<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Using FQDNs pointing to a CNAME instead of A Record does not work in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48179#M35441</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;My PA can not resolve FQDNs pointing to a CNAME.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is dangerous, if you are using FQDN instead of IPs in policies. They can stop working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We configured a FQDN hostname host.mydomain.de and bound it to a policy.&lt;/P&gt;&lt;P&gt;Few months later moved this Service to another server using CNAME. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;host.mydomain.de. CNAME newhost.mydomain.de&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PA can not resolve this new IP for hot.mydomain.de and the policy stops working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is there a way to prevent this?&lt;/P&gt;&lt;P&gt;Roman&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 14 Oct 2014 09:21:26 GMT</pubDate>
    <dc:creator>rkra</dc:creator>
    <dc:date>2014-10-14T09:21:26Z</dc:date>
    <item>
      <title>Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48179#M35441</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;My PA can not resolve FQDNs pointing to a CNAME.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is dangerous, if you are using FQDN instead of IPs in policies. They can stop working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;We configured a FQDN hostname host.mydomain.de and bound it to a policy.&lt;/P&gt;&lt;P&gt;Few months later moved this Service to another server using CNAME. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;host.mydomain.de. CNAME newhost.mydomain.de&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PA can not resolve this new IP for hot.mydomain.de and the policy stops working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is there a way to prevent this?&lt;/P&gt;&lt;P&gt;Roman&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 09:21:26 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48179#M35441</guid>
      <dc:creator>rkra</dc:creator>
      <dc:date>2014-10-14T09:21:26Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48180#M35442</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Roman,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You are supposed to create FQDN address object for "&lt;STRONG style="font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;host.mydomain.de.".&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;IMG alt="Address1.png" class="image-0 jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/16283_Address1.png" style="height: 301px; width: 620px;" /&gt;&lt;/P&gt;&lt;P&gt;Use Address-Object in Policy.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Firewall resolves this FQDN objects frequently, that way your policies remain up to date.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know if this helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 13:06:21 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48180#M35442</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-10-14T13:06:21Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48181#M35443</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Hadrik,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;the address Object was already created and worked as long there was a &lt;STRONG&gt;A RECORD &lt;/STRONG&gt;in the DNS.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;host.mydomain.de&amp;nbsp; A&amp;nbsp; &lt;STRONG&gt;1.1.1.1&lt;/STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;After switching to &lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;host.mydomain.de. CNAME newhost.mydomain.de, &lt;/STRONG&gt;it stopped working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Roman&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 13:19:46 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48181#M35443</guid>
      <dc:creator>rkra</dc:creator>
      <dc:date>2014-10-14T13:19:46Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48182#M35444</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Roman,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please give us output for "ping host &lt;STRONG style="font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;host.mydomain.de". This will confirm potential DNS issue.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 17:15:27 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48182#M35444</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-10-14T17:15:27Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48183#M35445</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;&lt;A _jive_internal="true" class="jiveTT-hover-user jive-username-link" data-avatarid="-1" data-externalid="" data-presence="null" data-userid="23703" data-username="rkra" href="https://live.paloaltonetworks.com/people/rkra" style="padding: 0 3px 0 0; font-weight: inherit; font-style: inherit; font-size: 1.1em; font-family: inherit; color: #006595;"&gt;rkra&lt;/A&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;Can you make sure the FQDN refresh jobs are not failing. You can check them using the command:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;&amp;gt; show jobs all&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="font-size: 12px; font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;thanks&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 20:06:34 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48183#M35445</guid>
