<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic cphaprob status showing down cause by routed in Firewall and Security Management</title>
    <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20234#M29421</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Team, wishing you guys happy new year.&amp;nbsp; i need some help. i have deployed checkpoint firewall HA using clusterXL . this firewall also having BGP routing configured. i can see that only one firewall will have BGP peer status establish. secondary firewall will have peer status as idle. cphaprob status as per below:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;cphaprob state&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cluster Mode:&amp;nbsp;&amp;nbsp; High Availability (Active Up) with IGMP Membership&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ID&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Unique Address&amp;nbsp; Assigned Load&amp;nbsp;&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.8.196&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DOWN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; amadelo01-new &lt;BR /&gt;2 (local)&amp;nbsp; 192.168.8.197&amp;nbsp;&amp;nbsp; 100%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; amadelo02-new&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;on the the secondary node, we can see that the cluster is down due to routed pnote:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Active PNOTEs: ROUTED&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Last member state change event:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event Code:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CLUS-111700&lt;BR /&gt;&amp;nbsp;&amp;nbsp; State change:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; INIT -&amp;gt; DOWN&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Reason for state change:&amp;nbsp;&amp;nbsp;&amp;nbsp; ROUTED PNOTE&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:51:03 2018&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Last cluster failover event:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Transition to new ACTIVE:&amp;nbsp;&amp;nbsp; Member 1 -&amp;gt; Member 2&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Reason:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Reboot&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:47:01 2018&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cluster failover count:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Failover counter:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Time of counter reset:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:51:03 2018 (reboot)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;output of cphaprob list:&lt;/P&gt;&lt;P&gt;cphaprob list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Registered Devices:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Device Name: routed&lt;BR /&gt;Registration number: 2&lt;BR /&gt;Timeout: none&lt;BR /&gt;Current state: problem&lt;BR /&gt;Time since last report: 59996.3 sec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i have try reinstall policy to the firewall but still the status showing down. is there anything that we could use to force it to be Standby again instead of showing down.?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 01 Jan 2019 03:38:58 GMT</pubDate>
    <dc:creator>Abeja_huhuhu</dc:creator>
    <dc:date>2019-01-01T03:38:58Z</dc:date>
    <item>
      <title>cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20234#M29421</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Team, wishing you guys happy new year.&amp;nbsp; i need some help. i have deployed checkpoint firewall HA using clusterXL . this firewall also having BGP routing configured. i can see that only one firewall will have BGP peer status establish. secondary firewall will have peer status as idle. cphaprob status as per below:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;cphaprob state&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cluster Mode:&amp;nbsp;&amp;nbsp; High Availability (Active Up) with IGMP Membership&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ID&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Unique Address&amp;nbsp; Assigned Load&amp;nbsp;&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Name&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 192.168.8.196&amp;nbsp;&amp;nbsp; 0%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; DOWN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; amadelo01-new &lt;BR /&gt;2 (local)&amp;nbsp; 192.168.8.197&amp;nbsp;&amp;nbsp; 100%&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ACTIVE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; amadelo02-new&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;on the the secondary node, we can see that the cluster is down due to routed pnote:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Active PNOTEs: ROUTED&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Last member state change event:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event Code:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; CLUS-111700&lt;BR /&gt;&amp;nbsp;&amp;nbsp; State change:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; INIT -&amp;gt; DOWN&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Reason for state change:&amp;nbsp;&amp;nbsp;&amp;nbsp; ROUTED PNOTE&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:51:03 2018&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Last cluster failover event:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Transition to new ACTIVE:&amp;nbsp;&amp;nbsp; Member 1 -&amp;gt; Member 2&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Reason:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Reboot&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Event time:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:47:01 2018&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cluster failover count:&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Failover counter:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3&lt;BR /&gt;&amp;nbsp;&amp;nbsp; Time of counter reset:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Mon Dec 31 18:51:03 2018 (reboot)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;output of cphaprob list:&lt;/P&gt;&lt;P&gt;cphaprob list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Registered Devices:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Device Name: routed&lt;BR /&gt;Registration number: 2&lt;BR /&gt;Timeout: none&lt;BR /&gt;Current state: problem&lt;BR /&gt;Time since last report: 59996.3 sec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i have try reinstall policy to the firewall but still the status showing down. is there anything that we could use to force it to be Standby again instead of showing down.?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 01 Jan 2019 03:38:58 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20234#M29421</guid>
      <dc:creator>Abeja_huhuhu</dc:creator>
      <dc:date>2019-01-01T03:38:58Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20235#M29422</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Did you check this SK?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A class="link-titled" href="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk121073" title="https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&amp;amp;solutionid=sk121073"&gt;Standby Cluster member in "Down" state with routed PNOTE in problematic state&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 01 Jan 2019 07:22:56 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20235#M29422</guid>
      <dc:creator>PhoneBoy</dc:creator>
      <dc:date>2019-01-01T07:22:56Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20236#M29423</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Daemon,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks for the suggestion. i have check the SK and not much help on that. but i can confirm the issue happened due to the standby node does not get the default route from BGP. so most probably the route is not identical for both firewall node which causing the routed process state change to problem. However, i notice after leaving it running for a while the standby node starting to import the default route advertise by BGP peers even though the status of peers is idle. The only changes that i have made is to disabled cluster fold which allow each node to connect using its own ip instead of using cluster ip.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;for me this can considered as working.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 04 Jan 2019 07:17:42 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20236#M29423</guid>
