<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone? in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/233132#M66868</link>
    <description>&lt;P&gt;i hate to quote myself, but i was on to something when i posted this(execpt the static thing);&lt;/P&gt;&lt;P&gt;"I think 2 possible errors,1. tunnel cihpers are mismatch,2. static routing could be wrong."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Well the solution was i fact a mismatch of DH group 1 and DH group 2. Also went from MD5 to SHA1.&lt;/P&gt;&lt;P&gt;After fixing this the tunnel was successful, but only one side could ping, the other could not.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So found out that the policy was also missing a zone for the vpn tunnel traffic.&lt;/P&gt;&lt;P&gt;So adding ----&amp;gt; Source: zLAN+zVPN &amp;amp; Destination: zLAN+zVPN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solved the issue, now both sides can ping and traffic flows.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thank you for your feedback and sorry i did not post the solution earlier, but i was pressed for time and there was a delivery dead line....Johnny_Five is alive!&lt;/P&gt;</description>
    <pubDate>Sun, 30 Sep 2018 18:18:38 GMT</pubDate>
    <dc:creator>johnny_five</dc:creator>
    <dc:date>2018-09-30T18:18:38Z</dc:date>
    <item>
      <title>Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232060#M66605</link>
      <description>&lt;P&gt;HI&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Been trying to get a VPN tunnel working between a Linksys Rv082 and Palo Alto. (dont ask...)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;But no luck in the testing, i based my PA config on the Linksys Rv082 settings, wich i got from the person that is on the other end, but so far - no success. Anybody tried this before ?I would&amp;nbsp;&lt;SPAN&gt;appreciate any experiance or pointers.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;i provided a link to Linksys emulated routers (&lt;A href="http://ui.linksys.com/LRT214/v1.0.2.06/gateway_to_gateway.htm" target="_blank"&gt;http://ui.linksys.com/LRT214/v1.0.2.06/gateway_to_gateway.htm&lt;/A&gt; )&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;This link is not the same router, but still the settings are the same.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Thank you&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Regards Johnny_5&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 24 Sep 2018 14:19:24 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232060#M66605</guid>
      <dc:creator>johnny_five</dc:creator>
      <dc:date>2018-09-24T14:19:24Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232069#M66606</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;If config shown on the link is the same as in your prod make theses change&lt;/P&gt;&lt;P&gt;no DES or 3DES, no SHA1.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Which have have you got in your palo monitor / System tab ??&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;V.&lt;/P&gt;</description>
      <pubDate>Mon, 24 Sep 2018 14:30:48 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232069#M66606</guid>
      <dc:creator>VinceM</dc:creator>
      <dc:date>2018-09-24T14:30:48Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232090#M66616</link>
