<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic pdm pix 515 in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/pdm-pix-515/m-p/248907#M592869</link>
    <description>&lt;P&gt;hi,&lt;/P&gt;&lt;P&gt;i installed pdm on my pix, but it tells me that i can just monitor and i cant change the configuration because there is a command statement that is not supported.&lt;/P&gt;&lt;P&gt;here is a sh conf&lt;/P&gt;&lt;P&gt;PIX Version 6.3(1)&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;enable password ncrypted&lt;/P&gt;&lt;P&gt;passwd encrypted&lt;/P&gt;&lt;P&gt;hostname pix&lt;/P&gt;&lt;P&gt;domain-name YA-algerie.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol sip udp 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE remark -- ACL POUR SERVEUR DE MESSAGERIE&lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any source-quench &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any parameter-problem &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any unreachable &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any time-exceeded &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any echo-reply &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq smtp &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq pop3 &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq imap4 &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq www &lt;/P&gt;&lt;P&gt;access-list VPN remark -- VPN WATANIYA SHERATON&lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.2.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list VPN permit ip any 192.168.2.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;logging host inside 192.168.1.50&lt;/P&gt;&lt;P&gt;icmp deny any echo outside&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;ip address outside .255.255.240&lt;/P&gt;&lt;P&gt;ip address inside  255.255.255.0&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface outside&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface inside&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;failover timeout 0:00:00&lt;/P&gt;&lt;P&gt;failover poll 15&lt;/P&gt;&lt;P&gt;no failover ip address outside&lt;/P&gt;&lt;P&gt;no failover ip address inside&lt;/P&gt;&lt;P&gt;pdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list VPN&lt;/P&gt;&lt;P&gt;nat (inside) 1 192.168.1.0 255.255.255.0 2000 1800&lt;/P&gt;&lt;P&gt;static (inside,outside) 81.22.0.1 192.168.98.100 netmask 255.255.255.255 10000 8000 &lt;/P&gt;&lt;P&gt;access-group INSIDE-OUTSIDE in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 81.22.0.1 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00&lt;/P&gt;&lt;P&gt;timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+ &lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius &lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local &lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;sysopt connection permit-ipsec&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set  esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto map  1 ipsec-isakmp&lt;/P&gt;&lt;P&gt;crypto map  1 match address VPN&lt;/P&gt;&lt;P&gt;crypto map  1 set peer 82.101.133.11&lt;/P&gt;&lt;P&gt;crypto map  1 set transform-set WATANIYA&lt;/P&gt;&lt;P&gt;crypto map  interface outside&lt;/P&gt;&lt;P&gt;isakmp enable outside&lt;/P&gt;&lt;P&gt;isakmp key  address 82.101.133.11 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;isakmp identity address&lt;/P&gt;&lt;P&gt;isakmp policy 1 authentication pre-share&lt;/P&gt;&lt;P&gt;isakmp policy 1 encryption des&lt;/P&gt;&lt;P&gt;isakmp policy 1 hash md5&lt;/P&gt;&lt;P&gt;isakmp policy 1 group 1&lt;/P&gt;&lt;P&gt;isakmp policy 1 lifetime 1000&lt;/P&gt;&lt;P&gt;telnet 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:14d55fc7f7cb78d350ca369cb9ac8715&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks.&lt;/P&gt;</description>
    <pubDate>Fri, 21 Feb 2020 07:23:44 GMT</pubDate>
    <dc:creator>lyes.ouarti</dc:creator>
    <dc:date>2020-02-21T07:23:44Z</dc:date>
    <item>
      <title>pdm pix 515</title>
      <link>https://community.cisco.com/t5/network-security/pdm-pix-515/m-p/248907#M592869</link>
      <description>&lt;P&gt;hi,&lt;/P&gt;&lt;P&gt;i installed pdm on my pix, but it tells me that i can just monitor and i cant change the configuration because there is a command statement that is not supported.