      <dc:creator>Abeja_huhuhu</dc:creator>
      <dc:date>2019-01-04T07:17:42Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20237#M29424</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Is your bgp peer a router Cisco?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When peers send routes advertises can you see if any special parameters are been sending too?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;DO you have a capability like a route-refresh on other side?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 04 Jan 2019 10:23:59 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20237#M29424</guid>
      <dc:creator>Alessandro_Marr</dc:creator>
      <dc:date>2019-01-04T10:23:59Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20238#M29425</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi &lt;A _jive_internal="true" data-avatarid="2588" data-externalid="" data-online="false" data-presence="null" data-userid="64260" data-username="52cceb49-4067-4b2b-ac4b-60fe01a49071" href="https://community.checkpoint.com/people/52cceb49-4067-4b2b-ac4b-60fe01a49071"&gt;Alessandro&lt;/A&gt;,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;yes, peer is using cisco. you may find below are the capabilities introduce to us.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;State&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Established (Uptime: 02:33:22) &amp;nbsp;&lt;BR /&gt;Peer Type&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; eBGP Peer &amp;nbsp;&lt;BR /&gt;Remote AS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 45352&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Local AS&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2.7076 (138148) &amp;nbsp;&lt;BR /&gt;Peer Capabilities&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; InetUnicast,RouteRefresh,CiscoRouteRefresh,4-Byte AS Extension &amp;nbsp;&lt;BR /&gt;Our Capabilities&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; InetUnicast,RouteRefresh,4-Byte AS Extension &amp;nbsp;&lt;BR /&gt;Authentication&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; None&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Multihop&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Off&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Reachability Detection&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Off&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Graceful Restart&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Off&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Keepalives&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Last Received&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 32s&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Last Sent&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 24s&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Interval&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60s&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Holdtime&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 180s&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;Received&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; IPv4 Routes&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1 (1 active) &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; IPv6 Routes&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 (0 active) &amp;nbsp;&lt;BR /&gt;Sent&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; IPv4 Routes&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 3&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; IPv6 Routes&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;the same capabilities introduce for IPv6 peers.&lt;/P&gt;&lt;P&gt;based on above, i believed it does have route-refresh capabilities.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i notice in the logs i can see it also sending us unrecognize capabilities. below are portion of the logs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;(proto) received unrecognized capability 70. Ignoring capability 70&lt;/STRONG&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 05 Jan 2019 03:41:07 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20238#M29425</guid>
      <dc:creator>Abeja_huhuhu</dc:creator>
      <dc:date>2019-01-05T03:41:07Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20239#M29426</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;you need disable on cisco this proprietary feature, ciscorouterefresh...&amp;nbsp; when the gateway receive a route advertisement or any message of BGP with any proprietary feature it become instable.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #212121; background-color: #ffffff; font-size: 16px;"&gt;in one of my routers I couldn´t because I could not update his IOS, if it is not possible, you could try using OSPF&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 05 Jan 2019 17:48:55 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20239#M29426</guid>
      <dc:creator>Alessandro_Marr</dc:creator>
      <dc:date>2019-01-05T17:48:55Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20240#M29427</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks for your suggestion. we manage to get the upstream to disable the capabilities and now i can see the gateway is much more stable. so far no more firewall flapping cause by routed. i think this should be solved&amp;nbsp; the issue.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 10 Jan 2019 23:48:31 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20240#M29427</guid>
      <dc:creator>Abeja_huhuhu</dc:creator>
      <dc:date>2019-01-10T23:48:31Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20241#M29428</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;thank you!!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 11 Jan 2019 13:05:39 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/20241#M29428</guid>
      <dc:creator>Alessandro_Marr</dc:creator>
      <dc:date>2019-01-11T13:05:39Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/164406#M29429</link>
      <description>&lt;P&gt;&lt;SPAN class=""&gt;What features of Cisco are you turning off?&lt;/SPAN&gt;&lt;SPAN class=""&gt; I have a similar problem now.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 07 Dec 2022 08:15:56 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/164406#M29429</guid>
      <dc:creator>zhangchuang</dc:creator>
      <dc:date>2022-12-07T08:15:56Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174490#M31777</link>
      <description>&lt;P&gt;Hi &lt;a href="https://community.checkpoint.com/t5/user/viewprofilepage/user-id/5423"&gt;@Alessandro_Marr&lt;/a&gt;&amp;nbsp;, &lt;a href="https://community.checkpoint.com/t5/user/viewprofilepage/user-id/7"&gt;@PhoneBoy&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;Is there an SK that talks about this issue ?&lt;/P&gt;&lt;P&gt;Thx&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Mar 2023 20:17:41 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174490#M31777</guid>
      <dc:creator>DZ_KB</dc:creator>
      <dc:date>2023-03-12T20:17:41Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174494#M31778</link>
      <description>&lt;P&gt;Are you also seeing an error as listed in&amp;nbsp;&lt;SPAN&gt;sk117598 or just a general pnote due to routed?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;Is graceful restart configured/used to improve failover behavior?&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;Refer also:&lt;/SPAN&gt;&lt;/P&gt;
&lt;P&gt;&lt;SPAN&gt;&lt;A href="https://community.checkpoint.com/t5/Management/BGP-Peering/td-p/15260" target="_blank" rel="noopener"&gt;https://community.checkpoint.com/t5/Management/BGP-Peering/td-p/15260&lt;/A&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Mar 2023 22:21:42 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174494#M31778</guid>
      <dc:creator>Chris_Atkinson</dc:creator>
      <dc:date>2023-03-12T22:21:42Z</dc:date>
    </item>
    <item>
      <title>Re: cphaprob status showing down cause by routed</title>
      <link>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174522#M31779</link>
      <description>&lt;P&gt;yes graceful restart is configured.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Mar 2023 10:34:48 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Firewall-and-Security-Management/cphaprob-status-showing-down-cause-by-routed/m-p/174522#M31779</guid>
      <dc:creator>DZ_KB</dc:creator>
      <dc:date>2023-03-13T10:34:48Z</dc:date>
    </item>
  </channel>
</rss>