      <description>&lt;P&gt;As paloalto also supports these weak algorithms, I don't think this is the problem. But as &lt;a href="https://live.paloaltonetworks.com/t5/user/viewprofilepage/user-id/5976"&gt;@VinceM&lt;/a&gt;&amp;nbsp;already wrote: Do NOT use these algorithms! They are weak and easy to crack since many years.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Anyway, for more helpful troubleshooting results you should ask the other person to do a connection test because in this case you will have more information in the systemlogs on your PA about the actual reason that prevents a successfull connection.&lt;/P&gt;</description>
      <pubDate>Mon, 24 Sep 2018 15:50:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232090#M66616</guid>
      <dc:creator>Remo</dc:creator>
      <dc:date>2018-09-24T15:50:22Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232091#M66617</link>
      <description>&lt;P&gt;i will post complete konfig for both tomorrow, that way it will be easier to see i think.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;the ips have been changed to protect the innocent.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;LinksysR1&lt;BR /&gt;&amp;lt;----------&amp;gt;&lt;BR /&gt;LAN 10.3.2.1/24 (device-router)&lt;BR /&gt;WAN Static 199.167.52.137 /255.255.255.248&lt;BR /&gt;Default GW 199.167.52.136&lt;BR /&gt;dns1 199.167.52.10&lt;BR /&gt;dns2 199.167.52.11&lt;/P&gt;&lt;P&gt;ipsec&lt;BR /&gt;Local group:&lt;BR /&gt;local security GW type: ip only&lt;BR /&gt;ip address:199.167.52.137&lt;BR /&gt;local security group type:subnet&lt;BR /&gt;ip address: 10.3.2.0/24&lt;/P&gt;&lt;P&gt;remote group:&lt;BR /&gt;remote security Gw type: ip only&lt;BR /&gt;ip address:194.167.54.8&lt;BR /&gt;remote security group type:subnet&lt;BR /&gt;ip address: 10.4.8.0/24&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;name: tunnel fun&lt;BR /&gt;Phase2:AES/SHA1&lt;BR /&gt;local group:10.3.2.0/24&lt;BR /&gt;remote group:10.4.8.0/24&lt;BR /&gt;remote GW: 194.167.54.8&lt;/P&gt;&lt;P&gt;Keying mode: ike w/preshared key&lt;BR /&gt;Phase1 DH Group: Group1&lt;BR /&gt;Phase1 encryption: AES-256&lt;BR /&gt;phase1 authentication: SHA1&lt;BR /&gt;phase1 SA life time: 28800&lt;BR /&gt;perfect forward secrecy&lt;BR /&gt;Phase2 DH Group: Group1&lt;BR /&gt;Phase2 encryption: AES-256&lt;BR /&gt;phase2 authentication: SHA1&lt;BR /&gt;phase2 SA life time: 28800&lt;BR /&gt;pre-shared key: barreloffun&lt;/P&gt;&lt;P&gt;advanced:&lt;BR /&gt;keep-alive&lt;BR /&gt;Netbios broadcast&lt;BR /&gt;dead peer detection (DPD) interval 10 sec&lt;/P&gt;</description>
      <pubDate>Tue, 25 Sep 2018 18:38:51 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232091#M66617</guid>
      <dc:creator>johnny_five</dc:creator>
      <dc:date>2018-09-25T18:38:51Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232321#M66652</link>
      <description>&lt;P&gt;I think 2 possible errors&lt;/P&gt;&lt;P&gt;1. tunnel cihpers are mismatch&lt;/P&gt;&lt;P&gt;2. static routing could be wrong.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Palo Alto konfig:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&amp;lt;ethernet&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ethernet1/1"&amp;gt;&lt;BR /&gt;&amp;lt;layer3&amp;gt;&lt;BR /&gt;&amp;lt;ipv6&amp;gt;&lt;BR /&gt;&amp;lt;neighbor-discovery&amp;gt;&lt;BR /&gt;&amp;lt;router-advertisement&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/router-advertisement&amp;gt;&lt;BR /&gt;&amp;lt;/neighbor-discovery&amp;gt;&lt;BR /&gt;&amp;lt;/ipv6&amp;gt;&lt;BR /&gt;&amp;lt;ndp-proxy&amp;gt;&lt;BR /&gt;&amp;lt;enabled&amp;gt;no&amp;lt;/enabled&amp;gt;&lt;BR /&gt;&amp;lt;/ndp-proxy&amp;gt;&lt;BR /&gt;&amp;lt;lldp&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/lldp&amp;gt;&lt;BR /&gt;&amp;lt;ip&amp;gt;&lt;BR /&gt;&amp;lt;entry