<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: HA Lite Configuration A/P not working... in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26604#M19418</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I run HA-Lite and I utilize the mgmt interface for the ha1 primary control link. No need to utilize a dp port.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;high-availability {&lt;/P&gt;&lt;P&gt;&amp;nbsp; group {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; description ha-lite;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; peer-ip 172.16.20.254;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; configuration-synchronization {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; active-passive;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; election-option {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; device-priority 125;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-backup no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemptive no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; promotion-hold-time 2000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hello-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flap-max 3;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemption-hold-time 1;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-fail-hold-up-time 0;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; additional-master-hold-up-time 500;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp; interface {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port management;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-hold-time 3000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1-backup;&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;}&lt;/P&gt;&lt;P&gt;[edit]&lt;/P&gt;&lt;P&gt;admin@oliver(active)#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;high-availability {&lt;/P&gt;&lt;P&gt;&amp;nbsp; group {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; description ha-lite;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; peer-ip 172.16.20.245;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; configuration-synchronization {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; active-passive;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; election-option {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; device-priority 100;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-backup no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemptive no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; promotion-hold-time 2000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hello-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flap-max 3;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemption-hold-time 1;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-fail-hold-up-time 0;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; additional-master-hold-up-time 500;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp; interface {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port management;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-hold-time 3000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1-backup;&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;}&lt;/P&gt;&lt;P&gt;[edit]&lt;/P&gt;&lt;P&gt;admin@renato(passive)#&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 01 Nov 2012 15:42:12 GMT</pubDate>
    <dc:creator>gswcowboy</dc:creator>
    <dc:date>2012-11-01T15:42:12Z</dc:date>
    <item>
      <title>HA Lite Configuration A/P not working...</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26603#M19417</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi All,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Trying to configure a pair of PA-200's as an active-passive cluster using "HA lite".&amp;nbsp; Right now both devices are showing active, so it seems the nodes do not see each other as cluster members.&amp;nbsp; I have defined one HA link on both firewalls, ethernet1/2...they are connected together via a cross-over cable and both interfaces are showing UP..&amp;nbsp; I realize that state synchronization is not possible with one HA link, but just looking for config sync.&amp;nbsp; When I do a "show high-availability state" from CLI, I get:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Peer Information:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Connection status: &lt;STRONG&gt;down&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Connection down reason: &lt;STRONG&gt;Never able to connect to peer&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;I have tried to suspend the device with the worse priority...and then make it functional again (hoping it goes into passive state)..but it only goes right back to active.&amp;nbsp; Note I am running 4.1.8 code here.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have also found a doc that indicates the MGT port is used for HA1 with an HA-lite configuration.&amp;nbsp; Is that true?&amp;nbsp; If so, does that mean I don't need the cross-over on ethernet1/2?&amp;nbsp; Note when I ping the peer HA1 IP address (from either firewall) I simply get back an ICMP "Destination host unreachable" ....&amp;nbsp; I am sure this is a problem!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Below are my configs for this...perhaps I have something missing?&amp;nbsp; Grateful if anyone with this knowledge and experience on HA lite would take a look for me....thanks in advance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Node 1:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 mode active-passive passive-link-state auto&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 mode active-passive monitor-fail-hold-down-time 1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 configuration-synchronization enabled yes&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 peer-ip 192.168.201.2&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option device-priority 95&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option heartbeat-backup yes&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option preemptive no&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option promotion-hold-time 2000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option hello-interval 8000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option heartbeat-interval 1000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option flap-max 3&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option preemption-hold-time 1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option monitor-fail-hold-up-time 0&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option additional-master-hold-up-time 500&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 encryption enabled no&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 monitor-hold-time 3000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 ip-address 192.168.201.1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 port ethernet1/2&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1-backup &lt;/P&gt;&lt;P&gt;set deviceconfig high-availability enabled yes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;&lt;STRONG&gt;Node 2:&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 peer-ip 192.168.201.1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 configuration-synchronization enabled yes&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 mode active-passive passive-link-state auto&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 mode active-passive monitor-fail-hold-down-time 1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option device-priority 100&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option heartbeat-backup yes&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option preemptive no&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option promotion-hold-time 2000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option hello-interval 8000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option heartbeat-interval 1000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option flap-max 3&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option preemption-hold-time 1&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option monitor-fail-hold-up-time 0&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability group 1 election-option additional-master-hold-up-time 500&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability enabled yes&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 encryption enabled no&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 monitor-hold-time 3000&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 ip-address 192.168.201.2&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1 port ethernet1/2&lt;/P&gt;&lt;P&gt;set deviceconfig high-availability interface ha1-backup &lt;/P&gt;&lt;P&gt;--&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks and regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Dave&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 15:13:50 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26603#M19417</guid>
