The weird thing, I think, is that I don&#39;t have autoenable set in my cloginrc file and it&#39;s working great with all of my firewalls.&nbsp; not that todd shouldn&#39;t try it.&nbsp; i&#39;m just confused....<br><br>chris<br><br>
<br><div><span class="gmail_quote">On 3/9/07, <b class="gmail_sendername">Todd Heide</b> &lt;<a href="mailto:Todd@equivoice.com">Todd@equivoice.com</a>&gt; wrote:</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">
DOH Helps to read the instructions. I added autoenable, but didn&#39;t put<br>the ip of the device in. It is working from bin.clogin now. Lets see if<br>it pulss the config this time. Thanks for everyone who helped!<br><br>
Thanks<br>Todd Heide<br>Equivoice Inc.<br><br>CCNA CWLSS CS-CISecS<br>847-235-3308<br><br>Nothing ever goes as planned, Its a hell of a notion,<br>Even pharaohs turn to sand, Like a drop in the ocean<br><br>-----Original Message-----
<br>From: Mike Ashcraft [mailto:<a href="mailto:mashcraft@omniture.com">mashcraft@omniture.com</a>]<br>Sent: Friday, March 09, 2007 12:49 PM<br>To: Todd Heide<br>Cc: <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net
</a><br>Subject: RE: [rancid] Re: PIX authentication<br><br>Todd,<br><br>clogin IPADDRESS is &#39;hanging&#39; because it is waiting for the pix to<br>return an enabled prompt.&nbsp;&nbsp;While you can type at the user prompt, the<br>
clogin program is still in control and will not pass your keystrokes on<br>to the PIX.&nbsp;&nbsp;Notice that after the timeout, your &#39;en&#39; is entered at the<br>shell prompt.&nbsp;&nbsp;Setting autoenable to 0 will tell clogin that it will
<br>have to use the enable command to get the enabled prompt.<br><br>Unlike other Cisco devices, the PIX will not allow a tacacs+<br>authenticated user to go straight to enable mode.<br><br>Mike<br><br>-----Original Message-----
<br>From: <a href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</a><br>[mailto:<a href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</a>] On Behalf Of Todd Heide
<br>Sent: Friday, March 09, 2007 10:33 AM<br>To: Manuel Noriega<br>Cc: <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>Subject: [rancid] Re: PIX authentication<br><br>OK, I didn&#39;t have the autoenable in there, I will see if that helps, but
<br>I am still puzzled as to why it is hanging when I try clogin IPADDRESS<br>to the pix&#39;<br><br>Thanks<br>Todd Heide<br>Equivoice Inc.<br><br>CCNA CWLSS CS-CISecS<br>847-235-3308<br><br>Nothing ever goes as planned, Its a hell of a notion, Even pharaohs turn
<br>to sand, Like a drop in the ocean<br><br>-----Original Message-----<br>From: Manuel Noriega [mailto:<a href="mailto:mnoriega@amnetcorp.com">mnoriega@amnetcorp.com</a>]<br>Sent: Friday, March 09, 2007 11:19 AM<br>To: Todd Heide
<br>Cc: sawall; <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>Subject: Re: [rancid] Re: PIX authentication<br><br>Are you using autoenable? I had troule at the beginning. This is what I
<br>have in my .clogonrc file.<br><br>add autoenable&nbsp;&nbsp;pix*&nbsp;&nbsp;&nbsp;&nbsp; 0<br>add method&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp;ssh<br>add cyphertype&nbsp;&nbsp;pixsps&nbsp;&nbsp; des<br>add user&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp; pix<br>add password&nbsp;&nbsp;&nbsp;&nbsp;pixsps&nbsp;&nbsp; vtypassword&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;enablepassword
<br><br><br><br>Regards,<br><br>Manuel<br><br>On Mar 9, 2007, at 10:45 AM, Todd Heide wrote:<br><br>&gt; Yep, the logs indicate basically the same thing that running clogin<br>&gt; does, error: TIMEOUT reached. It is hanging when trying to get to
<br>&gt; privileged exec mode on the PIX. All the routers work fine with ssh,<br>&gt; so I am not sure what the problem is, and why it hangs, but I can ssh<br>&gt; to the pix from the command prompt and get all the way in.
