<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD>
<META http-equiv=Content-Type content="text/html; charset=us-ascii">
<META content="MSHTML 6.00.2900.3059" name=GENERATOR></HEAD>
<BODY>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2>Chris,</FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2>Because Todd is using tacacs+ for authentication, 
he&nbsp;set autoenable to 1&nbsp;to get all the cisco routers/switches 
working.&nbsp; The&nbsp;hostname&nbsp;glob&nbsp;he used for this setting also 
matched his PIX causing this problem.</FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2>As autoenable needs to be 0 [the default] for a PIX to 
work, you don't need to set it.</FONT></SPAN></DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2></FONT></SPAN>&nbsp;</DIV>
<DIV dir=ltr align=left><SPAN class=946085220-09032007><FONT face=Arial 
color=#0000ff size=2>Mike</FONT></SPAN></DIV><BR>
<DIV class=OutlookMessageHeader lang=en-us dir=ltr align=left>
<HR tabIndex=-1>
<FONT face=Tahoma size=2><B>From:</B> sawall [mailto:sawall@gmail.com] 
<BR><B>Sent:</B> Friday, March 09, 2007 1:51 PM<BR><B>To:</B> Todd 
Heide<BR><B>Cc:</B> Mike Ashcraft; 
Rancid-discuss@shrubbery.net<BR><B>Subject:</B> Re: [rancid] Re: PIX 
authentication<BR></FONT><BR></DIV>
<DIV></DIV>The weird thing, I think, is that I don't have autoenable set in my 
cloginrc file and it's working great with all of my firewalls.&nbsp; not that 
todd shouldn't try it.&nbsp; i'm just confused....<BR><BR>chris<BR><BR><BR>
<DIV><SPAN class=gmail_quote>On 3/9/07, <B class=gmail_sendername>Todd Heide</B> 
&lt;<A href="mailto:Todd@equivoice.com">Todd@equivoice.com</A>&gt; wrote:</SPAN>
<BLOCKQUOTE class=gmail_quote 
style="PADDING-LEFT: 1ex; MARGIN: 0pt 0pt 0pt 0.8ex; BORDER-LEFT: rgb(204,204,204) 1px solid">DOH 
  Helps to read the instructions. I added autoenable, but didn't put<BR>the ip 
  of the device in. It is working from bin.clogin now. Lets see if<BR>it pulss 
  the config this time. Thanks for everyone who helped!<BR><BR>Thanks<BR>Todd 
  Heide<BR>Equivoice Inc.<BR><BR>CCNA CWLSS 
  CS-CISecS<BR>847-235-3308<BR><BR>Nothing ever goes as planned, Its a hell of a 
  notion,<BR>Even pharaohs turn to sand, Like a drop in the 
  ocean<BR><BR>-----Original Message----- <BR>From: Mike Ashcraft [mailto:<A 
  href="mailto:mashcraft@omniture.com">mashcraft@omniture.com</A>]<BR>Sent: 
  Friday, March 09, 2007 12:49 PM<BR>To: Todd Heide<BR>Cc: <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net 
  </A><BR>Subject: RE: [rancid] Re: PIX 
  authentication<BR><BR>Todd,<BR><BR>clogin IPADDRESS is 'hanging' because it is 
  waiting for the pix to<BR>return an enabled prompt.&nbsp;&nbsp;While you can 
  type at the user prompt, the<BR>clogin program is still in control and will 
  not pass your keystrokes on<BR>to the PIX.&nbsp;&nbsp;Notice that after the 
  timeout, your 'en' is entered at the<BR>shell prompt.&nbsp;&nbsp;Setting 
  autoenable to 0 will tell clogin that it will <BR>have to use the enable 
  command to get the enabled prompt.<BR><BR>Unlike other Cisco devices, the PIX 
  will not allow a tacacs+<BR>authenticated user to go straight to enable 
  mode.<BR><BR>Mike<BR><BR>-----Original Message----- <BR>From: <A 
  href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</A><BR>[mailto:<A 
  href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</A>] 
  On Behalf Of Todd Heide <BR>Sent: Friday, March 09, 2007 10:33 AM<BR>To: 
  Manuel Noriega<BR>Cc: <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>Subject: 
