<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Tunnel times in General Topics</title>
    <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1111#M867</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;The command we have to verify &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mgr&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;.&lt;/SPAN&gt;log from &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;cli&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;( &amp;gt; &lt;/SPAN&gt;less &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mp&lt;/SPAN&gt;-log ike-mgr.com [Shift+G]) did not work got invalid syntax&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 16 Jul 2014 18:18:29 GMT</pubDate>
    <dc:creator>infotech</dc:creator>
    <dc:date>2014-07-16T18:18:29Z</dc:date>
    <item>
      <title>Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1101#M857</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I have a tunnel that is up 8 hours and down 16 hours almost consistently any one have any ideas what would cause that?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:02:37 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1101#M857</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T15:02:37Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1102#M858</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Infotech,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As per the default IKE configuration, IKE phase-1 lifetime is 8 Hrs. So, please make sure that, traffic was passing through the tunnel, else it would be down after the mentioned &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;( &lt;/SPAN&gt;8 Hrs) lifetime.&lt;/P&gt;&lt;P&gt;&lt;IMG alt="IKE-profile.JPG" class="image-0 jive-image" src="https://live.paloaltonetworks.com/legacyfs/online/14474_IKE-profile.JPG" style="height: 286px; width: 620px;" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:23:23 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1102#M858</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T15:23:23Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1103#M859</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;So how am I suppose to check to see if traffic is passing through the tunnel? Also I can't bring it back up no matter what I do&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:28:11 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1103#M859</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T15:28:11Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1104#M860</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Infotech,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The similar parameter is also available for the IPsec-crypto profile. The Default value for phase-2 is 1 Hr. As you have mentioned earlier, the tunnel was down after 8 Hrs. Could you please confirm, whether both Phase-1 and Phase-2 was down or only Phase-2 became down..?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:28:48 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1104#M860</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T15:28:48Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1105#M861</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&amp;gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;show&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;vpn&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;sa&lt;/SPAN&gt; gateway&lt;/P&gt;&lt;P&gt;&amp;gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;show&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;vpn&lt;/SPAN&gt; flow&lt;/P&gt;&lt;P&gt;&amp;gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;show&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;vpn&lt;/SPAN&gt; flow tunnel-id x&amp;nbsp; &amp;lt;&amp;lt; where x=id number from above display&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Try to bring it UP through &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;TEST VPN command&lt;/SPAN&gt; as mentioned below:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;test&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;vpn&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;sa&lt;/SPAN&gt; gateway XXXXXX&lt;/P&gt;&lt;P&gt;&amp;gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;test&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;vpn&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ipsec&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;sa&lt;/SPAN&gt; tunnel XXXXXX&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:31:39 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1105#M861</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T15:31:39Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1106#M862</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;its up right now so I will have to wait till its down to verify this though I have tried to bring it up with the test command and it fails to come up. But I believe phase 1 comes up but phase 2 fails and I have never heard of phase 3&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:43:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1106#M862</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T15:43:22Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1107#M863</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Sorry, it was a typo, it should be Phase-2. &lt;img id="smileyhappy" class="emoticon emoticon-smileyhappy" src="https://live.paloaltonetworks.com/i/smilies/16x16_smiley-happy.png" alt="Smiley Happy" title="Smiley Happy" /&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 15:51:58 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1107#M863</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T15:51:58Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1108#M864</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I will try to bring it up with the test command but in the past it has failed to bring it up&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 16:37:56 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1108#M864</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T16:37:56Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1109#M865</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Infotech,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;After applying the test command from &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;CLI&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;, please verify the System logs from &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;GUI&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;( &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;Monitor &amp;gt; Logs &amp;gt; System). It should give you a reason behind the failure. Else, we have to verify &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mgr&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;.&lt;/SPAN&gt;&lt;/SPAN&gt;-log from &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;cli&lt;/SPAN&gt;&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;( &amp;gt; &lt;/SPAN&gt;&lt;/SPAN&gt;less &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mp&lt;/SPAN&gt;&lt;/SPAN&gt;-log &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mgr&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;.