&lt;/P&gt;&lt;P&gt;here is a sh conf&lt;/P&gt;&lt;P&gt;PIX Version 6.3(1)&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;enable password ncrypted&lt;/P&gt;&lt;P&gt;passwd encrypted&lt;/P&gt;&lt;P&gt;hostname pix&lt;/P&gt;&lt;P&gt;domain-name YA-algerie.com&lt;/P&gt;&lt;P&gt;fixup protocol ftp 21&lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720&lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719&lt;/P&gt;&lt;P&gt;fixup protocol http 80&lt;/P&gt;&lt;P&gt;fixup protocol ils 389&lt;/P&gt;&lt;P&gt;fixup protocol rsh 514&lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554&lt;/P&gt;&lt;P&gt;fixup protocol sip 5060&lt;/P&gt;&lt;P&gt;fixup protocol sip udp 5060&lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000&lt;/P&gt;&lt;P&gt;fixup protocol smtp 25&lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE remark -- ACL POUR SERVEUR DE MESSAGERIE&lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any source-quench &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any parameter-problem &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any unreachable &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any time-exceeded &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit icmp any any echo-reply &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq smtp &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq pop3 &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq imap4 &lt;/P&gt;&lt;P&gt;access-list INSIDE-OUTSIDE permit tcp any host 81.22.0.1 eq www &lt;/P&gt;&lt;P&gt;access-list VPN remark -- VPN WATANIYA SHERATON&lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.1.0 255.255.255.0 192.168.2.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.2.0 255.255.255.0 192.168.1.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list VPN permit ip 192.168.2.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list VPN permit ip any 192.168.2.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging on&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;logging host inside 192.168.1.50&lt;/P&gt;&lt;P&gt;icmp deny any echo outside&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;ip address outside .255.255.240&lt;/P&gt;&lt;P&gt;ip address inside  255.255.255.0&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface outside&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface inside&lt;/P&gt;&lt;P&gt;ip audit info action alarm&lt;/P&gt;&lt;P&gt;ip audit attack action alarm&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;failover timeout 0:00:00&lt;/P&gt;&lt;P&gt;failover poll 15&lt;/P&gt;&lt;P&gt;no failover ip address outside&lt;/P&gt;&lt;P&gt;no failover ip address inside&lt;/P&gt;&lt;P&gt;pdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list VPN&lt;/P&gt;&lt;P&gt;nat (inside) 1 192.168.1.0 255.255.255.0 2000 1800&lt;/P&gt;&lt;P&gt;static (inside,outside) 81.22.0.1 192.168.98.100 netmask 255.255.255.255 10000 8000 &lt;/P&gt;&lt;P&gt;access-group INSIDE-OUTSIDE in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 81.22.0.1 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 rpc 0:10:00 h225 1:00:00&lt;/P&gt;&lt;P&gt;timeout h323 0:05:00 mgcp 0:05:00 sip 0:30:00 sip_media 0:02:00&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;aaa-server TACACS+ protocol tacacs+ &lt;/P&gt;&lt;P&gt;aaa-server RADIUS protocol radius &lt;/P&gt;&lt;P&gt;aaa-server LOCAL protocol local &lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server community public&lt;/P&gt;&lt;P&gt;no snmp-server enable traps&lt;/P&gt;&lt;P&gt;floodguard enable&lt;/P&gt;&lt;P&gt;sysopt connection permit-ipsec&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set  esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto map  1 ipsec-isakmp&lt;/P&gt;&lt;P&gt;crypto map  1 match address VPN&lt;/P&gt;&lt;P&gt;crypto map  1 set peer 82.101.133.11&lt;/P&gt;&lt;P&gt;crypto map  1 set transform-set WATANIYA&lt;/P&gt;&lt;P&gt;crypto map  interface outside&lt;/P&gt;&lt;P&gt;isakmp enable outside&lt;/P&gt;&lt;P&gt;isakmp key  address 82.101.133.11 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;isakmp identity address&lt;/P&gt;&lt;P&gt;isakmp policy 1 authentication pre-share&lt;/P&gt;&lt;P&gt;isakmp policy 1 encryption des&lt;/P&gt;&lt;P&gt;isakmp policy 1 hash md5&lt;/P&gt;&lt;P&gt;isakmp policy 1 group 1&lt;/P&gt;&lt;P&gt;isakmp policy 1 lifetime 1000&lt;/P&gt;&lt;P&gt;telnet 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;terminal width 80&lt;/P&gt;&lt;P&gt;Cryptochecksum:14d55fc7f7cb78d350ca369cb9ac8715&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks.&lt;/P&gt;</description>
      <pubDate>Fri, 21 Feb 2020 07:23:44 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pdm-pix-515/m-p/248907#M592869</guid>
      <dc:creator>lyes.ouarti</dc:creator>
      <dc:date>2020-02-21T07:23:44Z</dc:date>
    </item>
    <item>
      <title>Re: pdm pix 515</title>
      <link>https://community.cisco.com/t5/network-security/pdm-pix-515/m-p/248908#M592870</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;What you need to do is to refer to the documentation for the PDM version you are running and see if all the commands in your config are supported in that version. If not, you will need to remove those command from the config or be contented with reduced functionality. Another option would be to switch to a later version of PDM. With each new version, a larger set of commands is supported.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 19 May 2004 13:40:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pdm-pix-515/m-p/248908#M592870</guid>
      <dc:creator>drolemc</dc:creator>
      <dc:date>2004-05-19T13:40:33Z</dc:date>
    </item>
  </channel>
</rss>

