<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic PIX 525 configuration in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113425#M894783</link>
    <description>&lt;P&gt;I have Cisco PIX (525) Firewall Version 6.3(5) with two interfaces.&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For testing purpose,One Pc is directly connected to each interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;From Pix i can ping both Pcs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But cannot ping &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;inside interface of pix and pc(A) from pc(B) attached to outside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;outside interface of pix and Pc(B) from Pc(A) attached to inside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PC A:&lt;/P&gt;&lt;P&gt;ip:     10.1.0.2&lt;/P&gt;&lt;P&gt;Gateway:10.1.0.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PC B:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip:     172.16.1.2&lt;/P&gt;&lt;P&gt;Gateway:172.16.1.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Configuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Version 6.3(5)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list ping_acl permit icmp any any&lt;/P&gt;&lt;P&gt;access-list acl_out permit icmp any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address outside 172.16.1.1 255.255.0.0&lt;/P&gt;&lt;P&gt;ip address inside 10.1.0.1 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group ping_acl in interface outside&lt;/P&gt;&lt;P&gt;access-group ping_acl in interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Now help is required for complete the configuration.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also required Configuration Labs for testing the PIX.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 14:00:04 GMT</pubDate>
    <dc:creator>seekhpar121</dc:creator>
    <dc:date>2019-03-11T14:00:04Z</dc:date>
    <item>
      <title>PIX 525 configuration</title>
      <link>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113425#M894783</link>
      <description>&lt;P&gt;I have Cisco PIX (525) Firewall Version 6.3(5) with two interfaces.&lt;/P&gt;&lt;P&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For testing purpose,One Pc is directly connected to each interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;From Pix i can ping both Pcs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But cannot ping &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;inside interface of pix and pc(A) from pc(B) attached to outside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;outside interface of pix and Pc(B) from Pc(A) attached to inside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PC A:&lt;/P&gt;&lt;P&gt;ip:     10.1.0.2&lt;/P&gt;&lt;P&gt;Gateway:10.1.0.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PC B:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip:     172.16.1.2&lt;/P&gt;&lt;P&gt;Gateway:172.16.1.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Configuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Version 6.3(5)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface ethernet0 auto&lt;/P&gt;&lt;P&gt;interface ethernet1 auto&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0&lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list ping_acl permit icmp any any&lt;/P&gt;&lt;P&gt;access-list acl_out permit icmp any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip address outside 172.16.1.1 255.255.0.0&lt;/P&gt;&lt;P&gt;ip address inside 10.1.0.1 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group ping_acl in interface outside&lt;/P&gt;&lt;P&gt;access-group ping_acl in interface inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Now help is required for complete the configuration.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also required Configuration Labs for testing the PIX.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 14:00:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113425#M894783</guid>
      <dc:creator>seekhpar121</dc:creator>
      <dc:date>2019-03-11T14:00:04Z</dc:date>
    </item>
    <item>
      <title>Re: PIX 525 configuration</title>
      <link>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113426#M894786</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Muhammed,&lt;/P&gt;&lt;P&gt;  fixup protocol icmp&lt;/P&gt;&lt;P&gt;  static (inside,outside) 10.1.0.0 10.1.0.0 netmask 255.255.0.0 &lt;/P&gt;&lt;P&gt;  static (outside,inside) 172.16.0.0 172.16.0.0 netmask 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;  Or,&lt;/P&gt;&lt;P&gt;  fixup protocol icmp&lt;/P&gt;&lt;P&gt;  access-list inside_nat0_outbound permit ip 10.1.0.0 255.255.0.0 172.16.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 20 Oct 2008 15:14:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113426#M894786</guid>
      <dc:creator>Alan Huseyin Kayahan</dc:creator>
      <dc:date>2008-10-20T15:14:47Z</dc:date>
    </item>
    <item>
      <title>Re: PIX 525 configuration</title>
      <link>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113427#M894788</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for reply.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;But Still cannot ping neither the other interface from PC nor the PC at other interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;following is the current configuration:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PIX Version 6.3(5)                  &lt;/P&gt;&lt;P&gt;interface ethernet0 auto                        &lt;/P&gt;&lt;P&gt;interface ethernet1 auto                        &lt;/P&gt;&lt;P&gt;nameif ethernet0 outside security0                                  &lt;/P&gt;&lt;P&gt;nameif ethernet1 inside security100&lt;/P&gt;&lt;P&gt;hostname pixfirewall                    &lt;/P&gt;&lt;P&gt;fixup protocol dns maximum-length 512                                     &lt;/P&gt;&lt;P&gt;fixup protocol ftp 21                     &lt;/P&gt;&lt;P&gt;fixup protocol h323 h225 1720                             &lt;/P&gt;&lt;P&gt;fixup protocol h323 ras 1718-1719                                 &lt;/P&gt;&lt;P&gt;fixup protocol http 80                      &lt;/P&gt;&lt;P&gt;fixup protocol icmp error                         &lt;/P&gt;&lt;P&gt;fixup protocol rsh 514                      &lt;/P&gt;&lt;P&gt;fixup protocol rtsp 554                       &lt;/P&gt;&lt;P&gt;fixup protocol sip 5060                       &lt;/P&gt;&lt;P&gt;fixup protocol sip udp 5060                           &lt;/P&gt;&lt;P&gt;fixup protocol skinny 2000                          &lt;/P&gt;&lt;P&gt;fixup protocol smtp 25                      &lt;/P&gt;&lt;P&gt;fixup protocol sqlnet 1521                          &lt;/P&gt;&lt;P&gt;fixup protocol tftp 69                      &lt;/P&gt;&lt;P&gt;names     &lt;/P&gt;&lt;P&gt;access-list 100 permit ip any any                                 &lt;/P&gt;&lt;P&gt;access-list 100 permit icmp any any&lt;/P&gt;&lt;P&gt;ip address outside 172.16.1.1 255.255.0.0                                         &lt;/P&gt;&lt;P&gt;ip address inside 10.1.0.1 255.255.0.0&lt;/P&gt;&lt;P&gt;ip address outside 172.16.1.1 255.255.0.0                                         &lt;/P&gt;&lt;P&gt;ip address inside 10.1.0.1 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Following is the result of &lt;/P&gt;&lt;P&gt;debug icmp trace&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;13: ICMP echo-request from inside:10.1.0.2 to 172.16.1.1 ID=512 seq&lt;/P&gt;&lt;P&gt;=16128 length=40&lt;/P&gt;&lt;P&gt;14: ICMP echo-request from inside:10.1.0.2 to 172.16.1.1 ID=512 seq=16384 length&lt;/P&gt;&lt;P&gt;=40&lt;/P&gt;&lt;P&gt;15: ICMP echo-request from inside:10.1.0.2 to 172.16.1.1 ID=512 seq=16640 length&lt;/P&gt;&lt;P&gt;=40&lt;/P&gt;&lt;P&gt;16: ICMP echo-request from inside:10.1.0.2 to 172.16.1.1 ID=512 seq=16896 length&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;waiting for reply&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 21 Oct 2008 05:24:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/pix-525-configuration/m-p/1113427#M894788</guid>
      <dc:creator>seekhpar121</dc:creator>
      <dc:date>2008-10-21T05:24:36Z</dc:date>
    </item>
  </channel>
</rss>