      <dc:creator>tshiv</dc:creator>
      <dc:date>2014-10-14T20:06:34Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48184#M35446</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Roman,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sorry for type, provide us output for "ping host &lt;STRONG style="font-family: 'Helvetica Neue', Helvetica, Arial, 'Lucida Grande', sans-serif; color: #3b3b3b;"&gt;newhost.mydomain.de" and also "show jobs all"&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 14 Oct 2014 20:15:06 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48184#M35446</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-10-14T20:15:06Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48185#M35447</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;All FQDN Jobs are finished&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Enqueued&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ID&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Type&amp;nbsp;&amp;nbsp;&amp;nbsp; Status Result Completed&lt;/P&gt;&lt;P&gt;--------------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;2014/10/15 12:21:38&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 894&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 12:21:42&lt;/P&gt;&lt;P&gt;2014/10/15 11:51:37&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 893&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 11:51:39&lt;/P&gt;&lt;P&gt;2014/10/15 11:21:36&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 892&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 11:21:38&lt;/P&gt;&lt;P&gt;2014/10/15 10:51:34&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 891&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 10:51:36&lt;/P&gt;&lt;P&gt;2014/10/15 10:21:33&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 890&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 10:21:35&lt;/P&gt;&lt;P&gt;2014/10/15 09:51:31&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 889&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 09:51:34&lt;/P&gt;&lt;P&gt;2014/10/15 09:21:30&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 888&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 09:21:32&lt;/P&gt;&lt;P&gt;2014/10/15 08:51:29&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 887&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 08:51:29&lt;/P&gt;&lt;P&gt;2014/10/15 08:21:28&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 886&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 08:21:30&lt;/P&gt;&lt;P&gt;2014/10/15 07:51:22&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 885&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 07:51:26&lt;/P&gt;&lt;P&gt;2014/10/15 07:21:20&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 884&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 07:21:24&lt;/P&gt;&lt;P&gt;2014/10/15 06:51:19&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 883&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 06:51:23&lt;/P&gt;&lt;P&gt;2014/10/15 06:21:18&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 882&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 06:21:20&lt;/P&gt;&lt;P&gt;2014/10/15 05:51:16&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 881&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 05:51:19&lt;/P&gt;&lt;P&gt;2014/10/15 05:21:15&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 880&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 05:21:17&lt;/P&gt;&lt;P&gt;2014/10/15 04:51:14&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 879&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 04:51:16&lt;/P&gt;&lt;P&gt;2014/10/15 04:21:12&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 878&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 04:21:16&lt;/P&gt;&lt;P&gt;2014/10/15 03:51:11&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 877&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 03:51:15&lt;/P&gt;&lt;P&gt;2014/10/15 03:21:10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 876&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 03:21:14&lt;/P&gt;&lt;P&gt;2014/10/15 02:51:08&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 875&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 02:51:12&lt;/P&gt;&lt;P&gt;2014/10/15 02:21:07&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 874&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 02:21:11&lt;/P&gt;&lt;P&gt;2014/10/15 01:51:06&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 873&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 01:51:10&lt;/P&gt;&lt;P&gt;2014/10/15 01:21:04&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 872&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 01:21:09&lt;/P&gt;&lt;P&gt;2014/10/15 01:00:44&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 871&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Content&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 01:02:05&lt;/P&gt;&lt;P&gt;2014/10/15 01:00:17&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 870&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Install&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 01:00:44&lt;/P&gt;&lt;P&gt;2014/10/15 01:00:13&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 869&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Downld&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 01:00:15&lt;/P&gt;&lt;P&gt;2014/10/15 00:51:03&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 868&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 00:51:05&lt;/P&gt;&lt;P&gt;2014/10/15 