<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA 8.4 Bug? in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-8-4-bug/m-p/2253680#M349754</link>
    <description>&lt;P&gt;Hello, &lt;/P&gt;&lt;P&gt;I came up accross a weird situation when I was trying to apply a self signed cert to my SSL_VPN group as a test.&lt;/P&gt;&lt;P&gt;Here is what I came accross...&lt;/P&gt;&lt;P&gt;the command that I needed to use was "trust-point self" under my SSL_VPN group.&lt;/P&gt;&lt;P&gt;[code=..]&lt;BR /&gt;tunnel-group SSL_VPN ipsec-attributes&lt;BR /&gt;trust-point self&lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;As always its my habit to use the "?" to see my options. Once I got into the "tunnel-group SSL_VPN ipsec-attributes" and did the ? to see my options here is what I got...&lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;ASA1(config)# tunnel-group SSL_VPN ipsec-attributes &lt;BR /&gt;ASA1(config-tunnel-ipsec)# ?&lt;/P&gt;&lt;P&gt;tunnel-group configuration commands:&lt;BR /&gt;&amp;nbsp; authorization-required&amp;nbsp; Require users to authorize successfully in order to&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; connect (DEPRECATED)&lt;BR /&gt;&amp;nbsp; chain&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Enable sending certificate chain&lt;BR /&gt;&amp;nbsp; exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from tunnel-group IPSec attribute configuration&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode&lt;BR /&gt;&amp;nbsp; help&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Help for tunnel group configuration commands&lt;BR /&gt;&amp;nbsp; ikev1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure IKEv1&lt;BR /&gt;&amp;nbsp; isakmp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ISAKMP policy&lt;BR /&gt;&amp;nbsp; no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Remove an attribute value pair&lt;BR /&gt;&amp;nbsp; peer-id-validate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Validate identity of the peer using the peer's&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; certificate&lt;BR /&gt;&amp;nbsp; radius-with-expiry&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Enable negotiation of password update during RADIUS&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authentication (DEPRECATED)&lt;BR /&gt;ASA1(config-tunnel-ipsec)# &lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;I do not see an option for &lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;trust-point self&lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;however when I tried to type it out and hit enter it took the command &lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;ASA1(config-tunnel-ipsec)# trust-point self&lt;BR /&gt;ASA1(config-tunnel-ipsec)# &lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;I am not too familiar with the 8.4 code, so I dont know if this is something to worry about or just let it go. &lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 01:44:44 GMT</pubDate>
    <dc:creator>Kemal Zuko</dc:creator>
    <dc:date>2019-03-12T01:44:44Z</dc:date>
    <item>
      <title>ASA 8.4 Bug?</title>
      <link>https://community.cisco.com/t5/network-security/asa-8-4-bug/m-p/2253680#M349754</link>
      <description>&lt;P&gt;Hello, &lt;/P&gt;&lt;P&gt;I came up accross a weird situation when I was trying to apply a self signed cert to my SSL_VPN group as a test.&lt;/P&gt;&lt;P&gt;Here is what I came accross...&lt;/P&gt;&lt;P&gt;the command that I needed to use was "trust-point self" under my SSL_VPN group.&lt;/P&gt;&lt;P&gt;[code=..]&lt;BR /&gt;tunnel-group SSL_VPN ipsec-attributes&lt;BR /&gt;trust-point self&lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;As always its my habit to use the "?" to see my options. Once I got into the "tunnel-group SSL_VPN ipsec-attributes" and did the ? to see my options here is what I got...&lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;ASA1(config)# tunnel-group SSL_VPN ipsec-attributes &lt;BR /&gt;ASA1(config-tunnel-ipsec)# ?&lt;/P&gt;&lt;P&gt;tunnel-group configuration commands:&lt;BR /&gt;&amp;nbsp; authorization-required&amp;nbsp; Require users to authorize successfully in order to&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; connect (DEPRECATED)&lt;BR /&gt;&amp;nbsp; chain&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Enable sending certificate chain&lt;BR /&gt;&amp;nbsp; exit&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Exit from tunnel-group IPSec attribute configuration&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; mode&lt;BR /&gt;&amp;nbsp; help&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Help for tunnel group configuration commands&lt;BR /&gt;&amp;nbsp; ikev1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure IKEv1&lt;BR /&gt;&amp;nbsp; isakmp&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Configure ISAKMP policy&lt;BR /&gt;&amp;nbsp; no&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Remove an attribute value pair&lt;BR /&gt;&amp;nbsp; peer-id-validate&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Validate identity of the peer using the peer's&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; certificate&lt;BR /&gt;&amp;nbsp; radius-with-expiry&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Enable negotiation of password update during RADIUS&lt;BR /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; authentication (DEPRECATED)&lt;BR /&gt;ASA1(config-tunnel-ipsec)# &lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;I do not see an option for &lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;trust-point self&lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;however when I tried to type it out and hit enter it took the command &lt;/P&gt;&lt;P&gt;[code..]&lt;BR /&gt;ASA1(config-tunnel-ipsec)# trust-point self&lt;BR /&gt;ASA1(config-tunnel-ipsec)# &lt;BR /&gt;[/code]&lt;/P&gt;&lt;P&gt;I am not too familiar with the 8.4 code, so I dont know if this is something to worry about or just let it go. &lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 01:44:44 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-8-4-bug/m-p/2253680#M349754</guid>
      <dc:creator>Kemal Zuko</dc:creator>
      <dc:date>2019-03-12T01:44:44Z</dc:date>
    </item>
    <item>
      <title>ASA 8.4 Bug?</title>
      <link>https://community.cisco.com/t5/network-security/asa-8-4-bug/m-p/2253681#M349755</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;My question would be... If you are configuring an SSL vpn what are you doing in the IPSec-atrributes &lt;SPAN __jive_emoticon_name="grin" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/grin.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 May 2013 21:09:52 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-8-4-bug/m-p/2253681#M349755</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2013-05-16T21:09:52Z</dc:date>
    </item>
  </channel>
</rss>

