<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Configuring PIX 501 in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/configuring-pix-501/m-p/207338#M590185</link>
    <description>&lt;P&gt;Our ISP has supplied us a Cisco router which is currently connected to a switch.  I am trying to add a PIX 501 into the mix.  Below is my current running configuration on the PIX and the router.  I am not able get an outside connection when the PIX is in place.  What am I missing?  Right now I just want to access the internet with the PIX in place.  When I get that figured out I want to disable the nat on the router and take care of it on the firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for your help.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Configuration&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 100full&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;clock timezone CST -6&lt;/P&gt;&lt;P&gt;clock summer-time CDT recurring&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol sip udp 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;ip address outside 70.141.173.66 255.255.255.248&lt;/P&gt;&lt;P&gt;ip address inside 192.168.1.254 255.255.255.0&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;timeout xlate 0:05:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00&lt;/P&gt;&lt;P&gt;timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+ &lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius &lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local &lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Router Configuration&lt;/P&gt;&lt;P&gt;ip name-server 70.140.240.35                                              &lt;/P&gt;&lt;P&gt;ip name-server 70.140.240.36                                              &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;interface Serial0                                                         &lt;/P&gt;&lt;P&gt; ip address 70.141.103.140 255.255.255.252                                &lt;/P&gt;&lt;P&gt; no ip directed-broadcast                                                 &lt;/P&gt;&lt;P&gt; ip nat outside                                                           &lt;/P&gt;&lt;P&gt; encapsulation ppp                                                        &lt;/P&gt;&lt;P&gt; no fair-queue                                                            &lt;/P&gt;&lt;P&gt; service-module t1 timeslots 13-24                                        &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;interface FastEthernet0                                                   &lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0 secondary                              &lt;/P&gt;&lt;P&gt; ip address 70.141.173.64 255.255.255.248                                 &lt;/P&gt;&lt;P&gt; no ip directed-broadcast                                                 &lt;/P&gt;&lt;P&gt; ip nat inside                                                            &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface Serial0 overload                    &lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 63.141.173.65 25 192.168.1.7 25 extendable   &lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 63.141.173.65 110 192.168.1.7 110 extendable &lt;/P&gt;&lt;P&gt;ip classless                                                              &lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 Serial0                                          &lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 70.141.103.139&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 06:58:06 GMT</pubDate>
    <dc:creator>jerryfreeman</dc:creator>
    <dc:date>2020-02-21T06:58:06Z</dc:date>
    <item>
      <title>Configuring PIX 501</title>
      <link>https://community.cisco.com/t5/network-security/configuring-pix-501/m-p/207338#M590185</link>
      <description>&lt;P&gt;Our ISP has supplied us a Cisco router which is currently connected to a switch.  I am trying to add a PIX 501 into the mix.  Below is my current running configuration on the PIX and the router.  I am not able get an outside connection when the PIX is in place.  What am I missing?  Right now I just want to access the internet with the PIX in place.  When I get that figured out I want to disable the nat on the router and take care of it on the firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for your help.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Configuration&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 100full&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;clock timezone CST -6&lt;/P&gt;&lt;P&gt;clock summer-time CDT recurring&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol sip udp 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;ip address outside 70.141.173.66 255.255.255.248&lt;/P&gt;&lt;P&gt;ip address inside 192.168.1.254 255.255.255.0&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;timeout xlate 0:05:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00&lt;/P&gt;&lt;P&gt;timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+ &lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius &lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local &lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Router Configuration&lt;/P&gt;&lt;P&gt;ip name-server 70.140.240.35                                              &lt;/P&gt;&lt;P&gt;ip name-server 70.140.240.36                                              &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;interface Serial0                                                         &lt;/P&gt;&lt;P&gt; ip address 70.141.103.140 255.255.255.252                                &lt;/P&gt;&lt;P&gt; no ip directed-broadcast                                                 &lt;/P&gt;&lt;P&gt; ip nat outside                                                           &lt;/P&gt;&lt;P&gt; encapsulation ppp                                                        &lt;/P&gt;&lt;P&gt; no fair-queue                                                            &lt;/P&gt;&lt;P&gt; service-module t1 timeslots 13-24                                        &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;interface FastEthernet0                                                   &lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0 secondary                              &lt;/P&gt;&lt;P&gt; ip address 70.141.173.64 255.255.255.248                                 &lt;/P&gt;&lt;P&gt; no ip directed-broadcast                                                 &lt;/P&gt;&lt;P&gt; ip nat inside                                                            &lt;/P&gt;&lt;P&gt;!                                                                         &lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface Serial0 overload                    &lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 63.141.173.65 25 192.168.1.7 25 extendable   &lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 63.141.173.65 110 192.168.1.7 110 extendable &lt;/P&gt;&lt;P&gt;ip classless                                                              &lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 Serial0                                          &lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 70.141.103.139&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 06:58:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/configuring-pix-501/m-p/207338#M590185</guid>
      <dc:creator>jerryfreeman</dc:creator>
      <dc:date>2020-02-21T06:58:06Z</dc:date>
    </item>
    <item>
      <title>Re: Configuring PIX 501</title>
      <link>https://community.cisco.com/t5/network-security/configuring-pix-501/m-p/207339#M590188</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Looks like you left off access-list 1 from the router but assuming it looks something like:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;then try adding the following to the PIX:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list nonat permit ip 192.168.1.0 255.255.255.0 any&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list nonat&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 70.141.173.64&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Make sure your default gateway on your internal hosts is set to 192.168.1.254 (PIX inside interface) and you should be cooking with gas.  Hope this helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Scott&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 04 Sep 2003 01:49:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/configuring-pix-501/m-p/207339#M590188</guid>
      <dc:creator>scoclayton</dc:creator>
      <dc:date>2003-09-04T01:49:19Z</dc:date>
    </item>
  </channel>
</rss>