&lt;/SPAN&gt;log [Shift+G])&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope this helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 16:43:10 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1109#M865</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T16:43:10Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1110#M866</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Gere us the result of the show vpn ike-sa gateway&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;phase-1 SAs&lt;BR /&gt;GwID/client IP&amp;nbsp; Peer-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Gateway Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Role Mode Algorithm&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Established&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Expiration&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; V&amp;nbsp; ST Xt Phase2&lt;BR /&gt;--------------- ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---- ---- ---------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -----------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ----------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -&amp;nbsp; -- -- ------&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5 66.94.196.108&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Parkway_Gateway_ITV3&amp;nbsp;&amp;nbsp; Init Main PSK/DH2/3DES/SHA1 Jul.16 13:12:10*Jul.16 13:12:31 v1 14&amp;nbsp; 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;Show IKEv1 IKE SA: Total 1 gateways found. 1 ike sa found.&lt;/P&gt;&lt;P&gt;phase-2 SAs&lt;BR /&gt;GwID/client IP&amp;nbsp; Peer-Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Gateway Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Role Algorithm&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; SPI(in)&amp;nbsp; SPI(out) MsgID&amp;nbsp;&amp;nbsp;&amp;nbsp; ST Xt&lt;BR /&gt;--------------- ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ------------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---- ---------&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; -------&amp;nbsp; -------- -----&amp;nbsp;&amp;nbsp;&amp;nbsp; -- --&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5 66.94.196.108&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Parkway_Gateway_ITV3&amp;nbsp;&amp;nbsp; Init&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; /&amp;nbsp;&amp;nbsp;&amp;nbsp; /&amp;nbsp;&amp;nbsp; /&amp;nbsp;&amp;nbsp;&amp;nbsp; /&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 00000000 00000000 3EDA505E&amp;nbsp; 5&amp;nbsp; 5&lt;/P&gt;&lt;P&gt;Show IKEv1 phase2 SA: Total 1 gateways found. 1 ike sa found.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Result of show vpn flow tunnel-id&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel&amp;nbsp; Parkway_IPSec_Tunnel5:DR_Network&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; id:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 139&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; IPSec&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; gateway id:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 5&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; local ip:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 66.94.196.107&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; peer ip:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 66.94.196.108&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; inner interface:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel.5&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outer interface:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ethernet1/3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; state:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; inactive&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; session:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tunnel mtu:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1428&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; lifetime remain:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; N/A&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; off&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor packets seen:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; monitor packets reply:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; en/decap context:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2716&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; local spi:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 9C3025F2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; remote spi:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 07B3DE31&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; key type:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auto key&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; protocol:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ESP&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; auth algorithm:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NOT ESTABLISHED&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; enc&amp;nbsp; algorithm:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; NOT ESTABLISHED&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proxy-id local ip:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.135.100.0/24&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proxy-id remote ip:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.135.11.0/25&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proxy-id protocol:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proxy-id local port:&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; proxy-id remote port:&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; anti replay check:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; yes&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; copy tos:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; no&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authentication errors:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; decryption errors:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; inner packet warnings:&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; replay packets:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; packets received&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; when lifetime expired:0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; when lifesize expired:0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; sending sequence:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 577416&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; receive sequence:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 543151&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encap packets:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 17134359&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; decap packets:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 15948658&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; encap bytes:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2685487256&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; decap bytes:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10989573876&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; key acquire requests:&amp;nbsp;&amp;nbsp; 129710&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I ran the test command and it did not bring the tunnel back up&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 18:16:53 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1110#M866</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T18:16:53Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1111#M867</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;The command we have to verify &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;ike&lt;/SPAN&gt;-&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mgr&lt;/SPAN&gt;&lt;SPAN class="GINGER_SOFTWARE_mark"&gt;.