  [rancid] Re: PIX authentication<BR><BR>OK, I didn't have the autoenable in 
  there, I will see if that helps, but <BR>I am still puzzled as to why it is 
  hanging when I try clogin IPADDRESS<BR>to the pix'<BR><BR>Thanks<BR>Todd 
  Heide<BR>Equivoice Inc.<BR><BR>CCNA CWLSS 
  CS-CISecS<BR>847-235-3308<BR><BR>Nothing ever goes as planned, Its a hell of a 
  notion, Even pharaohs turn <BR>to sand, Like a drop in the 
  ocean<BR><BR>-----Original Message-----<BR>From: Manuel Noriega [mailto:<A 
  href="mailto:mnoriega@amnetcorp.com">mnoriega@amnetcorp.com</A>]<BR>Sent: 
  Friday, March 09, 2007 11:19 AM<BR>To: Todd Heide <BR>Cc: sawall; <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>Subject: 
  Re: [rancid] Re: PIX authentication<BR><BR>Are you using autoenable? I had 
  troule at the beginning. This is what I <BR>have in my .clogonrc 
  file.<BR><BR>add autoenable&nbsp;&nbsp;pix*&nbsp;&nbsp;&nbsp;&nbsp; 0<BR>add 
  method&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp;ssh<BR>add 
  cyphertype&nbsp;&nbsp;pixsps&nbsp;&nbsp; des<BR>add 
  user&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp; 
  pix<BR>add password&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp; 
  vtypassword&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;enablepassword 
  <BR><BR><BR><BR>Regards,<BR><BR>Manuel<BR><BR>On Mar 9, 2007, at 10:45 AM, 
  Todd Heide wrote:<BR><BR>&gt; Yep, the logs indicate basically the same thing 
  that running clogin<BR>&gt; does, error: TIMEOUT reached. It is hanging when 
  trying to get to <BR>&gt; privileged exec mode on the PIX. All the routers 
  work fine with ssh,<BR>&gt; so I am not sure what the problem is, and why it 
  hangs, but I can ssh<BR>&gt; to the pix from the command prompt and get all 
  the way in. <BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; Nothing ever goes 
  as planned, Its a hell of a notion,<BR>&gt;<BR>&gt; Even pharaohs turn to 
  sand, Like a drop in the ocean<BR>&gt;<BR>&gt; From: sawall [mailto:<A 
  href="mailto:sawall@gmail.com"> sawall@gmail.com</A>]<BR>&gt; Sent: Friday, 
  March 09, 2007 10:25 AM<BR>&gt; To: Todd Heide<BR>&gt; Subject: Re: [rancid] 
  Re: PIX authentication<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; sorry.&nbsp;&nbsp;i'm 
  not the greatest rancid guy.&nbsp;&nbsp;i modified my bin/rancid and 
  <BR><BR>&gt; bin/clogin files slightly.&nbsp;&nbsp;and i'm not having any 
  issues.<BR>&gt;<BR>&gt; what if you run "bin/rancid -d {fw ip 
  addr}"<BR>&gt;<BR>&gt; should show some debug.<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; 
  On 3/9/07, Todd Heide &lt; <A 
  href="mailto:Todd@equivoice.com">Todd@equivoice.com</A>&gt; 
  wrote:<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; add user 
  67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  rancid<BR>&gt; add password 67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; 
  {********}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{*********}<BR>&gt; 
  add method 
  67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssh<BR>&gt;<BR>&gt;<BR>&gt; 
  This login setup works fine on a router, all our routers use Tacacs<BR>&gt; + 
  as<BR>&gt; well.<BR>&gt; ________________________________________<BR>&gt; 
  From: sawall [mailto:<A href="mailto:sawall@gmail.com"> 
  sawall@gmail.com</A>]<BR>&gt; Sent: Friday, March 09, 2007 10:10 AM<BR>&gt; 
  To: Todd Heide<BR>&gt; Subject: Re: [rancid] Re: PIX 
  authentication<BR>&gt;<BR>&gt; what does your cloginrc file look 
  like?<BR>&gt;<BR>&gt;<BR>&gt; On 3/9/07, Todd Heide &lt; <A 
