<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: VPN Site a Site Palo Alto Pas de traffic retour in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/260209#M73754</link>
    <description>&lt;P&gt;Bonjour,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Avez-vous pu resoudre votre problème? Nous avons un probléme similaire et je serai très interessée de votre résolution.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bàv,&lt;/P&gt;&lt;P&gt;Eleni&lt;/P&gt;</description>
    <pubDate>Tue, 07 May 2019 22:04:13 GMT</pubDate>
    <dc:creator>elenip</dc:creator>
    <dc:date>2019-05-07T22:04:13Z</dc:date>
    <item>
      <title>VPN Site a Site Palo Alto Pas de traffic retour</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251760#M71577</link>
      <description>&lt;P&gt;Bonjour&lt;/P&gt;&lt;P&gt;j'ai monté un tunnel vpn entre un PA-850 et un PA-220. La gateway IKE et le tunnel sont au vert.&lt;/P&gt;&lt;P&gt;Je n'obtiens aucuns trafic en reception dans le tunnel sur le site A. Le site B quant a lui recoit mes requetes et y repond, mais comme je n'ai pas de reception je n'obtiens pas la reponse.&lt;/P&gt;&lt;P&gt;Du coup je me suis dis il&amp;nbsp; y a une policy qui bloque ou une zone mal défini. J'ai fais le tour et je ne vois pas ou est le blocage.&lt;/P&gt;&lt;P&gt;Les 2 Palo sont en version 8.1.5.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT size="5"&gt;&lt;U&gt;&lt;STRONG&gt;Infos site A&lt;/STRONG&gt;&lt;/U&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;tunnel Tunnel&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;id: 13&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;type: IPSec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;gateway id: 4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local ip: XXX.XXX.XXX.XXX&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;peer ip: YYY.YYY.YYY.YYY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;inner interface: tunnel.4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;outer interface: ethernet1/1.4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;state: active&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;session: 23233&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;tunnel mtu: 1424&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;soft lifetime: 86349&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;hard lifetime: 86400&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;lifetime remain: 86399 sec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;lifesize remain: N/A&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;latest rekey: 1 seconds ago&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor: on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor status: down&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor dest: 192.168.11.2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor interval: 3 seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor threshold: 5 probe losses&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor bitmap: 00000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets sent: 485&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets recv: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets seen: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets reply:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;en/decap context: 2172&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local spi: 81E36347&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote spi: 884AF897&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;key type: auto key&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;protocol: ESP&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;auth algorithm: SHA256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;enc algorithm: AES256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;traffic selector:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;protocol: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local ip range: 0.0.0.0 - 255.255.255.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local port range: 0 - 65535&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote ip range: 0.0.0.0 - 255.255.255.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote port range: 0 - 65535&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;anti replay check: yes&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;copy tos: no&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;authentication errors: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decryption errors: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;inner packet warnings: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;replay packets: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets received&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;when lifetime expired:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;when lifesize expired:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;sending sequence: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;receive sequence: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;encap packets: 809&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decap packets: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;encap bytes: 102808&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decap bytes: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;key acquire requests: 442&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;owner state: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;owner cpuid: s1dp0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ownership: 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;----------------------------------------------------------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Interface: tunnel.4&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Logical interface counters read from CPU:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;bytes received 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;bytes transmitted 2804416&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets received 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets transmitted 16238&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;receive errors 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets dropped 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets dropped by flow state check 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;forwarding errors 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;no route 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;arp not found 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;neighbor not found 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;neighbor info pending 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;mac not found 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets routed to different zone 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;land attacks 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ping-of-death attacks 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;teardrop attacks 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ip spoof attacks 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;mac spoof attacks 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ICMP fragment 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;layer2 encapsulated packets 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;layer2 decapsulated packets 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;tcp cps 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;udp cps 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;sctp cps 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;other cps 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;test routing fib-lookup virtual-router default ip 192.168.11.2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;runtime route lookup&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;virtual-router: default&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;destination: 192.168.11.2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;result:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;via 10.1.1.1 interface tunnel.4, source 10.1.1.2, metric 10&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;----------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;FONT size="5"&gt;&lt;U&gt;&lt;STRONG&gt;Infos Site B&lt;/STRONG&gt;&lt;/U&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;admin@PA220-ENSAN&amp;gt; test routing fib-lookup virtual-router default ip 10.100.100.101&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;runtime route lookup&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;virtual-router: default&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;destination: 