<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic How to allow ping from inside to outside in 2900 router? in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150008#M358723</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi jcarvaja&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;here is the used configuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 5584 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 09:00:20 UTC Tue Apr 9 2013 by admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 15.1&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service udp-small-servers&lt;/P&gt;&lt;P&gt;service tcp-small-servers&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Router&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;security authentication failure rate 3 log&lt;/P&gt;&lt;P&gt;security passwords min-length 6&lt;/P&gt;&lt;P&gt;no logging buffered&lt;/P&gt;&lt;P&gt;no logging console&lt;/P&gt;&lt;P&gt;enable secret 5 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ipv6 cef&lt;/P&gt;&lt;P&gt;ip source-route&lt;/P&gt;&lt;P&gt;ip gratuitous-arps&lt;/P&gt;&lt;P&gt;ip icmp rate-limit unreachable 1&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip name-server 163.121.128.134&lt;/P&gt;&lt;P&gt;ip name-server 163.121.128.135&lt;/P&gt;&lt;P&gt;ip port-map user-custom-fleet port tcp 2000 list 1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;multilink bundle-name authenticated&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki token default removal timeout 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-324261422&lt;/P&gt;&lt;P&gt; enrollment selfsigned&lt;/P&gt;&lt;P&gt; subject-name cn=IOS-Self-Signed-Certificate-324261422&lt;/P&gt;&lt;P&gt; revocation-check none&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki certificate chain TP-self-signed-324261422&lt;/P&gt;&lt;P&gt; certificate self-signed 01&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30820229 30820192 A0030201 02020101 300D0609 2A864886 F70D0101 04050030 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 69666963 6174652D 33323432 36313432 32301E17 0D313330 34303930 38343034 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 375A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F &lt;/P&gt;&lt;P&gt;&amp;nbsp; 532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3332 34323631 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 34323230 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100 &lt;/P&gt;&lt;P&gt;&amp;nbsp; B8ABD60F 8C879B3B BC1C1643 48059AD2 F940A700 6D58161E 37D53E6E E028B806 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 61EAA942 CED2A3C6 3FB3A47E 20E05B10 0941A9D8 38FFA6F9 D2B9E52C 225A57BA &lt;/P&gt;&lt;P&gt;&amp;nbsp; 14F8842A A26E7E02 38E9F7C8 328504D0 5C3EEE41 CC75B237 BBD07CBA 1A850540 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 2A5AAFAD 4553FB03 0E366211 9AC09967 4DC03082 0AF546A3 F6AA2739 1D8A8AA9 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 02030100 01A35330 51300F06 03551D13 0101FF04 05300301 01FF301F 0603551D &lt;/P&gt;&lt;P&gt;&amp;nbsp; 23041830 16801428 FEEB3910 B7A1D374 1F86BCD5 96CEDF75 8DF11E30 1D060355 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 1D0E0416 041428FE EB3910B7 A1D3741F 86BCD596 CEDF758D F11E300D 06092A86 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 4886F70D 01010405 00038181 006BBF7A 430905F6 D5B27B0D 96315504 87816DAA &lt;/P&gt;&lt;P&gt;&amp;nbsp; B5EA86D9 6E9A1D58 7B328C88 A6A358D0 00D035A9 8CDDEC41 15AF0108 F5CB1072 &lt;/P&gt;&lt;P&gt;&amp;nbsp; B0485D7D CFC0D0CB 71E9B153 FB7B8B40 40C157E4 B254D01C 890D615F D8395545 &lt;/P&gt;&lt;P&gt;&amp;nbsp; F0B47E0B 57341EB2 C0CE0039 DC18EAD6 078986F0 A5A5D04F D5041DB6 23CAA002 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 4901248C 95B61A0B 3ED5B26A EF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;license udi pid CISCO2901/K9 sn FCZ1526C3JL&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;object-group service Outside-Reply &lt;/P&gt;&lt;P&gt; icmp echo-reply&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username admin privilege 15 secret 5 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;redundancy&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip finger&lt;/P&gt;&lt;P&gt;ip tcp synwait-time 10&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Deny_ALL&lt;/P&gt;&lt;P&gt; match access-group name dwdwd&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Inside-Outside&lt;/P&gt;&lt;P&gt; match protocol http&lt;/P&gt;&lt;P&gt; match protocol https&lt;/P&gt;&lt;P&gt; match protocol dns&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ICMP_RQST&lt;/P&gt;&lt;P&gt; match protocol icmp&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect Inside-Outside&lt;/P&gt;&lt;P&gt; class type