<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Combining two PIX's to one ASA in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/combining-two-pix-s-to-one-asa/m-p/1280098#M809580</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Dave,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Personally you interesting traffic will be initialised whenever a packet from either LAN hits the PIX/ASA.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would specify in both ACL's the remote IP subnet - just to make things clear.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Other than that - you are correct in the way you are going.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;HTH&amp;gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 22 Sep 2009 10:24:34 GMT</pubDate>
    <dc:creator>andrew.prince</dc:creator>
    <dc:date>2009-09-22T10:24:34Z</dc:date>
    <item>
      <title>Combining two PIX's to one ASA</title>
      <link>https://community.cisco.com/t5/network-security/combining-two-pix-s-to-one-asa/m-p/1280097#M809570</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I need a little sanity check please. I want to consolidate two PIX's onto a single ASA. Each PIX currently has an IPSEC VPN that terminates on the same remote peer (our ePoP VPN router).&lt;/P&gt;&lt;P&gt;The plan is to have interesting traffic for both local subnets added to the crypto ACL.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Currently working is:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX-1 10.10.10.10 --&amp;gt; (inside interface) --&amp;gt; 1.1.1.1 (outside interface) --&amp;gt; edge router --&amp;gt; WAN --&amp;gt; 5.5.5.5 (VPN router) --&amp;gt; Internet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Crypto ACL: &lt;/P&gt;&lt;P&gt;access-list 10 permit ip 10.10.10.0 255.255.255.0  any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX-2 20.20.20.20 --&amp;gt; (inside interface) --&amp;gt; 1.1.1.2 (outside interface) --&amp;gt; edge router --&amp;gt; WAN --&amp;gt; 5.5.5.5 (VPN router) --&amp;gt; Internet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Crypto ACL:&lt;/P&gt;&lt;P&gt;access-list 20 permit ip 20.20.10.0 255.255.255.0  any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I want to do:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA-1 10.10.10.10 --&amp;gt; (DMZ-1interface) --&amp;gt; 1.1.1.1 (outside interface) --&amp;gt; edge router --&amp;gt; WAN --&amp;gt; 5.5.5.5 (VPN router) --&amp;gt; Internet&lt;/P&gt;&lt;P&gt;ASA-1 20.20.20.20 --&amp;gt; (DMZ-2 interface) --&amp;gt; 1.1.1.1 (outside interface) --&amp;gt; edge router --&amp;gt; WAN --&amp;gt; 5.5.5.5 (VPN router) --&amp;gt; Internet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Crypto ACL: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list 10 permit ip 10.10.10.0 255.255.255.0  any&lt;/P&gt;&lt;P&gt;access-list 20 permit ip 20.20.10.0 255.255.255.0  any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Does anyone see any challenges with this?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks, Dave&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 16:16:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/combining-two-pix-s-to-one-asa/m-p/1280097#M809570</guid>
      <dc:creator>dprakken1</dc:creator>
      <dc:date>2019-03-11T16:16:09Z</dc:date>
    </item>
    <item>
      <title>Re: Combining two PIX's to one ASA</title>
      <link>https://community.cisco.com/t5/network-security/combining-two-pix-s-to-one-asa/m-p/1280098#M809580</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Dave,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Personally you interesting traffic will be initialised whenever a packet from either LAN hits the PIX/ASA.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would specify in both ACL's the remote IP subnet - just to make things clear.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Other than that - you are correct in the way you are going.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;HTH&amp;gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 22 Sep 2009 10:24:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/combining-two-pix-s-to-one-asa/m-p/1280098#M809580</guid>
      <dc:creator>andrew.prince</dc:creator>
      <dc:date>2009-09-22T10:24:34Z</dc:date>
    </item>
  </channel>
</rss>

