 255.255.255.0;&lt;/P&gt;&lt;P&gt;&amp;nbsp; update-server updates.paloaltonetworks.com;&lt;/P&gt;&lt;P&gt;&amp;nbsp; update-schedule {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; threats {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; recurring {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; daily {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; at 01:30;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; action download-and-install;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; wildfire {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; recurring {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; every-hour {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; at 20;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; action download-and-install;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; global-protect-datafile {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; recurring {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; weekly {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; action download-and-install;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; at 03:00;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; day-of-week sunday;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; anti-virus {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; recurring {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; daily {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; at 00:30;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; action download-and-install;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; timezone US/Central;&lt;/P&gt;&lt;P&gt;&amp;nbsp; service {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; disable-telnet yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; disable-http yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; hostname tn-gateway-01;&lt;/P&gt;&lt;P&gt;&amp;nbsp; default-gateway 10.220.0.1;&lt;/P&gt;&lt;P&gt;&amp;nbsp; dns-setting {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; servers {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; primary 209.59.29.221;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; route {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; service {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dns {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; email {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ntp {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; paloalto-updates {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; url-updates {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; wildfire {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; address 209.59.31.140/29;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; interface vlan.10;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; ntp-server-1 209.118.204.201;&lt;/P&gt;&lt;P&gt;&amp;nbsp; domain corp.cicayda.com;&lt;/P&gt;&lt;P&gt;&amp;nbsp; login-banner "Who knocks on my castle door? ";&lt;/P&gt;&lt;P&gt;}&lt;/P&gt;&lt;P&gt; [edit]&lt;/P&gt;&lt;P&gt;admin@tn-gateway-01#&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:00:21 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1964#M1447</guid>
      <dc:creator>bdunbar</dc:creator>
      <dc:date>2014-09-30T20:00:21Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1965#M1448</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Bdundbar,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IP address and default gateway looks good, in that case I think firewall is not learning ARP entry for default gateway.&lt;/P&gt;&lt;P&gt;&lt;A href="http://social.technet.microsoft.com/Forums/windowsserver/en-US/557e2580-a2df-4938-9bc9-071427ec2942/destination-host-unreachable" title="http://social.technet.microsoft.com/Forums/windowsserver/en-US/557e2580-a2df-4938-9bc9-071427ec2942/destination-host-unreachable"&gt;destination host unreachable&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you ping default gateway or does firewall learn ARP entry for default gateway.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:05:45 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1965#M1448</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-09-30T20:05:45Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1966#M1449</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;"Can you ping default gateway"&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;Nope.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;admin@tn-gateway-01&amp;gt; ping host 10.220.0.1&lt;/P&gt;&lt;P&gt;PING 10.220.0.1 (10.220.0.1) 56(84) bytes of data.&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=3 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=4 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=5 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;From 10.220.0.127 icmp_seq=6 Destination Host Unreachable&lt;/P&gt;&lt;P&gt;^C&lt;/P&gt;&lt;P&gt;--- 10.220.0.1 ping statistics ---&lt;/P&gt;&lt;P&gt;7 packets transmitted, 0 received, +4 errors, 100% packet loss, time 6023ms&lt;/P&gt;&lt;P&gt;, pipe 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;"&lt;SPAN style="color: #3b3b3b; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif;"&gt;or does firewall learn ARP entry for default gateway."&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You lost me.&amp;nbsp; Sorry: I don't know where to find a value like that?&amp;nbsp; If it helps .. my arp table ..