<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Some VPN packet is being dropped and particular counter increased and traffic slow. in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2349#M1738</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a issue about the IPsecVPN tunnel.&amp;nbsp; One side of IPsecVPN tunnel is slow for receiving traffic but opposite side is OK to receiving traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;flow_tunnel_activate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 info&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Number of packets that triggerred tunnel activation&lt;/P&gt;&lt;P&gt;flow_tunnel_decap_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 47373&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: tunnel decapsulation error&lt;/P&gt;&lt;P&gt;flow_tunnel_ipsec_replay_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 47372&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: header sequence number is a replay&lt;/P&gt;&lt;P&gt;flow_tunnel_ipsec_wrong_spi&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: IPsec SA for spi in packet not found&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As you above that flow_tunnel_decap_err and flow_tunnel_ipsec_replay_err counter are being increased and I believe that dropped packet caused above counter that makes slow to tunneled traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I also disabled the option the replay protection on IPsecVPN configuration as below. But flow_tunnel_ipsec_replay_err counter is being increased for now even if anti-replay option disabled.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;tunnel-monitor&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/tunnel-monitor&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&amp;lt;anti-replay&amp;gt;no&amp;lt;/anti-replay&amp;gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;copy-tos&amp;gt;no&amp;lt;/copy-tos&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;tunnel-interface&amp;gt;tunnel.1&amp;lt;/tunnel-interface&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I cannot understand why above counter increasing and tunneled packet are being dropped. I read that similar case &lt;A href="https://live.paloaltonetworks.com/docs/DOC-6679"&gt;IPSec Tunnel is up but Packet is Getting Dropped with Wrong SPI Counter Increase&lt;/A&gt; but I cannot solve the my case.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Anybody knows about this issue? if yes, Please let me know and help.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Roh&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sun, 13 Jul 2014 08:53:36 GMT</pubDate>
    <dc:creator>Retired Member</dc:creator>
    <dc:date>2014-07-13T08:53:36Z</dc:date>
    <item>
      <title>Some VPN packet is being dropped and particular counter increased and traffic slow.</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2349#M1738</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello guys,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a issue about the IPsecVPN tunnel.&amp;nbsp; One side of IPsecVPN tunnel is slow for receiving traffic but opposite side is OK to receiving traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;flow_tunnel_activate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 info&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Number of packets that triggerred tunnel activation&lt;/P&gt;&lt;P&gt;flow_tunnel_decap_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 47373&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: tunnel decapsulation error&lt;/P&gt;&lt;P&gt;flow_tunnel_ipsec_replay_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 47372&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: header sequence number is a replay&lt;/P&gt;&lt;P&gt;flow_tunnel_ipsec_wrong_spi&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel&amp;nbsp;&amp;nbsp;&amp;nbsp; Packet dropped: IPsec SA for spi in packet not found&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As you above that flow_tunnel_decap_err and flow_tunnel_ipsec_replay_err counter are being increased and I believe that dropped packet caused above counter that makes slow to tunneled traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I also disabled the option the replay protection on IPsecVPN configuration as below. But flow_tunnel_ipsec_replay_err counter is being increased for now even if anti-replay option disabled.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;tunnel-monitor&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;/tunnel-monitor&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&amp;lt;anti-replay&amp;gt;no&amp;lt;/anti-replay&amp;gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;copy-tos&amp;gt;no&amp;lt;/copy-tos&amp;gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;tunnel-interface&amp;gt;tunnel.1&amp;lt;/tunnel-interface&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I cannot understand why above counter increasing and tunneled packet are being dropped. I read that similar case &lt;A href="https://live.paloaltonetworks.com/docs/DOC-6679"&gt;IPSec Tunnel is up but Packet is Getting Dropped with Wrong SPI Counter Increase&lt;/A&gt; but I cannot solve the my case.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Anybody knows about this issue? if yes, Please let me know and help.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Roh&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 13 Jul 2014 08:53:36 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2349#M1738</guid>
      <dc:creator>Retired Member</dc:creator>
      <dc:date>2014-07-13T08:53:36Z</dc:date>
    </item>
    <item>
      <title>Re: Some VPN packet is being dropped and particular counter increased and traffic slow.</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2350#M1739</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Rather than just checking the config for the anti-replay status, can you check the live tunnel itself with the command,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;PRE&gt;show vpn flow name &amp;lt;tunnel name&amp;gt;&lt;/PRE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;There is an "anti-replay check" field in the output of this command...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 13 Jul 2014 10:48:46 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2350#M1739</guid>
      <dc:creator>ajbool</dc:creator>
      <dc:date>2014-07-13T10:48:46Z</dc:date>
    </item>
    <item>
      <title>Re: Some VPN packet is being dropped and particular counter increased and traffic slow.</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2351#M1740</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Could you run through the phase 2 troubleshooting command outlined in the following document.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://live.paloaltonetworks.com/docs/DOC-3671"&gt;How to Troubleshoot VPN Connectivity Issues&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 13 Jul 2014 14:02:21 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/some-vpn-packet-is-being-dropped-and-particular-counter/m-p/2351#M1740</guid>
      <dc:creator>pulukas</dc:creator>
      <dc:date>2014-07-13T14:02:21Z</dc:date>
    </item>
  </channel>
</rss>