10.100.100.101&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;result:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;via 10.1.1.2 interface tunnel.1, source 10.1.1.1, metric 10&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;--------------------------------------------------------------------------------&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;admin@PA220-ENSAN&amp;gt; show vpn flow tunnel-id 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;tunnel Tunnel-IPSEC&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;id: 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;type: IPSec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;gateway id: 1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local ip: YYY.YYY.YYY.YYY&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;peer ip: XXX.XXX.XXX.XXX&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;inner interface: tunnel.1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;outer interface: ethernet1/1&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;state: active&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;session: 13687&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;tunnel mtu: 1424&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;soft lifetime: 5183974&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;hard lifetime: 5184000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;lifetime remain: 5183999 sec&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;lifesize remain: N/A&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;latest rekey: 1 seconds ago&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor: on&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor status: down&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor dest: 10.100.100.101&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor interval: 3 seconds&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor threshold: 5 probe losses&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor bitmap: 00000&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets sent: 433&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets recv: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets seen: 433&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;monitor packets reply:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;en/decap context: 1229&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local spi: FBFE25E2&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote spi: 9569F5C5&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;key type: auto key&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;protocol: ESP&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;auth algorithm: SHA256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;enc algorithm: AES256&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;traffic selector:&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;protocol: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local ip range: 0.0.0.0 - 255.255.255.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;local port range: 0 - 65535&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote ip range: 0.0.0.0 - 255.255.255.255&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;remote port range: 0 - 65535&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;anti replay check: no&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;copy tos: no&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;authentication errors: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decryption errors: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;inner packet warnings: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;replay packets: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;packets received&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;when lifetime expired:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;when lifesize expired:0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;sending sequence: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;receive sequence: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;encap packets: 1474&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decap packets: 699&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;encap bytes: 160736&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;decap bytes: 84424&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;key acquire requests: 416&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;owner state: 0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;owner cpuid: s1dp0&lt;/EM&gt;&lt;BR /&gt;&lt;EM&gt;ownership: 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Je vous avoue que je ne sais plus trop ou chercher, alors si vous avez une idée....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;merci&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 28 Feb 2019 15:26:41 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251760#M71577</guid>
      <dc:creator>ENSANANTES</dc:creator>
      <dc:date>2019-02-28T15:26:41Z</dc:date>
    </item>
    <item>
      <title>Re: VPN Site a Site Palo Alto Pas de traffic retour</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251834#M71607</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;Make sure you have routes setup between the sites so the PAN knows where to route the traffic. Or you can setup dynamic routing so they know.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I setup my VPN tunnels with a /30 so each end gets an IP. Then I setup static routes for each IP on the respective PAN so traffic knows there to go. Then test with a ping.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Example:&lt;/P&gt;&lt;P&gt;Site A&amp;nbsp; subet is 192.168.2.0/24 so Site A pan needs a static route to 192.168.99.0/24 destination tunnel interface&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Site B subnet is 192.168.99.0/24 so SiteB pan needs a static route to 192.168.2.0/24 desitnation tunnel interface&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;</description>
      <pubDate>Thu, 28 Feb 2019 21:45:33 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251834#M71607</guid>
      <dc:creator>OtakarKlier</dc:creator>
      <dc:date>2019-02-28T21:45:33Z</dc:date>
    </item>
    <item>
      <title>Re: VPN Site a Site Palo Alto Pas de traffic retour</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251928#M71630</link>
      <description>&lt;P&gt;Merci pour cette reponse&lt;/P&gt;&lt;P&gt;Nous avons contrôlé les routes , le NAT, les interfaces et les policies. Notre intégrateur a validé notre configuration. Le vpn ne fonctionne qu'en 1 Way. Le site B recoit et repond, mais le site A n'obtient rien en entrée. Le Compteur decap packets/bytes reste a 0. Nous allons escalder la demande au support Palo Alto.&lt;/P&gt;&lt;P&gt;merci&lt;/P&gt;</description>
      <pubDate>Mon, 04 Mar 2019 15:24:18 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/251928#M71630</guid>
      <dc:creator>ENSANANTES</dc:creator>
      <dc:date>2019-03-04T15:24:18Z</dc:date>
    </item>
    <item>
      <title>Re: VPN Site a Site Palo Alto Pas de traffic retour</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/260209#M73754</link>
      <description>&lt;P&gt;Bonjour,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Avez-vous pu resoudre votre problème? Nous avons un probléme similaire et je serai très interessée de votre résolution.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bàv,&lt;/P&gt;&lt;P&gt;Eleni&lt;/P&gt;</description>
      <pubDate>Tue, 07 May 2019 22:04:13 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/260209#M73754</guid>
      <dc:creator>elenip</dc:creator>
      <dc:date>2019-05-07T22:04:13Z</dc:date>
    </item>
    <item>
      <title>Re: VPN Site a Site Palo Alto Pas de traffic retour</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/261943#M74233</link>
      <description>&lt;P&gt;La réponse est bete et mechante. Les 2 adresses des Peers doivent appartenir a la meme zone.&lt;/P&gt;&lt;P&gt;Nous avons une topologogie particuliere avec plusieurs liens publiques sans trop rentrer dans les détails et nous avons créé des zones personnalisées pour qu'elles soient plus parlantes que du trust/untrust cela a dû ajouté a la confusion , de plus jusque la je travaillais sur checkpoint ou la notion de zone n'existe pas. Toute la conf vpn etait bonne mais les 2 peer n'etaient pas ds la meme zone , une fois cela corriger le tunnel s'est monté&lt;/P&gt;</description>
      <pubDate>Wed, 22 May 2019 15:45:06 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/vpn-site-a-site-palo-alto-pas-de-traffic-retour/m-p/261943#M74233</guid>
      <dc:creator>ENSANANTES</dc:creator>
      <dc:date>2019-05-22T15:45:06Z</dc:date>
    </item>
  </channel>
</rss>