      <dc:creator>DJFirewallSupport</dc:creator>
      <dc:date>2012-11-01T15:13:50Z</dc:date>
    </item>
    <item>
      <title>Re: HA Lite Configuration A/P not working...</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26604#M19418</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I run HA-Lite and I utilize the mgmt interface for the ha1 primary control link. No need to utilize a dp port.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;high-availability {&lt;/P&gt;&lt;P&gt;&amp;nbsp; group {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; description ha-lite;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; peer-ip 172.16.20.254;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; configuration-synchronization {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; active-passive;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; election-option {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; device-priority 125;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-backup no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemptive no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; promotion-hold-time 2000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hello-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flap-max 3;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemption-hold-time 1;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-fail-hold-up-time 0;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; additional-master-hold-up-time 500;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp; interface {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port management;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-hold-time 3000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1-backup;&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;}&lt;/P&gt;&lt;P&gt;[edit]&lt;/P&gt;&lt;P&gt;admin@oliver(active)#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;high-availability {&lt;/P&gt;&lt;P&gt;&amp;nbsp; group {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; description ha-lite;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; peer-ip 172.16.20.245;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; configuration-synchronization {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; active-passive;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; election-option {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; device-priority 100;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-backup no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemptive no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; promotion-hold-time 2000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hello-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; heartbeat-interval 8000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flap-max 3;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; preemption-hold-time 1;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-fail-hold-up-time 0;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; additional-master-hold-up-time 500;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp; enabled yes;&lt;/P&gt;&lt;P&gt;&amp;nbsp; interface {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1 {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; port management;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encryption {&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enabled no;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor-hold-time 3000;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ha1-backup;&lt;/P&gt;&lt;P&gt;&amp;nbsp; }&lt;/P&gt;&lt;P&gt;}&lt;/P&gt;&lt;P&gt;[edit]&lt;/P&gt;&lt;P&gt;admin@renato(passive)#&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 15:42:12 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26604#M19418</guid>
      <dc:creator>gswcowboy</dc:creator>
      <dc:date>2012-11-01T15:42:12Z</dc:date>
    </item>
    <item>
      <title>Re: HA Lite Configuration A/P not working...</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26605#M19419</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks Renato, that is helpful.&amp;nbsp; I have tried your configuration and it is working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But are you saying that I &lt;EM&gt;can't&lt;/EM&gt; utilize a dataplane interface for HA1 on the PA-200?&amp;nbsp; Or just that I don't have to?&amp;nbsp; Obviously it's nice to save the physical dataplane interfaces if I can as PA-200 only has 4 of them...But on the other hand, it would also be nice to have an HA1 primary and HA1 backup like I do for full HA configurations...for purposes of HA control link resiliency.&amp;nbsp; Note the comment by "npare" to this document seems to indicate that you can use a dataplane interface for HA1 primary: &lt;A __default_attr="2926" __jive_macro_name="document" class="jive_macro jive_macro_document" href="https://live.paloaltonetworks.com/"&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But if I can only use the management interface for HA1, what happens when mgt interface of primary goes down....obviously a failover should happen there.&amp;nbsp; But how will upstream/downstream gateways learn the MAC address of the new node?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for clarifying,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Dave&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 20:58:08 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26605#M19419</guid>
      <dc:creator>DJFirewallSupport</dc:creator>
      <dc:date>2012-11-01T20:58:08Z</dc:date>
    </item>
    <item>
      <title>Re: HA Lite Configuration A/P not working...</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26606#M19420</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Dave,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'd have to set that up utilizing the DP ports. Only reason I'm using the mgmt interface is I lack the available ports do so. Manual failover works like a charm but I suspect a non-manual failover will have no problems either. I just haven't seen it in my setup to date.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #ffffff;"&gt;In A/P HA,&amp;nbsp; the IPs are assigned to the L3 interfaces. These IPs will be replicated across both HA units.&amp;nbsp; The IPs will carry virtual MACs.&amp;nbsp; In the event of a failover, the passive unit will take over the IPs and issue gratutious ARP when it becomes active.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #ffffff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #ffffff;"&gt;On the L3 interfaces, the MAC address listed via the 'show interface all' command will have the following format:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #ffffff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;virtual MAC is 00-1B-17:00: xx: yy where&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;00-1B-17: vendor ID (palo alto networks)&lt;/P&gt;&lt;P&gt;00: fixed&lt;/P&gt;&lt;P&gt;xx: HA group ID&lt;/P&gt;&lt;P&gt;yy: interface ID&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 22:17:02 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26606#M19420</guid>
      <dc:creator>gswcowboy</dc:creator>
      <dc:date>2012-11-01T22:17:02Z</dc:date>
    </item>
    <item>
      <title>Re: HA Lite Configuration A/P not working...</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26607#M19421</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks for the info - I will be having someone at the local site swap the crossover cable on the dataplane interface I configured for HA to see if it's the cable....&amp;nbsp; and if not working I will just use the mgt interface per your config.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Dave&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 02 Nov 2012 13:56:55 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/ha-lite-configuration-a-p-not-working/m-p/26607#M19421</guid>
      <dc:creator>DJFirewallSupport</dc:creator>
      <dc:date>2012-11-02T13:56:55Z</dc:date>
    </item>
  </channel>
</rss>

