<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Security Group Tag, and SGFW in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325672#M344990</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I wouldn't expect too much help from cisco on this.&lt;/P&gt;&lt;P&gt;Poorly documented...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 23 Sep 2013 13:47:04 GMT</pubDate>
    <dc:creator>ThibaultMean</dc:creator>
    <dc:date>2013-09-23T13:47:04Z</dc:date>
    <item>
      <title>Security Group Tag, and SGFW</title>
      <link>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325671#M344989</link>
      <description>&lt;P&gt;Hi, I'm trying to configure SGFW with ASA 5585-20,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I registered in ISE, and imported pac, matched all shared secret, password. peering with WLC via SXP.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;so I got the USER IP and TAG, However, ASA cannot download the environment-data from ISE.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When I enable debug cts all in asa, it says error recieved from ISE.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and on live Authentications on ISE,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;TABLE width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H3&gt;Overview&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Event&lt;/TD&gt;&lt;TD style="color: red;" width="69%"&gt;5405 RADIUS Request dropped&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Username&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Endpoint Id&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Endpoint Profile&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Authorization Profile&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;/P&gt;&lt;TABLE width="100%"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;&lt;H3&gt;Authentication Details&lt;/H3&gt;&lt;TABLE border="0"&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Source Timestamp&lt;/TD&gt;&lt;TD width="69%"&gt;2013-08-08 10:24:06.691&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Received Timestamp&lt;/TD&gt;&lt;TD width="69%"&gt;2013-08-08 10:24:06.691&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Policy Server&lt;/TD&gt;&lt;TD width="69%"&gt;ise&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Event&lt;/TD&gt;&lt;TD style="color: red;" width="69%"&gt;5405 RADIUS Request dropped&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Failure Reason&lt;/TD&gt;&lt;TD style="color: red;" width="69%"&gt;11303 Could not parse the cts-pac-opaque attribute&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Resolution&lt;/TD&gt;&lt;TD width="69%"&gt;Refer to the documentation for the client's supplicant to perform a new PAC-provisioning operation.&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Root cause&lt;/TD&gt;&lt;TD width="69%"&gt;The cts-pac-opaque cisco-av-pair attribute contained in the Secure RADIUS request did not parse.&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Username&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;User Type&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Endpoint Id&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Endpoint Profile&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;IP Address&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Identity Store&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Identity Group&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Audit Session Id&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Authentication Method&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Authentication Protocol&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Service Type&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Network Device&lt;/TD&gt;&lt;TD width="69%"&gt;ASA5585X&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Device Type&lt;/TD&gt;&lt;TD width="69%"&gt;Firewall#ASA5585X&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Location&lt;/TD&gt;&lt;TD width="69%"&gt;DJ&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;NAS IP Address&lt;/TD&gt;&lt;TD width="69%"&gt;172.30.0.1&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;NAS Port Id&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;NAS Port Type&lt;/TD&gt;&lt;TD width="69%"&gt;Virtual&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Authorization Profile&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Posture Status&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Security Group&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="31%"&gt;Response Time&lt;/TD&gt;&lt;TD width="69%"&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and, also 5420 SGA Data Download Failed.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;does anyone know how to solve this problem ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm usning ASA 9.1, ISE 1.2 official release.&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:23:21 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325671#M344989</guid>
      <dc:creator>jiyoung Kim</dc:creator>
      <dc:date>2019-03-12T02:23:21Z</dc:date>
    </item>
    <item>
      <title>Security Group Tag, and SGFW</title>
      <link>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325672#M344990</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I wouldn't expect too much help from cisco on this.&lt;/P&gt;&lt;P&gt;Poorly documented...&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Sep 2013 13:47:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325672#M344990</guid>
      <dc:creator>ThibaultMean</dc:creator>
      <dc:date>2013-09-23T13:47:04Z</dc:date>
    </item>
    <item>
      <title>Security Group Tag, and SGFW</title>
      <link>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325673#M344991</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Try patching ise with this : &lt;SPAN style="font-size: 10pt;"&gt;ise-patchbundle-1.2.0.899-2-85601.x86_64.tar.gz&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;comand: &lt;/SPAN&gt;&lt;SPAN style="font-size: 10pt;"&gt;patch install ise-patchbundle-1.2.0.899-2-85601.x86_64.tar.gz &lt;REPO&gt;&lt;/REPO&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;It fixed my issue.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 24 Sep 2013 07:19:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325673#M344991</guid>
      <dc:creator>ThibaultMean</dc:creator>
      <dc:date>2013-09-24T07:19:36Z</dc:date>
    </item>
    <item>
      <title>This fix my issue too... Tks</title>
      <link>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325674#M344992</link>
      <description>&lt;P&gt;This fix my issue too... Tks &lt;SPAN class="fullname"&gt;&lt;SPAN rel="sioc:has_creator"&gt;&lt;A class="username" href="https://supportforums.cisco.com/users/thibaultmean" title="View user profile."&gt;ThibaultMean&lt;/A&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 19 Sep 2014 14:21:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/security-group-tag-and-sgfw/m-p/2325674#M344992</guid>
      <dc:creator>Oswaldo Torres</dc:creator>
      <dc:date>2014-09-19T14:21:03Z</dc:date>
    </item>
  </channel>
</rss>

