<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: IDM Connection Error in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132153#M78770</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;you must have has specified some ssh known hosts in ips.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ips logs into these devices via ssh and puts a shun.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;#####&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;as idm is not able to retrieve this info.,I would look intp the service sshknownhosts from cli :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security# sh config&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Current configuration last modified Tue Sep 16 16:35:23 2008&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Version 6.1(1)&lt;/P&gt;&lt;P&gt;! Host:&lt;/P&gt;&lt;P&gt;!     Realm Keys          key1.0&lt;/P&gt;&lt;P&gt;! Signature Definition:&lt;/P&gt;&lt;P&gt;!     Signature Update    S329.0   2008-04-16&lt;/P&gt;&lt;P&gt;!     Virus Update        V1.2     2005-11-24&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service interface&lt;/P&gt;&lt;P&gt;physical-interfaces GigabitEthernet0/0&lt;/P&gt;&lt;P&gt;admin-state enabled&lt;/P&gt;&lt;P&gt;subinterface-type none&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service authentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service event-action-rules rules0&lt;/P&gt;&lt;P&gt;overrides deny-packet-inline&lt;/P&gt;&lt;P&gt;override-item-status Enabled&lt;/P&gt;&lt;P&gt;risk-rating-range 70-100&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service host&lt;/P&gt;&lt;P&gt;network-settings&lt;/P&gt;&lt;P&gt;host-ip 192.168.16.17/25,192.168.16.1&lt;/P&gt;&lt;P&gt;host-name IPS-4240-Security&lt;/P&gt;&lt;P&gt;telnet-option enabled&lt;/P&gt;&lt;P&gt;access-list 0.0.0.0/0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;time-zone-settings&lt;/P&gt;&lt;P&gt;offset 330&lt;/P&gt;&lt;P&gt;standard-time-zone-name GMT+05:30&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;auto-upgrade&lt;/P&gt;&lt;P&gt;cisco-server disabled&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service logger&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service network-access&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service notification&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service signature-definition sig0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service ssh-known-hosts&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service trusted-certificates&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service web-server&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service anomaly-detection ad0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service external-product-interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service health-monitor&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security# conf t&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config)# service ssh-known-hosts&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# ?&lt;/P&gt;&lt;P&gt;default       Set the value back to the system default setting.&lt;/P&gt;&lt;P&gt;exit          Exit service configuration mode.&lt;/P&gt;&lt;P&gt;no            Remove an entry or selection setting.&lt;/P&gt;&lt;P&gt;rsa1-keys     SSHPv1.5 RSA public keys of known hosts&lt;/P&gt;&lt;P&gt;show          Display system settings and/or history information.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# ?&lt;/P&gt;&lt;P&gt;default       Set the value back to the system default setting.&lt;/P&gt;&lt;P&gt;exit          Exit service configuration mode.&lt;/P&gt;&lt;P&gt;no            Remove an entry or selection setting.&lt;/P&gt;&lt;P&gt;rsa1-keys     SSHPv1.5 RSA public keys of known hosts&lt;/P&gt;&lt;P&gt;show          Display system settings and/or history information.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default ?&lt;/P&gt;&lt;P&gt;rsa1-keys     Reset rsa1-keyscontents back to default.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# rsa1-keys ?&lt;/P&gt;&lt;P&gt;&lt;A.B.C.D&gt;     IP address of the remote host&lt;/A.B.C.D&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default&lt;/P&gt;&lt;P&gt;% Incomplete command&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default ?&lt;/P&gt;&lt;P&gt;rsa1-keys     Reset rsa1-keyscontents back to default.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default rsa1-keys ?&lt;/P&gt;&lt;P&gt;&lt;A.B.C.D&gt;     IP address of the remote host&lt;/A.B.C.D&gt;&lt;/P&gt;&lt;P&gt;&lt;CR&gt;&lt;/CR&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;###########&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;set the system default for the host ip addresses ,for which you have added the ssh keys.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Sushil&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 22 Sep 2008 14:40:37 GMT</pubDate>
    <dc:creator>suschoud</dc:creator>
    <dc:date>2008-09-22T14:40:37Z</dc:date>
    <item>
      <title>IDM Connection Error</title>
      <link>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132152#M78768</link>
      <description>&lt;P&gt;I am trying to connect to a 4255 sensor with IDM,but am unable to do so. I get the following error "Error connecting to sensor.Failed to load sensor.- Error getting config data from the following modules:sshKnownHosts&lt;/P&gt;&lt;P&gt;Exiting IDM"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Anyone know why and how I can fix it?&lt;/P&gt;</description>
      <pubDate>Sun, 10 Mar 2019 11:18:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132152#M78768</guid>
      <dc:creator>ashish-gupta</dc:creator>
      <dc:date>2019-03-10T11:18:09Z</dc:date>
    </item>
    <item>
      <title>Re: IDM Connection Error</title>
