<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: PIX+AAA..simple issue in Network Access Control</title>
    <link>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235149#M1182</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;  heres my config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 inside security100&lt;/P&gt;&lt;P&gt;nameif ethernet1 outside security0&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;passwd xxx&lt;/P&gt;&lt;P&gt;hostname PIX-506&lt;/P&gt;&lt;P&gt;domain-name ciscopix.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;access-list inside_authentication_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list inside_authorization_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list inside_accounting_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;logging trap informational&lt;/P&gt;&lt;P&gt;logging host inside 192.169.0.2&lt;/P&gt;&lt;P&gt;no logging message 106015&lt;/P&gt;&lt;P&gt;no logging message 302014&lt;/P&gt;&lt;P&gt;interface ethernet0 10full&lt;/P&gt;&lt;P&gt;interface ethernet1 10full&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;ip address inside 192.169.0.1 255.255.255.0&lt;/P&gt;&lt;P&gt;ip address outside 192.168.0.2 255.255.255.0&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.5 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.6 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm logging notifications 100&lt;/P&gt;&lt;P&gt;pdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;global (outside) 1 192.168.0.240-192.168.0.254 netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;nat (inside) 1 0.0.0.0 0.0.0.0 0 0&lt;/P&gt;&lt;P&gt;conduit permit icmp any any echo-reply&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 192.168.0.1 1&lt;/P&gt;&lt;P&gt;timeout xlate 0:05:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius&lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local&lt;/P&gt;&lt;P&gt;aaa-server AAA-PIX protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server AAA-PIX (inside) host 192.169.0.5 cisco timeout 30&lt;/P&gt;&lt;P&gt;url-server (inside) vendor websense host 192.169.0.5 timeout 30 protocol TCP version1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;url-cache src_dst 128KB&lt;/P&gt;&lt;P&gt;aaa authentication http console LOCAL&lt;/P&gt;&lt;P&gt;aaa authentication match inside_authentication_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;aaa authorization match inside_authorization_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;aaa accounting match inside_accounting_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;filter url http 192.169.0.0 255.255.255.0 0.0.0.0 0.0.0.0 longurl-truncate&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.169.0.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;snmp-server host inside 192.169.0.2 trap&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community XXXXXX&lt;/P&gt;&lt;P&gt;snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;sysopt uauth allow-http-cache&lt;/P&gt;&lt;P&gt;sysopt route dnat&lt;/P&gt;&lt;P&gt;auth-prompt prompt Whey u DEY GO????&lt;/P&gt;&lt;P&gt;auth-prompt accept Hollaa!!!!&lt;/P&gt;&lt;P&gt;auth-prompt reject Sorryoooo!!!&lt;/P&gt;&lt;P&gt;telnet 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;dhcpd dns 66.178.2.16&lt;/P&gt;&lt;P&gt;username xxx password xxxxx&lt;/P&gt;&lt;P&gt;privilege 2&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:xxxx&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;PIX-506#&lt;/P&gt;&lt;P&gt;PIX-506#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 04 Mar 2004 15:20:38 GMT</pubDate>
    <dc:creator>gopal_voip</dc:creator>
    <dc:date>2004-03-04T15:20:38Z</dc:date>
    <item>
      <title>PIX+AAA..simple issue</title>
      <link>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235147#M1178</link>
      <description>&lt;P&gt;i have a pix 506(6.2) and cisco ACS 3.0 windows2000 server with sp4, my only issue is that when i configure PIX ,basically from PDM and i make a simple username say X and put the password in the first password box for cisco secure database which says " Cisco secure for PAP " , and when i do http the authentication prompt appears and after putting name/password it pops 3 times in 10 seconds and then says AUTH failed...where am i going wrong ..no fancy features..just BASIC user authentication...it just wont go. im missing soem small loop...thanx in advance.. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;shukky &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; &lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 18:09:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235147#M1178</guid>
      <dc:creator>gopal_voip</dc:creator>
      <dc:date>2020-02-21T18:09:35Z</dc:date>
    </item>
    <item>
      <title>Re: PIX+AAA..simple issue</title>