name="194.167.54.8"/&amp;gt;&lt;BR /&gt;&amp;lt;/ip&amp;gt;&lt;BR /&gt;&amp;lt;interface-management-profile&amp;gt;Allow Ping&amp;lt;/interface-management-profile&amp;gt;&lt;BR /&gt;&amp;lt;/layer3&amp;gt;&lt;BR /&gt;&amp;lt;comment&amp;gt;ISP&amp;amp;#xE5;nd&amp;lt;/comment&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ethernet1/2"&amp;gt;&lt;BR /&gt;&amp;lt;layer3&amp;gt;&lt;BR /&gt;&amp;lt;ipv6&amp;gt;&lt;BR /&gt;&amp;lt;neighbor-discovery&amp;gt;&lt;BR /&gt;&amp;lt;router-advertisement&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/router-advertisement&amp;gt;&lt;BR /&gt;&amp;lt;/neighbor-discovery&amp;gt;&lt;BR /&gt;&amp;lt;/ipv6&amp;gt;&lt;BR /&gt;&amp;lt;ndp-proxy&amp;gt;&lt;BR /&gt;&amp;lt;enabled&amp;gt;no&amp;lt;/enabled&amp;gt;&lt;BR /&gt;&amp;lt;/ndp-proxy&amp;gt;&lt;BR /&gt;&amp;lt;lldp&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/lldp&amp;gt;&lt;BR /&gt;&amp;lt;ip&amp;gt;&lt;BR /&gt;&amp;lt;entry name="10.4.8.1/24"/&amp;gt;&lt;BR /&gt;&amp;lt;/ip&amp;gt;&lt;BR /&gt;&amp;lt;/layer3&amp;gt;&lt;BR /&gt;&amp;lt;comment&amp;gt;test_client&amp;lt;/comment&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/ethernet&amp;gt;&lt;BR /&gt;&amp;lt;loopback&amp;gt;&lt;BR /&gt;&amp;lt;units/&amp;gt;&lt;BR /&gt;&amp;lt;/loopback&amp;gt;&lt;BR /&gt;&amp;lt;vlan&amp;gt;&lt;BR /&gt;&amp;lt;units/&amp;gt;&lt;BR /&gt;&amp;lt;/vlan&amp;gt;&lt;BR /&gt;&amp;lt;tunnel&amp;gt;&lt;BR /&gt;&amp;lt;units&amp;gt;&lt;BR /&gt;&amp;lt;entry name="tunnel.1"/&amp;gt;&lt;BR /&gt;&amp;lt;/units&amp;gt;&lt;BR /&gt;&amp;lt;/tunnel&amp;gt;&lt;BR /&gt;&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;vlan/&amp;gt;&lt;BR /&gt;&amp;lt;virtual-wire/&amp;gt;&lt;BR /&gt;&amp;lt;profiles&amp;gt;&lt;BR /&gt;&amp;lt;monitor-profile&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;interval&amp;gt;3&amp;lt;/interval&amp;gt;&lt;BR /&gt;&amp;lt;threshold&amp;gt;5&amp;lt;/threshold&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;wait-recover&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/monitor-profile&amp;gt;&lt;BR /&gt;&amp;lt;interface-management-profile&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Allow Ping"&amp;gt;&lt;BR /&gt;&amp;lt;ping&amp;gt;yes&amp;lt;/ping&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/interface-management-profile&amp;gt;&lt;BR /&gt;&amp;lt;/profiles&amp;gt;&lt;BR /&gt;&amp;lt;ike&amp;gt;&lt;BR /&gt;&amp;lt;crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;ike-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-128-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;3des&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;hash&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/hash&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;group2&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;8&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Suite-B-GCM-128"&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-128-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;hash&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha256&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/hash&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;group19&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;8&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Suite-B-GCM-256"&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;hash&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha384&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/hash&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;group20&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;8&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/ike-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;ipsec-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;esp&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-128-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;3des&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;/esp&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;group2&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;1&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Suite-B-GCM-128"&amp;gt;&lt;BR /&gt;&amp;lt;esp&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-128-gcm&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;none&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;/esp&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;group19&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;1&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Suite-B-GCM-256"&amp;gt;&lt;BR /&gt;&amp;lt;esp&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-gcm&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;none&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;/esp&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;group20&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;1&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Crypto2"&amp;gt;&lt;BR /&gt;&amp;lt;esp&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-gcm&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;/esp&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;28800&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;group2&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Crypto1"&amp;gt;&lt;BR /&gt;&amp;lt;esp&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-256-gcm&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;/esp&amp;gt;&lt;BR /&gt;&amp;lt;lifetime&amp;gt;&lt;BR /&gt;&amp;lt;hours&amp;gt;28800&amp;lt;/hours&amp;gt;&lt;BR /&gt;&amp;lt;/lifetime&amp;gt;&lt;BR /&gt;&amp;lt;dh-group&amp;gt;group1&amp;lt;/dh-group&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/ipsec-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;global-protect-app-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;encryption&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;aes-128-cbc&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/encryption&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;sha1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/global-protect-app-crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;/crypto-profiles&amp;gt;&lt;BR /&gt;&amp;lt;gateway&amp;gt;&lt;BR /&gt;&amp;lt;entry name="I_Like_IKE"&amp;gt;&lt;BR /&gt;&amp;lt;authentication&amp;gt;&lt;BR /&gt;&amp;lt;pre-shared-key&amp;gt;&lt;BR /&gt;&amp;lt;key&amp;gt;-AQ==Tunneoffun=&amp;lt;/key&amp;gt;&lt;BR /&gt;&amp;lt;/pre-shared-key&amp;gt;&lt;BR /&gt;&amp;lt;/authentication&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;&lt;BR /&gt;&amp;lt;ikev1&amp;gt;&lt;BR /&gt;&amp;lt;dpd&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;yes&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/dpd&amp;gt;&lt;BR /&gt;&amp;lt;/ikev1&amp;gt;&lt;BR /&gt;&amp;lt;ikev2&amp;gt;&lt;BR /&gt;&amp;lt;dpd&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;yes&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/dpd&amp;gt;&lt;BR /&gt;&amp;lt;/ikev2&amp;gt;&lt;BR /&gt;&amp;lt;version&amp;gt;ikev1&amp;lt;/version&amp;gt;&lt;BR /&gt;&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;local-address&amp;gt;&lt;BR /&gt;&amp;lt;ip&amp;gt;194.167.54.8/29&amp;lt;/ip&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/local-address&amp;gt;&lt;BR /&gt;&amp;lt;protocol-common&amp;gt;&lt;BR /&gt;&amp;lt;nat-traversal&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/nat-traversal&amp;gt;&lt;BR /&gt;&amp;lt;fragmentation&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/fragmentation&amp;gt;&lt;BR /&gt;&amp;lt;/protocol-common&amp;gt;&lt;BR /&gt;&amp;lt;peer-address&amp;gt;&lt;BR /&gt;&amp;lt;ip&amp;gt;199.167.52.137&amp;lt;/ip&amp;gt;&lt;BR /&gt;&amp;lt;/peer-address&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/gateway&amp;gt;&lt;BR /&gt;&amp;lt;/ike&amp;gt;&lt;BR /&gt;&amp;lt;qos&amp;gt;&lt;BR /&gt;&amp;lt;profile&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;class&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class1"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;real-time&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class2"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;high&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class3"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;high&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class4"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;medium&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class5"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;medium&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class6"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;low&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class7"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;low&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="class8"&amp;gt;&lt;BR /&gt;&amp;lt;priority&amp;gt;low&amp;lt;/priority&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/class&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/profile&amp;gt;&lt;BR /&gt;&amp;lt;/qos&amp;gt;&lt;BR /&gt;&amp;lt;virtual-router&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ISP Static"&amp;gt;&lt;BR /&gt;&amp;lt;protocol&amp;gt;&lt;BR /&gt;&amp;lt;bgp&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;dampening-profile&amp;gt;&lt;BR /&gt;&amp;lt;entry name="default"&amp;gt;&lt;BR /&gt;&amp;lt;cutoff&amp;gt;1.25&amp;lt;/cutoff&amp;gt;&lt;BR /&gt;&amp;lt;reuse&amp;gt;0.5&amp;lt;/reuse&amp;gt;&lt;BR /&gt;&amp;lt;max-hold-time&amp;gt;900&amp;lt;/max-hold-time&amp;gt;&lt;BR /&gt;&amp;lt;decay-half-life-reachable&amp;gt;300&amp;lt;/decay-half-life-reachable&amp;gt;&lt;BR /&gt;&amp;lt;decay-half-life-unreachable&amp;gt;900&amp;lt;/decay-half-life-unreachable&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;yes&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/dampening-profile&amp;gt;&lt;BR /&gt;&amp;lt;routing-options&amp;gt;&lt;BR /&gt;&amp;lt;graceful-restart&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;yes&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/graceful-restart&amp;gt;&lt;BR /&gt;&amp;lt;/routing-options&amp;gt;&lt;BR /&gt;&amp;lt;/bgp&amp;gt;&lt;BR /&gt;&amp;lt;/protocol&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/2&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;tunnel.1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;ecmp&amp;gt;&lt;BR /&gt;&amp;lt;algorithm&amp;gt;&lt;BR /&gt;&amp;lt;ip-modulo/&amp;gt;&lt;BR /&gt;&amp;lt;/algorithm&amp;gt;&lt;BR /&gt;&amp;lt;/ecmp&amp;gt;&lt;BR /&gt;&amp;lt;routing-table&amp;gt;&lt;BR /&gt;&amp;lt;ip&amp;gt;&lt;BR /&gt;&amp;lt;static-route&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ISP Static"&amp;gt;&lt;BR /&gt;&amp;lt;path-monitor&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;failure-condition&amp;gt;any&amp;lt;/failure-condition&amp;gt;&lt;BR /&gt;&amp;lt;hold-time&amp;gt;2&amp;lt;/hold-time&amp;gt;&lt;BR /&gt;&amp;lt;/path-monitor&amp;gt;&lt;BR /&gt;&amp;lt;nexthop&amp;gt;&lt;BR /&gt;&amp;lt;ip-address&amp;gt;199.167.52.136&amp;lt;/ip-address&amp;gt;&lt;BR /&gt;&amp;lt;/nexthop&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;metric&amp;gt;10&amp;lt;/metric&amp;gt;&lt;BR /&gt;&amp;lt;destination&amp;gt;0.0.0.0/0&amp;lt;/destination&amp;gt;&lt;BR /&gt;&amp;lt;route-table&amp;gt;&lt;BR /&gt;&amp;lt;unicast/&amp;gt;&lt;BR /&gt;&amp;lt;/route-table&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/static-route&amp;gt;&lt;BR /&gt;&amp;lt;/ip&amp;gt;&lt;BR /&gt;&amp;lt;/routing-table&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/virtual-router&amp;gt;&lt;BR /&gt;&amp;lt;tunnel&amp;gt;&lt;BR /&gt;&amp;lt;ipsec&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ipsec1"&amp;gt;&lt;BR /&gt;&amp;lt;auto-key&amp;gt;&lt;BR /&gt;&amp;lt;ike-gateway&amp;gt;&lt;BR /&gt;&amp;lt;entry name="I_Like_IKE"/&amp;gt;&lt;BR /&gt;&amp;lt;/ike-gateway&amp;gt;&lt;BR /&gt;&amp;lt;ipsec-crypto-profile&amp;gt;Crypto1&amp;lt;/ipsec-crypto-profile&amp;gt;&lt;BR /&gt;&amp;lt;/auto-key&amp;gt;&lt;BR /&gt;&amp;lt;tunnel-monitor&amp;gt;&lt;BR /&gt;&amp;lt;enable&amp;gt;no&amp;lt;/enable&amp;gt;&lt;BR /&gt;&amp;lt;/tunnel-monitor&amp;gt;&lt;BR /&gt;&amp;lt;tunnel-interface&amp;gt;tunnel.1&amp;lt;/tunnel-interface&amp;gt;&lt;BR /&gt;&amp;lt;anti-replay&amp;gt;yes&amp;lt;/anti-replay&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/ipsec&amp;gt;&lt;BR /&gt;&amp;lt;/tunnel&amp;gt;&lt;BR /&gt;&amp;lt;/network&amp;gt;&lt;BR /&gt;&amp;lt;deviceconfig&amp;gt;&lt;BR /&gt;&amp;lt;system&amp;gt;&lt;BR /&gt;&amp;lt;ip-address&amp;gt;192.168.2.1&amp;lt;/ip-address&amp;gt;&lt;BR /&gt;&amp;lt;netmask&amp;gt;255.255.255.0&amp;lt;/netmask&amp;gt;&lt;BR /&gt;&amp;lt;update-server&amp;gt;updates.paloaltonetworks.com&amp;lt;/update-server&amp;gt;&lt;BR /&gt;&amp;lt;update-schedule&amp;gt;&lt;BR /&gt;&amp;lt;threats&amp;gt;&lt;BR /&gt;&amp;lt;recurring&amp;gt;&lt;BR /&gt;&amp;lt;weekly&amp;gt;&lt;BR /&gt;&amp;lt;day-of-week&amp;gt;weday&amp;lt;/day-of-week&amp;gt;&lt;BR /&gt;&amp;lt;at&amp;gt;01:00&amp;lt;/at&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;download-only&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;/weekly&amp;gt;&lt;BR /&gt;&amp;lt;/recurring&amp;gt;&lt;BR /&gt;&amp;lt;/threats&amp;gt;&lt;BR /&gt;&amp;lt;/update-schedule&amp;gt;&lt;BR /&gt;&amp;lt;timezone&amp;gt;mars&amp;lt;/timezone&amp;gt;&lt;BR /&gt;&amp;lt;service&amp;gt;&lt;BR /&gt;&amp;lt;disable-telnet&amp;gt;yes&amp;lt;/disable-telnet&amp;gt;&lt;BR /&gt;&amp;lt;disable-http&amp;gt;yes&amp;lt;/disable-http&amp;gt;&lt;BR /&gt;&amp;lt;/service&amp;gt;&lt;BR /&gt;&amp;lt;hostname&amp;gt;PA&amp;lt;/hostname&amp;gt;&lt;BR /&gt;&amp;lt;default-gateway&amp;gt;192.168.1.1&amp;lt;/default-gateway&amp;gt;&lt;BR /&gt;&amp;lt;dns-setting&amp;gt;&lt;BR /&gt;&amp;lt;servers&amp;gt;&lt;BR /&gt;&amp;lt;primary&amp;gt;8.8.8.8&amp;lt;/primary&amp;gt;&lt;BR /&gt;&amp;lt;secondary&amp;gt;8.8.4.4&amp;lt;/secondary&amp;gt;&lt;BR /&gt;&amp;lt;/servers&amp;gt;&lt;BR /&gt;&amp;lt;/dns-setting&amp;gt;&lt;BR /&gt;&amp;lt;route&amp;gt;&lt;BR /&gt;&amp;lt;service&amp;gt;&lt;BR /&gt;&amp;lt;entry name="dns"&amp;gt;&lt;BR /&gt;&amp;lt;source&amp;gt;&lt;BR /&gt;&amp;lt;address&amp;gt;194.167.54.8/29&amp;lt;/address&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/source&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="ntp"&amp;gt;&lt;BR /&gt;&amp;lt;source&amp;gt;&lt;BR /&gt;&amp;lt;address&amp;gt;194.167.54.8/29&amp;lt;/address&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/source&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="paloalto-networks-services"&amp;gt;&lt;BR /&gt;&amp;lt;source&amp;gt;&lt;BR /&gt;&amp;lt;address&amp;gt;194.167.54.8/29&amp;lt;/address&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/source&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="url-updates"&amp;gt;&lt;BR /&gt;&amp;lt;source&amp;gt;&lt;BR /&gt;&amp;lt;address&amp;gt;194.167.54.8/29&amp;lt;/address&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;ethernet1/1&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/source&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/service&amp;gt;&lt;BR /&gt;&amp;lt;/route&amp;gt;&lt;BR /&gt;&amp;lt;ntp-servers&amp;gt;&lt;BR /&gt;&amp;lt;primary-ntp-server&amp;gt;&lt;BR /&gt;&amp;lt;ntp-server-address&amp;gt;timeaftertime.timeaftertime&amp;lt;/ntp-server-address&amp;gt;&lt;BR /&gt;&amp;lt;authentication-type&amp;gt;&lt;BR /&gt;&amp;lt;none/&amp;gt;&lt;BR /&gt;&amp;lt;/authentication-type&amp;gt;&lt;BR /&gt;&amp;lt;/primary-ntp-server&amp;gt;&lt;BR /&gt;&amp;lt;/ntp-servers&amp;gt;&lt;BR /&gt;&amp;lt;/system&amp;gt;&lt;BR /&gt;&amp;lt;setting&amp;gt;&lt;BR /&gt;&amp;lt;config&amp;gt;&lt;BR /&gt;&amp;lt;rematch&amp;gt;yes&amp;lt;/rematch&amp;gt;&lt;BR /&gt;&amp;lt;/config&amp;gt;&lt;BR /&gt;&amp;lt;management&amp;gt;&lt;BR /&gt;&amp;lt;hostname-type-in-syslog&amp;gt;FQDN&amp;lt;/hostname-type-in-syslog&amp;gt;&lt;BR /&gt;&amp;lt;/management&amp;gt;&lt;BR /&gt;&amp;lt;/setting&amp;gt;&lt;BR /&gt;&amp;lt;/deviceconfig&amp;gt;&lt;BR /&gt;&amp;lt;vsys&amp;gt;&lt;BR /&gt;&amp;lt;entry name="vsys1"&amp;gt;&lt;BR /&gt;&amp;lt;application/&amp;gt;&lt;BR /&gt;&amp;lt;application-group/&amp;gt;&lt;BR /&gt;&amp;lt;zone&amp;gt;&lt;BR /&gt;&amp;lt;entry name="THe_!Internet"&amp;gt;&lt;BR /&gt;&amp;lt;network&amp;gt;&lt;BR /&gt;&amp;lt;layer3&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/layer3&amp;gt;&lt;BR /&gt;&amp;lt;/network&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Test Client"&amp;gt;&lt;BR /&gt;&amp;lt;network&amp;gt;&lt;BR /&gt;&amp;lt;layer3&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/2&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/layer3&amp;gt;&lt;BR /&gt;&amp;lt;/network&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;entry name="TUN1"&amp;gt;&lt;BR /&gt;&amp;lt;network&amp;gt;&lt;BR /&gt;&amp;lt;layer3&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;tunnel.1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/layer3&amp;gt;&lt;BR /&gt;&amp;lt;/network&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/zone&amp;gt;&lt;BR /&gt;&amp;lt;service/&amp;gt;&lt;BR /&gt;&amp;lt;service-group/&amp;gt;&lt;BR /&gt;&amp;lt;schedule/&amp;gt;&lt;BR /&gt;&amp;lt;rulebase&amp;gt;&lt;BR /&gt;&amp;lt;security&amp;gt;&lt;BR /&gt;&amp;lt;rules&amp;gt;&lt;BR /&gt;&amp;lt;entry name="Allow-Any"&amp;gt;&lt;BR /&gt;&amp;lt;to&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;Test Client&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;THe_!Internet&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;TUN1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/to&amp;gt;&lt;BR /&gt;&amp;lt;from&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/from&amp;gt;&lt;BR /&gt;&amp;lt;source&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/source&amp;gt;&lt;BR /&gt;&amp;lt;destination&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/destination&amp;gt;&lt;BR /&gt;&amp;lt;source-user&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/source-user&amp;gt;&lt;BR /&gt;&amp;lt;category&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/category&amp;gt;&lt;BR /&gt;&amp;lt;application&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/application&amp;gt;&lt;BR /&gt;&amp;lt;service&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;application-default&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/service&amp;gt;&lt;BR /&gt;&amp;lt;hip-profiles&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;any&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/hip-profiles&amp;gt;&lt;BR /&gt;&amp;lt;action&amp;gt;allow&amp;lt;/action&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/rules&amp;gt;&lt;BR /&gt;&amp;lt;/security&amp;gt;&lt;BR /&gt;&amp;lt;/rulebase&amp;gt;&lt;BR /&gt;&amp;lt;import&amp;gt;&lt;BR /&gt;&amp;lt;network&amp;gt;&lt;BR /&gt;&amp;lt;interface&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;ethernet1/2&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;member&amp;gt;tunnel.1&amp;lt;/member&amp;gt;&lt;BR /&gt;&amp;lt;/interface&amp;gt;&lt;BR /&gt;&amp;lt;/network&amp;gt;&lt;BR /&gt;&amp;lt;/import&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/vsys&amp;gt;&lt;BR /&gt;&amp;lt;/entry&amp;gt;&lt;BR /&gt;&amp;lt;/devices&amp;gt;&lt;BR /&gt;&amp;lt;/config&amp;gt;&lt;/P&gt;</description>
      <pubDate>Tue, 25 Sep 2018 18:41:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/232321#M66652</guid>
      <dc:creator>johnny_five</dc:creator>
      <dc:date>2018-09-25T18:41:22Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/233097#M66860</link>
      <description>&lt;P&gt;&lt;a href="https://live.paloaltonetworks.com/t5/user/viewprofilepage/user-id/78908"&gt;@johnny_five&lt;/a&gt;&lt;/P&gt;&lt;P&gt;Maybe I overlooked something in this config but right now it seems to me that the config on PA side is incomplete: Phase 2 networks and phase 1 crypto settings.&lt;/P&gt;</description>
      <pubDate>Sun, 30 Sep 2018 10:23:44 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/233097#M66860</guid>
      <dc:creator>Remo</dc:creator>
      <dc:date>2018-09-30T10:23:44Z</dc:date>
    </item>
    <item>
      <title>Re: Probably a strange question...but Linksys RV082 and PA VPN tunnel anyone?</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/233132#M66868</link>
      <description>&lt;P&gt;i hate to quote myself, but i was on to something when i posted this(execpt the static thing);&lt;/P&gt;&lt;P&gt;"I think 2 possible errors,1. tunnel cihpers are mismatch,2. static routing could be wrong."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Well the solution was i fact a mismatch of DH group 1 and DH group 2. Also went from MD5 to SHA1.&lt;/P&gt;&lt;P&gt;After fixing this the tunnel was successful, but only one side could ping, the other could not.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So found out that the policy was also missing a zone for the vpn tunnel traffic.&lt;/P&gt;&lt;P&gt;So adding ----&amp;gt; Source: zLAN+zVPN &amp;amp; Destination: zLAN+zVPN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Solved the issue, now both sides can ping and traffic flows.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Thank you for your feedback and sorry i did not post the solution earlier, but i was pressed for time and there was a delivery dead line....Johnny_Five is alive!&lt;/P&gt;</description>
      <pubDate>Sun, 30 Sep 2018 18:18:38 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/probably-a-strange-question-but-linksys-rv082-and-pa-vpn-tunnel/m-p/233132#M66868</guid>
      <dc:creator>johnny_five</dc:creator>
      <dc:date>2018-09-30T18:18:38Z</dc:date>
    </item>
  </channel>
</rss>

