Hi All,<br><br>We have a Palo Alto 200 firewall device in our WAN routing setup. Along with the firewall features it provides, the device is also used to establish two ipsec-based VPN tunnels (using two different WAN links) to our HQ office located at a remote location. I have limited access to this device and all I know about it is it&#39;s SNMP read-only community string and it&#39;s IP address. I also know that the interface names for the two tunnels are tunnel.1 and tunnel.4 and the IP addresses used for the tunnel interfaces are 10.&lt;a.b&gt;.2 and 10.&lt;c.d&gt;.2 respectively. When I try to create a cfg file using the<br>
 &quot;/usr/bin/cfgmaker --output=/etc/mrtg/paloalto.cfg --global &#39;workdir: /var/www/mrtg&#39; -ifref=eth --global &#39;options[_]: growright,bits&#39; --snmp-options=:::::2 &lt;comm_string&gt;@&lt;device_ip&gt; &quot; command on my MRTG host, the cfg file I get doesn&#39;t list out any of the tunnel interfaces. <br>
<br>I also tried using a few other &quot;--ifref=&quot; options mentioned in the cfgmaker man-page but neither of those options seems to work. I would be thankful if I get some pointers/suggestions about how I can configure MRTG to monitor the tunnel interfaces.<br>
<br>Thanks in advance,<br>Yogesh Hasabnis<br>