      <link>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235148#M1179</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;advisable u attach ur PIX config so u can get a precise answer. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Mar 2004 14:53:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235148#M1179</guid>
      <dc:creator>laje</dc:creator>
      <dc:date>2004-03-04T14:53:05Z</dc:date>
    </item>
    <item>
      <title>Re: PIX+AAA..simple issue</title>
      <link>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235149#M1182</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;  heres my config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 inside security100&lt;/P&gt;&lt;P&gt;nameif ethernet1 outside security0&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;passwd xxx&lt;/P&gt;&lt;P&gt;hostname PIX-506&lt;/P&gt;&lt;P&gt;domain-name ciscopix.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;access-list inside_authentication_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list inside_authorization_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;access-list inside_accounting_AAA-PIX permit tcp 192.169.0.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;logging trap informational&lt;/P&gt;&lt;P&gt;logging host inside 192.169.0.2&lt;/P&gt;&lt;P&gt;no logging message 106015&lt;/P&gt;&lt;P&gt;no logging message 302014&lt;/P&gt;&lt;P&gt;interface ethernet0 10full&lt;/P&gt;&lt;P&gt;interface ethernet1 10full&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;ip address inside 192.169.0.1 255.255.255.0&lt;/P&gt;&lt;P&gt;ip address outside 192.168.0.2 255.255.255.0&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.5 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm location 192.169.0.6 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;pdm logging notifications 100&lt;/P&gt;&lt;P&gt;pdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;global (outside) 1 192.168.0.240-192.168.0.254 netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;nat (inside) 1 0.0.0.0 0.0.0.0 0 0&lt;/P&gt;&lt;P&gt;conduit permit icmp any any echo-reply&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 192.168.0.1 1&lt;/P&gt;&lt;P&gt;timeout xlate 0:05:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius&lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local&lt;/P&gt;&lt;P&gt;aaa-server AAA-PIX protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server AAA-PIX (inside) host 192.169.0.5 cisco timeout 30&lt;/P&gt;&lt;P&gt;url-server (inside) vendor websense host 192.169.0.5 timeout 30 protocol TCP version1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;url-cache src_dst 128KB&lt;/P&gt;&lt;P&gt;aaa authentication http console LOCAL&lt;/P&gt;&lt;P&gt;aaa authentication match inside_authentication_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;aaa authorization match inside_authorization_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;aaa accounting match inside_accounting_AAA-PIX inside AAA-PIX&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;filter url http 192.169.0.0 255.255.255.0 0.0.0.0 0.0.0.0 longurl-truncate&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.169.0.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;snmp-server host inside 192.169.0.2 trap&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community XXXXXX&lt;/P&gt;&lt;P&gt;snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;sysopt uauth allow-http-cache&lt;/P&gt;&lt;P&gt;sysopt route dnat&lt;/P&gt;&lt;P&gt;auth-prompt prompt Whey u DEY GO????&lt;/P&gt;&lt;P&gt;auth-prompt accept Hollaa!!!!&lt;/P&gt;&lt;P&gt;auth-prompt reject Sorryoooo!!!&lt;/P&gt;&lt;P&gt;telnet 192.169.0.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;dhcpd dns 66.178.2.16&lt;/P&gt;&lt;P&gt;username xxx password xxxxx&lt;/P&gt;&lt;P&gt;privilege 2&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:xxxx&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;PIX-506#&lt;/P&gt;&lt;P&gt;PIX-506#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Mar 2004 15:20:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235149#M1182</guid>
      <dc:creator>gopal_voip</dc:creator>
      <dc:date>2004-03-04T15:20:38Z</dc:date>
    </item>
    <item>
      <title>Re: PIX+AAA..simple issue</title>
      <link>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235150#M1187</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;   pls...freinds...im still waiting for a working AAA solution to my problem..dont let me down&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 05 Mar 2004 10:53:56 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-access-control/pix-aaa-simple-issue/m-p/235150#M1187</guid>
      <dc:creator>gopal_voip</dc:creator>
      <dc:date>2004-03-05T10:53:56Z</dc:date>
    </item>
  </channel>
</rss>