      <link>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132153#M78770</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;you must have has specified some ssh known hosts in ips.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ips logs into these devices via ssh and puts a shun.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;#####&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;as idm is not able to retrieve this info.,I would look intp the service sshknownhosts from cli :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security# sh config&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Current configuration last modified Tue Sep 16 16:35:23 2008&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;! Version 6.1(1)&lt;/P&gt;&lt;P&gt;! Host:&lt;/P&gt;&lt;P&gt;!     Realm Keys          key1.0&lt;/P&gt;&lt;P&gt;! Signature Definition:&lt;/P&gt;&lt;P&gt;!     Signature Update    S329.0   2008-04-16&lt;/P&gt;&lt;P&gt;!     Virus Update        V1.2     2005-11-24&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service interface&lt;/P&gt;&lt;P&gt;physical-interfaces GigabitEthernet0/0&lt;/P&gt;&lt;P&gt;admin-state enabled&lt;/P&gt;&lt;P&gt;subinterface-type none&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service authentication&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service event-action-rules rules0&lt;/P&gt;&lt;P&gt;overrides deny-packet-inline&lt;/P&gt;&lt;P&gt;override-item-status Enabled&lt;/P&gt;&lt;P&gt;risk-rating-range 70-100&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service host&lt;/P&gt;&lt;P&gt;network-settings&lt;/P&gt;&lt;P&gt;host-ip 192.168.16.17/25,192.168.16.1&lt;/P&gt;&lt;P&gt;host-name IPS-4240-Security&lt;/P&gt;&lt;P&gt;telnet-option enabled&lt;/P&gt;&lt;P&gt;access-list 0.0.0.0/0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;time-zone-settings&lt;/P&gt;&lt;P&gt;offset 330&lt;/P&gt;&lt;P&gt;standard-time-zone-name GMT+05:30&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;auto-upgrade&lt;/P&gt;&lt;P&gt;cisco-server disabled&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service logger&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service network-access&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service notification&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service signature-definition sig0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service ssh-known-hosts&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service trusted-certificates&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service web-server&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service anomaly-detection ad0&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service external-product-interface&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;! ------------------------------&lt;/P&gt;&lt;P&gt;service health-monitor&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security# conf t&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config)# service ssh-known-hosts&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# ?&lt;/P&gt;&lt;P&gt;default       Set the value back to the system default setting.&lt;/P&gt;&lt;P&gt;exit          Exit service configuration mode.&lt;/P&gt;&lt;P&gt;no            Remove an entry or selection setting.&lt;/P&gt;&lt;P&gt;rsa1-keys     SSHPv1.5 RSA public keys of known hosts&lt;/P&gt;&lt;P&gt;show          Display system settings and/or history information.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# ?&lt;/P&gt;&lt;P&gt;default       Set the value back to the system default setting.&lt;/P&gt;&lt;P&gt;exit          Exit service configuration mode.&lt;/P&gt;&lt;P&gt;no            Remove an entry or selection setting.&lt;/P&gt;&lt;P&gt;rsa1-keys     SSHPv1.5 RSA public keys of known hosts&lt;/P&gt;&lt;P&gt;show          Display system settings and/or history information.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default ?&lt;/P&gt;&lt;P&gt;rsa1-keys     Reset rsa1-keyscontents back to default.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# rsa1-keys ?&lt;/P&gt;&lt;P&gt;&lt;A.B.C.D&gt;     IP address of the remote host&lt;/A.B.C.D&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default&lt;/P&gt;&lt;P&gt;% Incomplete command&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default ?&lt;/P&gt;&lt;P&gt;rsa1-keys     Reset rsa1-keyscontents back to default.&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)# default rsa1-keys ?&lt;/P&gt;&lt;P&gt;&lt;A.B.C.D&gt;     IP address of the remote host&lt;/A.B.C.D&gt;&lt;/P&gt;&lt;P&gt;&lt;CR&gt;&lt;/CR&gt;&lt;/P&gt;&lt;P&gt;IPS-4240-Security(config-ssh)#&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;###########&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;set the system default for the host ip addresses ,for which you have added the ssh keys.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Sushil&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 22 Sep 2008 14:40:37 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132153#M78770</guid>
      <dc:creator>suschoud</dc:creator>
      <dc:date>2008-09-22T14:40:37Z</dc:date>
    </item>
    <item>
      <title>Re: IDM Connection Error</title>
      <link>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132154#M78772</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Sushil,&lt;/P&gt;&lt;P&gt;        Thank you for your reply, but it is not clear what I have to do. &lt;/P&gt;&lt;P&gt;There is nothing in "service  ssh-known-hosts"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;! ------------------------------ &lt;/P&gt;&lt;P&gt;service ssh-known-hosts &lt;/P&gt;&lt;P&gt;exit &lt;/P&gt;&lt;P&gt;! ------------------------------ &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you explain step by step, what is to be done as I am a newbie &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 23 Sep 2008 07:28:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132154#M78772</guid>
      <dc:creator>ashish-gupta</dc:creator>
      <dc:date>2008-09-23T07:28:02Z</dc:date>
    </item>
    <item>
      <title>Re: IDM Connection Error</title>
      <link>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132155#M78773</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Sushil,&lt;/P&gt;&lt;P&gt;     I did an "IPS Recovery", and now I can can connect.&lt;/P&gt;&lt;P&gt;Thank you for your help. Off course I still don't understand why the error though.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 23 Sep 2008 09:09:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/idm-connection-error/m-p/1132155#M78773</guid>
      <dc:creator>ashish-gupta</dc:creator>
      <dc:date>2008-09-23T09:09:15Z</dc:date>
    </item>
  </channel>
</rss>

