<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Routing Between Virtual Routers in Same Firewall in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40320#M29588</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have two Virtual routers in same Firewall I wanted to allow traffic between the Virtual routers, I configured&amp;nbsp; rules to allow traffic from Trusted L3 zone in VR1 to Trusted zone in VR2 and vice-verse and put them at the top of the rules and also I configured static routes between VR's.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The ICMP is working fine I can ping all of network from one VR to another VR but web-accessing isn't working, although the source/destination application is any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I monitored and the application section is incomplete.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;With same VR everything is working even HTTP/HTTPS access but the moment I try to access the other VR network it's not working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PA-5050&lt;/P&gt;&lt;P&gt;Version: 5.0.2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pls Help me.&lt;/P&gt;&lt;P&gt;Jama Yassin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 04 Apr 2013 07:16:37 GMT</pubDate>
    <dc:creator>Jama</dc:creator>
    <dc:date>2013-04-04T07:16:37Z</dc:date>
    <item>
      <title>Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40320#M29588</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have two Virtual routers in same Firewall I wanted to allow traffic between the Virtual routers, I configured&amp;nbsp; rules to allow traffic from Trusted L3 zone in VR1 to Trusted zone in VR2 and vice-verse and put them at the top of the rules and also I configured static routes between VR's.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The ICMP is working fine I can ping all of network from one VR to another VR but web-accessing isn't working, although the source/destination application is any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I monitored and the application section is incomplete.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;With same VR everything is working even HTTP/HTTPS access but the moment I try to access the other VR network it's not working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PA-5050&lt;/P&gt;&lt;P&gt;Version: 5.0.2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pls Help me.&lt;/P&gt;&lt;P&gt;Jama Yassin&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Apr 2013 07:16:37 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40320#M29588</guid>
      <dc:creator>Jama</dc:creator>
      <dc:date>2013-04-04T07:16:37Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40321#M29589</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;Try the troubleshooting following from the CLI:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&amp;gt; debug dataplane packet-diag clear all&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&amp;gt; debug dataplane packet-diag set filter match source &amp;lt;ip&amp;gt; destination &amp;lt;ip&amp;gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&amp;gt; debug dataplane packet-diag set filter on&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;Initiate the traffic between the client and server,Run this command multiple times and watch for any drop or warn counters incrementing .&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&amp;gt; show counter global filter packet-filter yes delta yes severity warn &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt;-Ameya&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Apr 2013 22:06:04 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40321#M29589</guid>
      <dc:creator>UhMayYeah</dc:creator>
      <dc:date>2013-04-04T22:06:04Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40322#M29590</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hey Jama,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Application incomplete means that the TCP 3-way handshake was unsuccessful. So to explain a little clearer, if a client sends a server a syn and the paloalto device creates a session for that syn, but the server never sends a syn ack in response back to the client, then that session would be seen as incomplete. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So you can configure packet captures on the device and look for the complete TCP handshake. Make sure client to server and server to client communication is good.&lt;/P&gt;&lt;P&gt;Refer to this article to know how to configure filters and capture the traffic,&lt;/P&gt;&lt;P&gt;&lt;A __default_attr="2313" __jive_macro_name="document" class="jive_macro jive_macro_document" href="https://live.paloaltonetworks.com/"&gt;&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Aditi&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 05 Apr 2013 01:30:30 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40322#M29590</guid>
      <dc:creator>apasupulati</dc:creator>
      <dc:date>2013-04-05T01:30:30Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40323#M29591</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ameya/Aditi&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have run packet capture in CLI.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the outcome.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; value&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; rate severity&amp;nbsp; category&amp;nbsp; aspect&amp;nbsp;&amp;nbsp;&amp;nbsp; description&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;session_install_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1064&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 7 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Sessions installation error&lt;/P&gt;&lt;P&gt;session_inter_cpu_install_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Inter-CPU Session installation error&lt;/P&gt;&lt;P&gt;session_inter_cpu_sync_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 359&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; resource&amp;nbsp; Inter-DP packet does not match a session&lt;/P&gt;&lt;P&gt;flow_ipv6_disabled&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 25&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; parse&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Packets dropped: IPv6 disabled on interface&lt;/P&gt;&lt;P&gt;flow_policy_deny&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 14496&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 96 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; Session setup: denied by policy&lt;/P&gt;&lt;P&gt;flow_policy_nat_land&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 322&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; Session setup: source NAT IP allocation result in LAND attack&lt;/P&gt;&lt;P&gt;flow_tcp_non_syn_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4766&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 31 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; Packets dropped: non-SYN TCP without session match&lt;/P&gt;&lt;P&gt;flow_fwd_l3_mcast_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 14&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; forward&amp;nbsp;&amp;nbsp; Packets dropped: no route for IP multicast&lt;/P&gt;&lt;P&gt;flow_fwd_l3_ttl_zero&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; forward&amp;nbsp;&amp;nbsp; Packets dropped: IP TTL reaches zero&lt;/P&gt;&lt;P&gt;flow_fwd_l3_noarp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 18&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; forward&amp;nbsp;&amp;nbsp; Packets dropped: no ARP&lt;/P&gt;&lt;P&gt;flow_predict_reused&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Predict session starts before parent, possible reuse