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;admin@tn-gateway-01&amp;gt; show arp all&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;maximum of entries supported :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 500&lt;/P&gt;&lt;P&gt;default timeout:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1800 seconds&lt;/P&gt;&lt;P&gt;total ARP entries in table :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 14&lt;/P&gt;&lt;P&gt;total ARP entries shown :&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 14&lt;/P&gt;&lt;P&gt;status: s - static, c - complete, e - expiring, i - incomplete&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ip address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hw address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; status&amp;nbsp;&amp;nbsp; ttl&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.194&amp;nbsp;&amp;nbsp; 00:25:90:d1:e9:36 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 315&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.195&amp;nbsp;&amp;nbsp; 00:25:90:af:44:44 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 744&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.196&amp;nbsp;&amp;nbsp; 00:25:90:d1:ea:88 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 999&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.199&amp;nbsp;&amp;nbsp; 00:25:90:d1:e9:07 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 756&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.201&amp;nbsp;&amp;nbsp; a0:36:9f:1d:fe:8c ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 849&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.203&amp;nbsp;&amp;nbsp; 00:0c:29:f7:8b:ba ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 547&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.210&amp;nbsp;&amp;nbsp; a0:36:9f:21:96:f0 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1722&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.221&amp;nbsp;&amp;nbsp; 00:0c:29:ab:17:b0 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1788&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.222&amp;nbsp;&amp;nbsp; 00:0c:29:75:a7:f9 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1423&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.224&amp;nbsp;&amp;nbsp; 00:0c:29:ff:4f:54 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1799&lt;/P&gt;&lt;P&gt;ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.29.254&amp;nbsp;&amp;nbsp; 54:e0:32:f3:2d:81 ethernet1/4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1659&lt;/P&gt;&lt;P&gt;vlan.10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.31.137&amp;nbsp;&amp;nbsp; 00:00:0c:07:ac:0d ethernet1/1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1221&lt;/P&gt;&lt;P&gt;vlan.10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.31.138&amp;nbsp;&amp;nbsp; 84:78:ac:55:d1:c1 ethernet1/1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1669&lt;/P&gt;&lt;P&gt;vlan.10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 209.59.31.139&amp;nbsp;&amp;nbsp; d8:67:d9:0f:05:41 ethernet1/2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; c&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1669&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Which causes me to realize a thing, that may or may not be relevant.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I was having a time getting the hypervisors to talk on the vlan set aside for the 'private' 10.x.x.x network, so put my first round of hosts in the 209.59.29.193/26 network, hanging off ethernet 1/4.&amp;nbsp; After this deployment is done, I said, I'd go back and figure out what the problem is.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:17:14 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1966#M1449</guid>
      <dc:creator>bdunbar</dc:creator>
      <dc:date>2014-09-30T20:17:14Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1967#M1450</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;used many service route configuration probably management interface has no access to internet and AD either.You may change Active Directory access interface.&lt;/P&gt;&lt;P&gt;Go to Device/Setup/Services/Service Route Configuration Choose destination as AD ip address and choose your LAN interface and IP.(which can access to AD)&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:21:43 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1967#M1450</guid>
      <dc:creator>Retired Member</dc:creator>
      <dc:date>2014-09-30T20:21:43Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1968#M1451</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Bdunbar,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Command to view management interface arp is " show arp management". In this case I am very positive firewall is not learning ARP for default gateway. Hence everything is unreachable just from management interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik SHah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:22:12 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1968#M1451</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-09-30T20:22:12Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1969#M1452</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Bdunbar,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You can route user-id traffic through dataplane. You need to configure service route. Refer following document.&lt;/P&gt;&lt;P&gt;&lt;A href="https://live.paloaltonetworks.com/docs/DOC-6167"&gt;Setting a Service Route for Services to Use a Dataplane Interface from the Web UI and CLI&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 20:23:59 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1969#M1452</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-09-30T20:23:59Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1970#M1453</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;That did it, thank you very much.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 21:52:14 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1970#M1453</guid>
      <dc:creator>bdunbar</dc:creator>
      <dc:date>2014-09-30T21:52:14Z</dc:date>
    </item>
    <item>
      <title>Re: For my next feat . . . User Identification and Active Directory</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1971#M1454</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;That was the trick - thank you very much.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 30 Sep 2014 21:52:35 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/for-my-next-feat-user-identification-and-active-directory/m-p/1971#M1454</guid>
      <dc:creator>bdunbar</dc:creator>
      <dc:date>2014-09-30T21:52:35Z</dc:date>
    </item>
  </channel>
</rss>