00:21:02&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 867&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 00:21:06&lt;/P&gt;&lt;P&gt;2014/10/14 23:51:01&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 866&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FqdnRefresh&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; FIN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OK 23:51:05&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The real name is &lt;STRONG&gt;ZGTFS2.zgtroot.ads&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Here the output &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;request system fqdn show&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PROTEUS.intern.zgt.de&amp;nbsp; (Objectname PROTEUS.intern.zgt.de):&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.136.20.99&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -919&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 949&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SFTP.ZGT.DE&amp;nbsp; (Objectname SFTP.ZGT.DE):&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 185.9.109.121&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -949&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 949&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;ZGTFS2.zgtroot.ads&amp;nbsp; (Objectname ZGTFS2.zgtroot.ads):&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Not resolved&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ZGTSQL1.zgtroot.ads&amp;nbsp; (Objectname ZGTSQL1.zgtroot.ads):&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.160.0.121&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 251&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 949&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ZGTSQL2.zgtroot.ads&amp;nbsp; (Objectname ZGTSQL2.zgtroot.ads):&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.160.0.122&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 251&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 949&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BUT!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PING from console ist WORKING when the FQDN is pointing to a CNAME too.&lt;/P&gt;&lt;P&gt;It seems FQDN Refresh and PING use differenet processes to resolve DNS names.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rkrakovic@PA1(active-secondary)&amp;gt; ping host ZGTFS2.zgtroot.ads&lt;/P&gt;&lt;P&gt;PING EFMETRO01A.intern.zgt.de (10.136.233.101) 56(84) bytes of data.&lt;/P&gt;&lt;P&gt;64 bytes from EFMETRO01A.intern.zgt.de (10.136.233.101): icmp_seq=1 ttl=251 time=0.464 ms&lt;/P&gt;&lt;P&gt;64 bytes from EFMETRO01A.intern.zgt.de (10.136.233.101): icmp_seq=2 ttl=251 time=0.462 ms&lt;/P&gt;&lt;P&gt;64 bytes from EFMETRO01A.intern.zgt.de (10.136.233.101): icmp_seq=3 ttl=251 time=0.449 ms&lt;/P&gt;&lt;P&gt;64 bytes from EFMETRO01A.intern.zgt.de (10.136.233.101): icmp_seq=4 ttl=251 time=0.450 ms&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 15 Oct 2014 10:58:00 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48185#M35447</guid>
      <dc:creator>rkra</dc:creator>
      <dc:date>2014-10-15T10:58:00Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48186#M35448</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Roman,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Actually Ping and FQDN both query DNS server for resolution. In my opinion they use the same DNS protocol.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;To find out root cause follow bellow process.&lt;/P&gt;&lt;P&gt;1. tail follow yes mp.log ms.log&lt;/P&gt;&lt;P&gt;2. do commit&lt;/P&gt;&lt;P&gt;3. See if there is any FQDN related errors in ms.log.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 15 Oct 2014 13:35:56 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48186#M35448</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-10-15T13:35:56Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48187#M35449</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tail follow yes mp.log ms.log = syntax error&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rkrakovic@PA2(active-primary)&amp;gt; tail follow yes mp-log ms-log&lt;/P&gt;&lt;P&gt;/usr/bin/tail: cannot open `/var/log/pan/ms-log' for reading: No such file or directory&lt;/P&gt;&lt;P&gt;/usr/bin/tail: no files remaining&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;rkrakovic@PA2(active-primary)# commit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;There are no changes to commit.&lt;/P&gt;&lt;P&gt;[edit]&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Oct 2014 09:03:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48187#M35449</guid>
      <dc:creator>rkra</dc:creator>
      <dc:date>2014-10-16T09:03:22Z</dc:date>
    </item>
    <item>
      <title>Re: Using FQDNs pointing to a CNAME instead of A Record does not work</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48188#M35450</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Roman,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Follow bellow step.&lt;/P&gt;&lt;P&gt;1. log session in text file&lt;/P&gt;&lt;P&gt;2. Run command "tail follow yes mp-log ms.log"&lt;/P&gt;&lt;P&gt;3. Open another teminal for firewall and do "commit Force"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Hardik Shah&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Oct 2014 13:48:03 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/using-fqdns-pointing-to-a-cname-instead-of-a-record-does-not/m-p/48188#M35450</guid>
      <dc:creator>hshah</dc:creator>
      <dc:date>2014-10-16T13:48:03Z</dc:date>
    </item>
  </channel>
</rss>