case&lt;/P&gt;&lt;P&gt;flow_action_close&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 622&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; TCP sessions closed via injecting RST&lt;/P&gt;&lt;P&gt;flow_host_service_deny&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 416&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mgmt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Device management session denied&lt;/P&gt;&lt;P&gt;flow_host_service_unknown&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 11284&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 75 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mgmt&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Session discarded: unknown application to control plane&lt;/P&gt;&lt;P&gt;appid_lookup_invalid_flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 80&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; appid&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Packets dropped: invalid session state&lt;/P&gt;&lt;P&gt;tcp_bypass&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; session skip L7 proc because of failure in tcp reassembly&lt;/P&gt;&lt;P&gt;tcp_drop_packet&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 166&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; packets dropped because of failure in tcp reassembly&lt;/P&gt;&lt;P&gt;tcp_out_of_sync&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 29&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; can't continue tcp reassembly because it is out of sync&lt;/P&gt;&lt;P&gt;tcp_drop_out_of_wnd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 45&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; resource&amp;nbsp; out-of-window packets dropped&lt;/P&gt;&lt;P&gt;tcp_exceed_flow_seg_limit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; resource&amp;nbsp; packets dropped due to the limitation on tcp out-of-order queue siz&lt;/P&gt;&lt;P&gt;e&lt;/P&gt;&lt;P&gt;tcp_new_syn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 50&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; A new SYN packet in tcp session&lt;/P&gt;&lt;P&gt;ctd_file_forward_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ctd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; The number of file forward error found&lt;/P&gt;&lt;P&gt;ctd_filter_decode_failure_zip&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3574&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 22 error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ctd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Number of decode filter failure for zip&lt;/P&gt;&lt;P&gt;ctd_skip_offset_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 warn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ctd&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; resource&amp;nbsp; skip offset error&lt;/P&gt;&lt;P&gt;url_request_pkt_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10262&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 66 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; url&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; The number of packets get dropped because of waiting for url catego&lt;/P&gt;&lt;P&gt;ry request&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;Total counters shown: 25&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;flow_tcp_non_syn_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; Packets dropped: non-SYN TCP without session match&lt;/P&gt;&lt;P&gt;flow_tcp_non_syn_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 12&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session&amp;nbsp;&amp;nbsp; Packets dropped: non-SYN TCP without session match&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jama&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 05 Apr 2013 11:07:02 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40323#M29591</guid>
      <dc:creator>Jama</dc:creator>
      <dc:date>2013-04-05T11:07:02Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40324#M29592</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hey Jama,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Did you have packet filters configured while you collected these counters?&lt;/P&gt;&lt;P&gt;To deal with the non-SYN tcp drops, can you the run following command from CLI and see if that helps with the inter-VR communication:&lt;/P&gt;&lt;P&gt;&amp;gt; set session tcp-reject-non-syn no&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Note: this command isn't persistent through a commit/reboot.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The firewall by default rejects any non-SYN packets (SYN-ACK, ACK) that don't match an existing session, we can disable this feature for testing and see if that helps. The reason the packets don't match the existing session could be that the response took too long and the session expired OR that the packets return from a different zone/interface causing asymmetric routing.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Aditi&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 05 Apr 2013 19:10:32 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40324#M29592</guid>
      <dc:creator>apasupulati</dc:creator>
      <dc:date>2013-04-05T19:10:32Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40325#M29593</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Aditi.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Yes I configured the packet filtering from CLI.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I put that command from CLI but there is no effect it's still same.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I think I have forgot to tell you something I found your message is that some times I can see that the server is responded and even can get the login screen. But it takes at least 30-40 minutes to get respond.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;May be you are right the packets is returning from a different zone/interface is causing asymmetric routing.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How can I solve it?..&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 06 Apr 2013 05:17:34 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40325#M29593</guid>
      <dc:creator>Jama</dc:creator>
      <dc:date>2013-04-06T05:17:34Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40326#M29594</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;try these settings&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;# set deviceconfig setting tcp asymmetric-path bypass&lt;/P&gt;&lt;P&gt;# set deviceconfig setting session tcp-reject-non-syn no&lt;/P&gt;&lt;P&gt;# commit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;P.S:These commands would bypass important TCP inspections.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Verify packet filter setting:&lt;/P&gt;&lt;P style="font-size: 12px; font-family: Arial, Helvetica, sans-serif; color: #000000; background-color: #ffffff;"&gt;&lt;SPAN style="font-style: inherit; background-color: #e3f3ff;"&gt;&amp;gt; &lt;SPAN style="color: #000000; font-family: Arial, Helvetica, sans-serif; font-size: 12px; background-color: #e3f3ff;"&gt; debug dataplane packet-diag show setting&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="font-size: 12px; font-family: Arial, Helvetica, sans-serif; color: #000000; background-color: #ffffff;"&gt;&lt;SPAN style="font-style: inherit; background-color: #e3f3ff;"&gt;Initiate the traffic between the client and server,Run this command multiple times and watch for any drop or warn counters incrementing .&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="font-size: 12px; font-family: Arial, Helvetica, sans-serif; color: #000000; background-color: #ffffff;"&gt;&lt;SPAN style="font-style: inherit; background-color: #e3f3ff;"&gt;&amp;gt; show counter global filter packet-filter yes delta yes severity warn&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 06 Apr 2013 09:26:54 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40326#M29594</guid>