inspect Inside-Outside&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect &lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;policy-map type inspect Self_to_Outside&lt;/P&gt;&lt;P&gt; class type inspect ICMP_RQST&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect &lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;policy-map type inspect Outside_to_Self&lt;/P&gt;&lt;P&gt; class type inspect Deny_ALL&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;zone security IN&lt;/P&gt;&lt;P&gt;zone security OUT&lt;/P&gt;&lt;P&gt;zone-pair security Self_to_Outside source self destination OUT&lt;/P&gt;&lt;P&gt; service-policy type inspect Self_to_Outside&lt;/P&gt;&lt;P&gt;zone-pair security Outside_to_Self source OUT destination self&lt;/P&gt;&lt;P&gt; service-policy type inspect Outside_to_Self&lt;/P&gt;&lt;P&gt;zone-pair security Inside-Outside source IN destination OUT&lt;/P&gt;&lt;P&gt; service-policy type inspect Inside-Outside&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; ip address 101.101.100.245 255.255.255.0&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description $FW_INSIDE$&lt;/P&gt;&lt;P&gt; ip address 49.31.152.80 255.255.255.248&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; zone-member security IN&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; encapsulation frame-relay IETF&lt;/P&gt;&lt;P&gt; no fair-queue&lt;/P&gt;&lt;P&gt; frame-relay lmi-type q933a&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/0.16 point-to-point&lt;/P&gt;&lt;P&gt; description $FW_OUTSIDE$&lt;/P&gt;&lt;P&gt; ip address 172.17.18.122 255.255.255.252&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt; zone-member security OUT&lt;/P&gt;&lt;P&gt; frame-relay interface-dlci 16&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/1&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; clock rate 2000000&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http access-class 2&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 Serial0/0/0.16&lt;/P&gt;&lt;P&gt;ip identd&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended ICMP&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended deeef&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended dwdwd&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt; permit object-group Outside-Reply any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 1 permit 196.219.234.77&lt;/P&gt;&lt;P&gt;access-list 2 remark Auto generated by SDM Management Access feature&lt;/P&gt;&lt;P&gt;access-list 2 remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 2 permit 101.101.100.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 2 permit 10.20.10.0 0.0.1.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no cdp run&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport output telnet&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport output telnet&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input all&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input all&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;scheduler allocate 20000 1000&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 09 Apr 2013 09:20:00 GMT</pubDate>
    <dc:creator>Mahmoud Marie</dc:creator>
    <dc:date>2013-04-09T09:20:00Z</dc:date>
    <item>
      <title>How to allow ping from inside to outside in 2900 router?</title>
      <link>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150006#M358720</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a Cisco router 2900 with firewall, i need to know how can i allow the ping from self zone to outside zone, i trried to create policy from self to outside but i still didn't allow ping or tracert, i get that message when i try to ping from cisco router: &lt;/P&gt;&lt;P&gt;"Unrecognized host or address, or protocol not running"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;any help will be appreciated.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 01:24:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150006#M358720</guid>
      <dc:creator>Mahmoud Marie</dc:creator>
      <dc:date>2019-03-12T01:24:58Z</dc:date>
    </item>
    <item>
      <title>How to allow ping from inside to outside in 2900 router?</title>
      <link>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150007#M358722</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do you have already a self-out and out-self zone-pair?????&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If yes, proceed to share the configuration used, you must have 2 to zone-pairs created &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 08 Apr 2013 16:55:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150007#M358722</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2013-04-08T16:55:47Z</dc:date>