  href="mailto:Todd@equivoice.com">Todd@equivoice.com</A>&gt; wrote:<BR>&gt; I 
  get the same issue whether it is a pix or an ASA, version 6.3 or 
  7.x<BR>&gt;<BR>&gt; ________________________________________<BR>&gt; From: 
  sawall [mailto: <A 
  href="mailto:sawall@gmail.com">sawall@gmail.com</A>]<BR>&gt; Sent: Friday, 
  March 09, 2007 9:50 AM<BR>&gt; To: Todd Heide<BR>&gt; Subject: Re: [rancid] 
  Re: PIX authentication<BR>&gt;<BR>&gt; what version of pix? does the user 
  "rancid" have rights to call <BR>&gt; enable?<BR>&gt;<BR>&gt; just trying to 
  figure out your issue....<BR>&gt;<BR>&gt;<BR>&gt; On 3/9/07, Todd Heide &lt; 
  <A href="mailto:Todd@equivoice.com">Todd@equivoice.com</A> &gt; wrote:<BR>&gt; 
  [rancid@server ~]$ bin/clogin 67.1x.x.x 67.1x.x.x spawn ssh -c 3des 
  -x<BR><BR>&gt; -l rancid 67.1x.x.x <A 
  href="mailto:rancid@67.1x.x.x">rancid@67.1x.x.x</A> 's password:<BR>&gt; Type 
  help or '?' for a list of available commands.<BR>&gt; pixfirewall&gt; <BR>&gt; 
  pixfirewall&gt; en<BR>&gt;<BR>&gt; Error: TIMEOUT reached<BR>&gt; 
  [rancid@server ~]$ en<BR>&gt;<BR>&gt; Thanks<BR>&gt; 
  Toddc.<BR>&gt;<BR>&gt;<BR>&gt; CCNA CWLSS CS-CISecS<BR>&gt;<BR>&gt; Nothing 
  ever goes as planned, Its a hell of a notion, Even pharaohs <BR>&gt; turn to 
  sand, Like a drop in the ocean<BR>&gt; 
  ________________________________________<BR>&gt; From: sawall [mailto:<A 
  href="mailto:sawall@gmail.com">sawall@gmail.com</A> ]<BR>&gt; Sent: Friday, 
  March 09, 2007 9:39 AM <BR>&gt; To: Todd Heide<BR>&gt; Subject: Re: [rancid] 
  Re: PIX authentication<BR>&gt;<BR>&gt; what does the output look like when you 
  try it manually. below is what<BR><BR>&gt; i have for version 6.3 and 7.2. (i 
  changed the enable to enable 5 so i <BR><BR>&gt; could limit the commands that 
  could run for this user).<BR>&gt;<BR>&gt; # su - rancid<BR>&gt;<BR>&gt; &gt; 
  clogin pixver63<BR>&gt; pixver63<BR>&gt; spawn ssh -c 3des -x -l pixbkup 
  pixver63 pixbkup@pixver63's password: <BR>&gt; Type help or '?' for a list of 
  available commands.<BR>&gt; pixver63&gt;<BR>&gt; pixver63&gt; enable 5<BR>&gt; 
  Password: *******<BR>&gt; pixver63#<BR>&gt; pixver63# exit<BR>&gt;<BR>&gt; 
  Logoff<BR>&gt;<BR>&gt; Connection to pixver63 closed. <BR>&gt;<BR>&gt;<BR>&gt; 
  &gt; clogin pixver72<BR>&gt; pixver72<BR>&gt; spawn ssh -c 3des -x -l pixbkup 
  pixver72<BR>&gt; pixbkup@pixver72 's password:<BR>&gt; Type help or '?' for a 
  list of available commands.<BR>&gt; pixcof01p&gt; enable 5<BR>&gt; Password: 
  *******<BR>&gt; pixcof01p#<BR>&gt; pixcof01p# exit<BR>&gt;<BR>&gt; 
  Logoff<BR>&gt;<BR>&gt; Connection to pixver72 closed.<BR>&gt;<BR>&gt; On 
  3/9/07, Todd Heide &lt; <A 
  href="mailto:Todd@equivoice.com">Todd@equivoice.com</A>&gt; wrote:<BR>&gt; 
  Running it manually is when I found the problem. It hangs when I 
  enter<BR><BR>&gt; enable, then times out.<BR>&gt;<BR>&gt; Thanks<BR>&gt; Todd 
  Heide<BR>&gt; Equivoice Inc.<BR>&gt; <BR>&gt;<BR>&gt; CCNA CWLSS 
  CS-CISecS<BR>&gt; 847-235-3308<BR>&gt;<BR>&gt; Nothing ever goes as planned, 
  Its a hell of a notion, Even pharaohs<BR>&gt; turn to sand, Like a drop in the 
  ocean<BR>&gt; ________________________________________ <BR>&gt; From: sawall 
  [mailto: <A href="mailto:sawall@gmail.com">sawall@gmail.com</A>]<BR>&gt; Sent: 
  Friday, March 09, 2007 9:01 AM<BR>&gt; To: Todd Heide<BR>&gt; Cc: <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net 
  </A><BR>&gt; Subject: Re: [rancid] Re: PIX authentication<BR>&gt;<BR>&gt; are 
  you using the default clogin files? i am backing up 60+ pix<BR>&gt; firewalls. 