      <dc:creator>UhMayYeah</dc:creator>
      <dc:date>2013-04-06T09:26:54Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40327#M29595</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have followed your instructions but it's still same outcome&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the outcome of CLI packet filtering&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;value &lt;/TD&gt;&lt;TD&gt;rate severity&amp;nbsp; category&amp;nbsp; aspect&lt;/TD&gt;&lt;TD&gt;description&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;--------------------------------------------------------------------------------&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;session_install_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;182&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;20 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;session&amp;nbsp;&amp;nbsp; pktproc&amp;nbsp;&amp;nbsp; Sessions installation error&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;session_inter_cpu_sync_err&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;100&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;11 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;session&amp;nbsp;&amp;nbsp; resource&amp;nbsp; Inter-DP packet does not match a session&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_ipv6_disabled&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;6&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;parse &lt;/TD&gt;&lt;TD&gt;Packets dropped: IPv6 disabled on interface&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_policy_deny&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;4110&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;462 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;session&amp;nbsp;&amp;nbsp; Session setup: denied by policy&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_policy_nat_land&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;76&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;8 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;session&amp;nbsp;&amp;nbsp; Session setup: source NAT IP allocation result in LAND attack&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_fwd_l3_mcast_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;2&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;forward&amp;nbsp;&amp;nbsp; Packets dropped: no route for IP multicast&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_fwd_zonechange&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;20&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;forward&amp;nbsp;&amp;nbsp; Packets dropped: forwarded to different zone&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_predict_reused&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;30&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;3 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; Predict session starts before parent, possible reuse case&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_action_close&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;14&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; TCP sessions closed via injecting RST&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_host_service_deny&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;64&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;7 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;mgmt&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;Device management session denied&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;flow_host_service_unknown&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1235&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;138 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;flow&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;mgmt&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;Session discarded: unknown application to control plane&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;appid_lookup_invalid_flow&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;14&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;appid &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; Packets dropped: invalid session state&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tcp_bypass&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;7&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;tcp&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; session skip L7 proc because of failure in tcp reassembly&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tcp_drop_packet&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;9&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;tcp&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; packets dropped because of failure in tcp reassembly&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tcp_out_of_sync&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;2&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;tcp&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; can't continue tcp reassembly because it is out of sync&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tcp_exceed_flow_seg_limit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;5&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;tcp&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;resource&amp;nbsp; packets dropped due to the limitation on tcp out-of-order queue size&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;tcp_new_syn&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;14&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;tcp&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; A new SYN packet in tcp session&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ctd_filter_decode_failure_zip&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;578&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;64 error &lt;/TD&gt;&lt;TD&gt;ctd&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; Number of decode filter failure for zip&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;ctd_skip_offset_error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;3&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;0 warn&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;ctd&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;resource&amp;nbsp; skip offset error&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;url_request_pkt_drop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;1555&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;174 drop&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;url&amp;nbsp;&amp;nbsp; &lt;/TD&gt;&lt;TD&gt;pktproc&amp;nbsp;&amp;nbsp; The number of packets get dropped because of waiting for url category req&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 06 Apr 2013 13:19:08 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/40327#M29595</guid>
      <dc:creator>Jama</dc:creator>
      <dc:date>2013-04-06T13:19:08Z</dc:date>
    </item>
    <item>
      <title>Re: Routing Between Virtual Routers in Same Firewall</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/223240#M64164</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;can you please share the document for&amp;nbsp;Routing Between Virtual Routers in Same Firewall. i need to setup same in our enviorment.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Naresh Kumar&lt;/P&gt;</description>
      <pubDate>Mon, 23 Jul 2018 09:26:26 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/routing-between-virtual-routers-in-same-firewall/m-p/223240#M64164</guid>
      <dc:creator>Naresh41</dc:creator>
      <dc:date>2018-07-23T09:26:26Z</dc:date>
    </item>
  </channel>
</rss>