    </item>
    <item>
      <title>How to allow ping from inside to outside in 2900 router?</title>
      <link>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150008#M358723</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi jcarvaja&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;here is the used configuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 5584 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 09:00:20 UTC Tue Apr 9 2013 by admin&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 15.1&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service udp-small-servers&lt;/P&gt;&lt;P&gt;service tcp-small-servers&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Router&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;security authentication failure rate 3 log&lt;/P&gt;&lt;P&gt;security passwords min-length 6&lt;/P&gt;&lt;P&gt;no logging buffered&lt;/P&gt;&lt;P&gt;no logging console&lt;/P&gt;&lt;P&gt;enable secret 5 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ipv6 cef&lt;/P&gt;&lt;P&gt;ip source-route&lt;/P&gt;&lt;P&gt;ip gratuitous-arps&lt;/P&gt;&lt;P&gt;ip icmp rate-limit unreachable 1&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip name-server 163.121.128.134&lt;/P&gt;&lt;P&gt;ip name-server 163.121.128.135&lt;/P&gt;&lt;P&gt;ip port-map user-custom-fleet port tcp 2000 list 1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;multilink bundle-name authenticated&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki token default removal timeout 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-324261422&lt;/P&gt;&lt;P&gt; enrollment selfsigned&lt;/P&gt;&lt;P&gt; subject-name cn=IOS-Self-Signed-Certificate-324261422&lt;/P&gt;&lt;P&gt; revocation-check none&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki certificate chain TP-self-signed-324261422&lt;/P&gt;&lt;P&gt; certificate self-signed 01&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30820229 30820192 A0030201 02020101 300D0609 2A864886 F70D0101 04050030 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 69666963 6174652D 33323432 36313432 32301E17 0D313330 34303930 38343034 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 375A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F &lt;/P&gt;&lt;P&gt;&amp;nbsp; 532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3332 34323631 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 34323230 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100 &lt;/P&gt;&lt;P&gt;&amp;nbsp; B8ABD60F 8C879B3B BC1C1643 48059AD2 F940A700 6D58161E 37D53E6E E028B806 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 61EAA942 CED2A3C6 3FB3A47E 20E05B10 0941A9D8 38FFA6F9 D2B9E52C 225A57BA &lt;/P&gt;&lt;P&gt;&amp;nbsp; 14F8842A A26E7E02 38E9F7C8 328504D0 5C3EEE41 CC75B237 BBD07CBA 1A850540 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 2A5AAFAD 4553FB03 0E366211 9AC09967 4DC03082 0AF546A3 F6AA2739 1D8A8AA9 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 02030100 01A35330 51300F06 03551D13 0101FF04 05300301 01FF301F 0603551D &lt;/P&gt;&lt;P&gt;&amp;nbsp; 23041830 16801428 FEEB3910 B7A1D374 1F86BCD5 96CEDF75 8DF11E30 1D060355 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 1D0E0416 041428FE EB3910B7 A1D3741F 86BCD596 CEDF758D F11E300D 06092A86 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 4886F70D 01010405 00038181 006BBF7A 430905F6 D5B27B0D 96315504 87816DAA &lt;/P&gt;&lt;P&gt;&amp;nbsp; B5EA86D9 6E9A1D58 7B328C88 A6A358D0 00D035A9 8CDDEC41 15AF0108 F5CB1072 &lt;/P&gt;&lt;P&gt;&amp;nbsp; B0485D7D CFC0D0CB 71E9B153 FB7B8B40 40C157E4 B254D01C 890D615F D8395545 &lt;/P&gt;&lt;P&gt;&amp;nbsp; F0B47E0B 57341EB2 C0CE0039 DC18EAD6 078986F0 A5A5D04F D5041DB6 23CAA002 &lt;/P&gt;&lt;P&gt;&amp;nbsp; 4901248C 95B61A0B 3ED5B26A EF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;license udi pid CISCO2901/K9 sn FCZ1526C3JL&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;object-group service Outside-Reply &lt;/P&gt;&lt;P&gt; icmp echo-reply&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username admin privilege 15 secret 5 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;redundancy&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip finger&lt;/P&gt;&lt;P&gt;ip tcp synwait-time 10&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Deny_ALL&lt;/P&gt;&lt;P&gt; match access-group name dwdwd&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Inside-Outside&lt;/P&gt;&lt;P&gt; match protocol http&lt;/P&gt;&lt;P&gt; match protocol https&lt;/P&gt;&lt;P&gt; match protocol dns&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ICMP_RQST&lt;/P&gt;&lt;P&gt; match protocol icmp&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect Inside-Outside&lt;/P&gt;&lt;P&gt; class type inspect