<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic strange issue with PIX in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/strange-issue-with-pix/m-p/2291999#M343137</link>
    <description>&lt;P&gt;hi&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i just connected to PIX to network&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ips that i have assigned to pix, servers also exist in that subnet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;suddenlty i noticed servers are not getting proper reply cannot access them properly.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;at end i notice that interface that was connected to pix ip were assing to that mac (that mac belong to pix)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I9MLSW01#show ip arp 001a.a2a4.71d6 &lt;/P&gt;&lt;P&gt;Protocol&amp;nbsp; Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Age (min)&amp;nbsp; Hardware Addr&amp;nbsp;&amp;nbsp; Type&amp;nbsp;&amp;nbsp; Interface&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.20&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.50&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.60&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.90&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.230&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx (that was original PIX ip)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;after removing pix everything was normal.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jawad&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 02:37:05 GMT</pubDate>
    <dc:creator>jawad-mukhtar</dc:creator>
    <dc:date>2019-03-12T02:37:05Z</dc:date>
    <item>
      <title>strange issue with PIX</title>
      <link>https://community.cisco.com/t5/network-security/strange-issue-with-pix/m-p/2291999#M343137</link>
      <description>&lt;P&gt;hi&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i just connected to PIX to network&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ips that i have assigned to pix, servers also exist in that subnet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;suddenlty i noticed servers are not getting proper reply cannot access them properly.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;at end i notice that interface that was connected to pix ip were assing to that mac (that mac belong to pix)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I9MLSW01#show ip arp 001a.a2a4.71d6 &lt;/P&gt;&lt;P&gt;Protocol&amp;nbsp; Address&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Age (min)&amp;nbsp; Hardware Addr&amp;nbsp;&amp;nbsp; Type&amp;nbsp;&amp;nbsp; Interface&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.20&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.50&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.60&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.90&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.230&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx&lt;/P&gt;&lt;P&gt;Internet&amp;nbsp; 1.1.1.2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp; 001a.a2a4.71d6&amp;nbsp; ARPA&amp;nbsp;&amp;nbsp; Vlanx (that was original PIX ip)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;after removing pix everything was normal.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Jawad&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:37:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/strange-issue-with-pix/m-p/2291999#M343137</guid>
      <dc:creator>jawad-mukhtar</dc:creator>
      <dc:date>2019-03-12T02:37:05Z</dc:date>
    </item>
    <item>
      <title>Re: strange issue with PIX</title>
      <link>https://community.cisco.com/t5/network-security/strange-issue-with-pix/m-p/2292000#M343139</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am not sure if I understand what you are saying.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It seems to me that you probably have a problem related to Proxy ARP enabled on the PIX interface connected to some LAN/DMZ network.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When Proxy ARP is enabled the PIX might reply to ARP requests even though it doesnt own the IP address for which MAC address the ARP request was for.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The command to disable Proxy ARP on an interface is&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;sysopt noproxyarp &lt;INTERFACE nameif=""&gt;&lt;/INTERFACE&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;for example&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;sysopt noproxyarp inside&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So you should probably issue this command for the interface which has that IP address range and then try using the PIX again. Might be good to clear the ARP from the connected router/L3 switch also&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 11 Sep 2013 20:45:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/strange-issue-with-pix/m-p/2292000#M343139</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-09-11T20:45:39Z</dc:date>
    </item>
  </channel>
</rss>

