<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: PIX deployment in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389360#M553760</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Raj,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; PIX Version 6.2(2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;nameif ethernet2 dmz security50&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;passwd xxxx&lt;/P&gt;&lt;P&gt;hostname SanQuentin&lt;/P&gt;&lt;P&gt;domain-name noplace.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719 &lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;no names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq smtp&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq domain&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq domain&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq www&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq www&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current External DNS is configured 2 Public IP Addess &amp;amp; my web server is also sitting on the same server. &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;no logging standby&lt;/P&gt;&lt;P&gt;logging console debugging&lt;/P&gt;&lt;P&gt;logging monitor debugging&lt;/P&gt;&lt;P&gt;logging buffered debugging&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;no logging history&lt;/P&gt;&lt;P&gt;logging facility 23&lt;/P&gt;&lt;P&gt;logging queue 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;interface ethernet 2 auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu dmz 1500&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip address inside 10.1.1.254 255.0.0.0&lt;/P&gt;&lt;P&gt;ip address outside 210.x.x.x.255.255.240&lt;/P&gt;&lt;P&gt;ip address dmz 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;global (outside) 1 210.x.139.x netmask 255.255.255.240&lt;/P&gt;&lt;P&gt;nat (inside) 1 10.0.0.0 255.0.0.0 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.x.x 192.168.1.3 &lt;/P&gt;&lt;P&gt;netmask 255.255.255.255 - DNS&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.139.x 192.168.1.3 netmask 255.255.255.255 - DNS&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.139.x 192.168.1.4 netmask 255.255.255.255 - WWW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PLEASE EXPLAIN WHAT DOES THIS COMMAND ACT AS.&lt;/P&gt;&lt;P&gt;!--- This static essentially prevents translation of the 10.1.1.x&lt;/P&gt;&lt;P&gt;!--- inside network when sending packets to the DMZ.  Literally speaking it creates a translation from 10.1.1.0 to 10.1.1.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,dmz) 10.1.1.0 10.1.1.0 netmask 255.0.0.0&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group 101 in interface outside &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 ROUTER ETHERNET INSIDE IP ADDRESS&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00 &lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius&lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:xxxxx&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 16 Dec 2004 09:58:19 GMT</pubDate>
    <dc:creator>ahmedkhaleel</dc:creator>
    <dc:date>2004-12-16T09:58:19Z</dc:date>
    <item>
      <title>PIX deployment</title>
      <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389357#M553756</link>
      <description>&lt;P&gt;How do I configure  PIX 515e I am fairly new to pix environment. &lt;/P&gt;&lt;P&gt;Pls looking to the attachment for more details.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 07:48:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389357#M553756</guid>
      <dc:creator>ahmedkhaleel</dc:creator>
      <dc:date>2020-02-21T07:48:43Z</dc:date>
    </item>
    <item>
      <title>Re: PIX deployment</title>
      <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389358#M553757</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi ahmed,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please have a look at the URL given below. It has all basic &amp;amp; advanced configurations of a PIX 515 E.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-custom" href="http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_63/63qsg/515quick.pdf" target="_blank"&gt;http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pix_sw/v_63/63qsg/515quick.pdf&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hope this helps.. all the best..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Raj&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Dec 2004 09:09:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389358#M553757</guid>
      <dc:creator>sachinraja</dc:creator>
      <dc:date>2004-12-16T09:09:02Z</dc:date>
    </item>
    <item>
      <title>Re: PIX deployment</title>
      <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389359#M553758</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You can't learn to configure pix by reading some doc, you must take course like CSPFA.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Best regard&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Dec 2004 09:29:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389359#M553758</guid>
      <dc:creator>bbasri</dc:creator>
      <dc:date>2004-12-16T09:29:43Z</dc:date>
    </item>
    <item>
      <title>Re: PIX deployment</title>
      <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389360#M553760</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Raj,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; PIX Version 6.2(2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;nameif ethernet2 dmz security50&lt;/P&gt;&lt;P&gt;enable password xxxx&lt;/P&gt;&lt;P&gt;passwd xxxx&lt;/P&gt;&lt;P&gt;hostname SanQuentin&lt;/P&gt;&lt;P&gt;domain-name noplace.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719 &lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;no names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq smtp&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq domain&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq domain&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq www&lt;/P&gt;&lt;P&gt;access-list 101 permit tcp any host 210.19.139.x eq www&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current External DNS is configured 2 Public IP Addess &amp;amp; my web server is also sitting on the same server. &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;no logging standby&lt;/P&gt;&lt;P&gt;logging console debugging&lt;/P&gt;&lt;P&gt;logging monitor debugging&lt;/P&gt;&lt;P&gt;logging buffered debugging&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;no logging history&lt;/P&gt;&lt;P&gt;logging facility 23&lt;/P&gt;&lt;P&gt;logging queue 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;interface ethernet 2 auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu dmz 1500&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip address inside 10.1.1.254 255.0.0.0&lt;/P&gt;&lt;P&gt;ip address outside 210.x.x.x.255.255.240&lt;/P&gt;&lt;P&gt;ip address dmz 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;global (outside) 1 210.x.139.x netmask 255.255.255.240&lt;/P&gt;&lt;P&gt;nat (inside) 1 10.0.0.0 255.0.0.0 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.x.x 192.168.1.3 &lt;/P&gt;&lt;P&gt;netmask 255.255.255.255 - DNS&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.139.x 192.168.1.3 netmask 255.255.255.255 - DNS&lt;/P&gt;&lt;P&gt;static (dmz,outside) 210.19.139.x 192.168.1.4 netmask 255.255.255.255 - WWW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PLEASE EXPLAIN WHAT DOES THIS COMMAND ACT AS.&lt;/P&gt;&lt;P&gt;!--- This static essentially prevents translation of the 10.1.1.x&lt;/P&gt;&lt;P&gt;!--- inside network when sending packets to the DMZ.  Literally speaking it creates a translation from 10.1.1.0 to 10.1.1.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,dmz) 10.1.1.0 10.1.1.0 netmask 255.0.0.0&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group 101 in interface outside &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 ROUTER ETHERNET INSIDE IP ADDRESS&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00 &lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h323 0:05:00 si&lt;/P&gt;&lt;P&gt;p 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+&lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius&lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:xxxxx&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Dec 2004 09:58:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389360#M553760</guid>
      <dc:creator>ahmedkhaleel</dc:creator>
      <dc:date>2004-12-16T09:58:19Z</dc:date>
    </item>
    <item>
      <title>Re: PIX deployment</title>
      <link>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389361#M553762</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Wow! Interesting. But, I can't agree with bbasri. It's very possible to learn PIX by reading the manuals, following examples and a little of time and hands-on. Perhaps even a book might help!!! It's not rocket-science.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 16 Dec 2004 11:38:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-deployment/m-p/389361#M553762</guid>
      <dc:creator>johnny_br</dc:creator>
      <dc:date>2004-12-16T11:38:25Z</dc:date>
    </item>
  </channel>
</rss>