  515s and 525s. version 6.3 - 7.2. i'm not having any<BR>&gt; problems at all. 
  <BR>&gt;<BR>&gt; have you run clogin manually to see how it's connecting to 
  the pix and<BR><BR>&gt; to see if that works.<BR>&gt;<BR>&gt; chris<BR>&gt; On 
  3/9/07, Todd Heide &lt; <A href="mailto:Todd@equivoice.com">Todd@equivoice.com 
  </A>&gt; wrote:<BR>&gt; I found a second issue, another pix I log into, if I 
  type enable it<BR>&gt; hangs!<BR>&gt;<BR>&gt; Thanks<BR>&gt; Todd 
  Heide<BR>&gt; Equivoice Inc.<BR>&gt;<BR>&gt; CCNA CWLSS CS-CISecS<BR>&gt; 
  847-235-3308 <BR>&gt;<BR>&gt; Nothing ever goes as planned, Its a hell of a 
  notion, Even pharaohs<BR>&gt; turn to sand, Like a drop in the ocean 
  -----Original Message-----<BR>&gt; From: <A 
  href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</A> 
  [mailto:<BR>&gt; <A 
  href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</A>] 
  On Behalf Of Todd Heide<BR>&gt; Sent: Friday, March 09, 2007 8:49 AM <BR>&gt; 
  To: <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>&gt; 
  Subject: [rancid] PIX authentication<BR>&gt;<BR>&gt; I have been wondering why 
  I never get an update when trying to get<BR>&gt; rancid to pull a config from 
  a PIX and discovered that when Rancid<BR>&gt; logs in, it doesn't put in 
  enable and password, so the device times<BR>&gt; out.<BR>&gt; Where can I fix 
  that?<BR>&gt;<BR>&gt; Thanks<BR>&gt; Todd<BR>&gt;<BR>&gt;<BR>&gt; CCNA CWLSS 
  CS-CISecS<BR>&gt;<BR>&gt;<BR>&gt; Nothing ever goes as planned, Its a hell of 
  a notion, Even pharaohs<BR>&gt; turn to sand, Like a drop in the 
  ocean<BR>&gt;<BR>&gt; _______________________________________________ <BR>&gt; 
  Rancid-discuss mailing list<BR>&gt; <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>&gt; 
  <A 
  href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss 
  </A><BR>&gt; _______________________________________________<BR>&gt; 
  Rancid-discuss mailing list<BR>&gt; <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>&gt; 
  <A 
  href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</A><BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt;<BR>&gt; 
  _______________________________________________<BR>&gt; Rancid-discuss mailing 
  list<BR>&gt; <A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR>&gt; 
  <A 
  href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</A><BR><BR>_______________________________________________ 
  <BR>Rancid-discuss mailing list<BR><A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR><A 
  href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss 
  </A><BR>_______________________________________________<BR>Rancid-discuss 
  mailing list<BR><A 
  href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</A><BR><A 
  href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</A><BR></BLOCKQUOTE></DIV><BR></BODY></HTML>