Inside-Outside&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect &lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;policy-map type inspect Self_to_Outside&lt;/P&gt;&lt;P&gt; class type inspect ICMP_RQST&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect &lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;policy-map type inspect Outside_to_Self&lt;/P&gt;&lt;P&gt; class type inspect Deny_ALL&lt;/P&gt;&lt;P&gt;&amp;nbsp; pass log&lt;/P&gt;&lt;P&gt; class class-default&lt;/P&gt;&lt;P&gt;&amp;nbsp; drop&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;zone security IN&lt;/P&gt;&lt;P&gt;zone security OUT&lt;/P&gt;&lt;P&gt;zone-pair security Self_to_Outside source self destination OUT&lt;/P&gt;&lt;P&gt; service-policy type inspect Self_to_Outside&lt;/P&gt;&lt;P&gt;zone-pair security Outside_to_Self source OUT destination self&lt;/P&gt;&lt;P&gt; service-policy type inspect Outside_to_Self&lt;/P&gt;&lt;P&gt;zone-pair security Inside-Outside source IN destination OUT&lt;/P&gt;&lt;P&gt; service-policy type inspect Inside-Outside&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; ip address 101.101.100.245 255.255.255.0&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description $FW_INSIDE$&lt;/P&gt;&lt;P&gt; ip address 49.31.152.80 255.255.255.248&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; zone-member security IN&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; encapsulation frame-relay IETF&lt;/P&gt;&lt;P&gt; no fair-queue&lt;/P&gt;&lt;P&gt; frame-relay lmi-type q933a&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/0.16 point-to-point&lt;/P&gt;&lt;P&gt; description $FW_OUTSIDE$&lt;/P&gt;&lt;P&gt; ip address 172.17.18.122 255.255.255.252&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt; zone-member security OUT&lt;/P&gt;&lt;P&gt; frame-relay interface-dlci 16&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Serial0/0/1&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; ip mask-reply&lt;/P&gt;&lt;P&gt; ip directed-broadcast&lt;/P&gt;&lt;P&gt; ip flow ingress&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; clock rate 2000000&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http access-class 2&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 Serial0/0/0.16&lt;/P&gt;&lt;P&gt;ip identd&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended ICMP&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended deeef&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended dwdwd&lt;/P&gt;&lt;P&gt; remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt; permit object-group Outside-Reply any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 1 permit 196.219.234.77&lt;/P&gt;&lt;P&gt;access-list 2 remark Auto generated by SDM Management Access feature&lt;/P&gt;&lt;P&gt;access-list 2 remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 2 permit 101.101.100.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 2 permit 10.20.10.0 0.0.1.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no cdp run&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport output telnet&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport output telnet&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input all&lt;/P&gt;&lt;P&gt;line vty 5 15&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input all&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;scheduler allocate 20000 1000&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 09 Apr 2013 09:20:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150008#M358723</guid>
      <dc:creator>Mahmoud Marie</dc:creator>
      <dc:date>2013-04-09T09:20:00Z</dc:date>
    </item>
    <item>
      <title>How to allow ping from inside to outside in 2900 router?</title>
      <link>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150009#M358725</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Configuration is wrong,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;policy-map type inspect Outside_to_Self&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;no class type inspect Deny_ALL&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;class type inspect &lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;ICMP_RQST&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;inspect&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;Let me know how it goes,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;( If it does not work post the configuration with the changes)&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 09 Apr 2013 16:41:11 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/how-to-allow-ping-from-inside-to-outside-in-2900-router/m-p/2150009#M358725</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2013-04-09T16:41:11Z</dc:date>
    </item>
  </channel>
</rss>