&lt;/SPAN&gt;log from &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;cli&lt;/SPAN&gt; &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;( &amp;gt; &lt;/SPAN&gt;less &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mp&lt;/SPAN&gt;-log ike-mgr.com [Shift+G]) did not work got invalid syntax&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 18:18:29 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1111#M867</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T18:18:29Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1112#M868</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Infotech,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Open a new &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;cli&lt;/SPAN&gt; session and run &amp;gt; tail follow yes &lt;SPAN class="GINGER_SOFTWARE_mark"&gt;mp&lt;/SPAN&gt;-log ikemgr.log. At the same time, try the TEST VPN command from an another window (forcefully initiate the VPN tunnel).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 19:06:22 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1112#M868</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-16T19:06:22Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1113#M869</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;These are the results&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:04 [PROTO_NOTIFY]: ====&amp;gt; PHASE-2 NEGOTIATION STARTED AS INITIAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OR, (QUICK MODE) &amp;lt;====&lt;/P&gt;&lt;P&gt;====&amp;gt; Initiated SA: 66.94.196.107[500]-66.94.196.108[500] message id:0xDCA8EE4B&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;lt;====&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:04 [PROTO_NOTIFY]: notification message 14:NO-PROPOSAL-CHOSEN,&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; doi=1 proto_id=3 spi=3fd430494385e0f5 1df66859af85187f (size=16).&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:05 [INFO]: ====&amp;gt; PHASE-1 SA LIFETIME EXPIRED &amp;lt;====&lt;/P&gt;&lt;P&gt;====&amp;gt; Expired SA: 66.94.196.107[500]-66.94.196.108[500] cookie:3fd430494385e0f5:1df66859af85187f &amp;lt;====&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:13 [INFO]: ====&amp;gt; PHASE-1 SA LIFETIME EXPIRED &amp;lt;====&lt;/P&gt;&lt;P&gt;====&amp;gt; Expired SA: 66.94.196.107[500]-66.94.196.108[500] cookie:0e8b02a666f3d3b1:cedef558e2c21a7e &amp;lt;====&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:14 [INFO]: ====&amp;gt; PHASE-1 SA LIFETIME EXPIRED &amp;lt;====&lt;/P&gt;&lt;P&gt;====&amp;gt; Expired SA: 66.94.196.107[500]-66.94.196.108[500] cookie:2931850b7ade2be4:b5eeafc08a33ee7b &amp;lt;====&lt;/P&gt;&lt;P&gt;2014-07-16 14:36:15 [INFO]: ====&amp;gt; PHASE-1 SA LIFETIME EXPIRED &amp;lt;====&lt;/P&gt;&lt;P&gt;====&amp;gt; Expired SA: 66.94.196.107[500]-66.94.196.108[500] cookie:3fd430494385e0f5:1df66859af85187f &amp;lt;====&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 16 Jul 2014 19:37:06 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1113#M869</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-16T19:37:06Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1114#M870</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What type of firewall is the peer device?&lt;/P&gt;&lt;P&gt;The message above is indicating that the IPSec settings are not matching on the firewalls. What is the IPSec profile you are using on your local systems and what is the configuration of the remote host?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 09:11:54 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1114#M870</guid>
      <dc:creator>jcostello</dc:creator>
      <dc:date>2014-07-17T09:11:54Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1115#M871</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Peer is a cisco 5505 and I have checked rechecked and changed the settings to make it match and it always does the exact same thing no matter what the seeting are.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 12:56:11 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1115#M871</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-17T12:56:11Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1116#M872</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Be deafult Perfect Forward Secrecy (PFS) is enabled on the Palo.&lt;/P&gt;&lt;P&gt;If the tunnel is coming up initially then p1 &amp;amp; p2 probably matches up but its an issue during rekey.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Either disable PFS both sides or enable on both sides. &lt;/P&gt;&lt;P&gt;Also paste the sanitized cisco config as well as debug if you can.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 14:52:58 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1116#M872</guid>
      <dc:creator>jkim2</dc:creator>
      <dc:date>2014-07-17T14:52:58Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1117#M873</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here are the ipsec settings&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ipsec crypto settings on PA&lt;/P&gt;&lt;P&gt;encryption - aes256&lt;BR /&gt;authentication - sha1&lt;BR /&gt;DH group - group1&lt;BR /&gt;lifetime 8 hours&lt;BR /&gt;lifesize - not set&lt;/P&gt;&lt;P&gt;Cisco 5505 ipsec crypto settings&lt;/P&gt;&lt;P&gt;encryption -AES256&lt;BR /&gt;Authentication - sha&lt;BR /&gt;DH - group1&lt;BR /&gt;SA lifetime settings - 8 hours&lt;BR /&gt;Traffic voluem - 4608000 KB&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I attempted to change the PA to 4608000 KB but it would not take the setting. I set it to 4800 MB and it brought down the tunnel and I could not bring it back up. I have other tunnels to the same cisco that are working fine and the are set very simliarly&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 14:55:59 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1117#M873</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-17T14:55:59Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1118#M874</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Can you configure another ipsec profile on the cisco side without the lifesize/traffic volume ? is the lifesize a mandatory security setting ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;How are the PFS set on the cisco ? can you try to disable on both ?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 15:21:19 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1118#M874</guid>
      <dc:creator>jkim2</dc:creator>
      <dc:date>2014-07-17T15:21:19Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1119#M875</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Okay so PFS and diffhelman are basically the same thing. So based on that it is enabled on the PA and on the Cisco&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 16:19:50 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1119#M875</guid>
      <dc:creator>infotech</dc:creator>
      <dc:date>2014-07-17T16:19:50Z</dc:date>
    </item>
    <item>
      <title>Re: Tunnel times</title>
      <link>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1120#M876</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;PFS is a property of key-agreement protocols, ensuring that a session key derived from phase-2 will use for actual data transmission. PFS uses DH algorithm.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 17 Jul 2014 16:27:55 GMT</pubDate>
      <guid>https://live.paloaltonetworks.com/t5/general-topics/tunnel-times/m-p/1120#M876</guid>
      <dc:creator>HULK</dc:creator>
      <dc:date>2014-07-17T16:27:55Z</dc:date>
    </item>
  </channel>
</rss>