<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; Nothing ever goes as planned, Its a hell of a notion,<br>&gt;<br>&gt; Even pharaohs turn to sand, Like a drop in the ocean<br>&gt;<br>&gt; From: sawall [mailto:<a href="mailto:sawall@gmail.com">
sawall@gmail.com</a>]<br>&gt; Sent: Friday, March 09, 2007 10:25 AM<br>&gt; To: Todd Heide<br>&gt; Subject: Re: [rancid] Re: PIX authentication<br>&gt;<br>&gt;<br>&gt;<br>&gt; sorry.&nbsp;&nbsp;i&#39;m not the greatest rancid guy.&nbsp;&nbsp;i modified my bin/rancid and
<br><br>&gt; bin/clogin files slightly.&nbsp;&nbsp;and i&#39;m not having any issues.<br>&gt;<br>&gt; what if you run &quot;bin/rancid -d {fw ip addr}&quot;<br>&gt;<br>&gt; should show some debug.<br>&gt;<br>&gt;<br>&gt;<br>&gt; On 3/9/07, Todd Heide &lt;
<a href="mailto:Todd@equivoice.com">Todd@equivoice.com</a>&gt; wrote:<br>&gt;<br>&gt;<br>&gt;<br>&gt; add user 67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; rancid<br>&gt; add password 67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; {********}&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;{*********}<br>&gt; add method 
67.1x.x.x&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;ssh<br>&gt;<br>&gt;<br>&gt; This login setup works fine on a router, all our routers use Tacacs<br>&gt; + as<br>&gt; well.<br>&gt; ________________________________________<br>&gt; From: sawall [mailto:<a href="mailto:sawall@gmail.com">
sawall@gmail.com</a>]<br>&gt; Sent: Friday, March 09, 2007 10:10 AM<br>&gt; To: Todd Heide<br>&gt; Subject: Re: [rancid] Re: PIX authentication<br>&gt;<br>&gt; what does your cloginrc file look like?<br>&gt;<br>&gt;<br>&gt; On 3/9/07, Todd Heide &lt;
<a href="mailto:Todd@equivoice.com">Todd@equivoice.com</a>&gt; wrote:<br>&gt; I get the same issue whether it is a pix or an ASA, version 6.3 or 7.x<br>&gt;<br>&gt; ________________________________________<br>&gt; From: sawall [mailto:
<a href="mailto:sawall@gmail.com">sawall@gmail.com</a>]<br>&gt; Sent: Friday, March 09, 2007 9:50 AM<br>&gt; To: Todd Heide<br>&gt; Subject: Re: [rancid] Re: PIX authentication<br>&gt;<br>&gt; what version of pix? does the user &quot;rancid&quot; have rights to call
<br>&gt; enable?<br>&gt;<br>&gt; just trying to figure out your issue....<br>&gt;<br>&gt;<br>&gt; On 3/9/07, Todd Heide &lt; <a href="mailto:Todd@equivoice.com">Todd@equivoice.com</a> &gt; wrote:<br>&gt; [rancid@server ~]$ bin/clogin 
67.1x.x.x 67.1x.x.x spawn ssh -c 3des -x<br><br>&gt; -l rancid 67.1x.x.x <a href="mailto:rancid@67.1x.x.x">rancid@67.1x.x.x</a> &#39;s password:<br>&gt; Type help or &#39;?&#39; for a list of available commands.<br>&gt; pixfirewall&gt;
<br>&gt; pixfirewall&gt; en<br>&gt;<br>&gt; Error: TIMEOUT reached<br>&gt; [rancid@server ~]$ en<br>&gt;<br>&gt; Thanks<br>&gt; Toddc.<br>&gt;<br>&gt;<br>&gt; CCNA CWLSS CS-CISecS<br>&gt;<br>&gt; Nothing ever goes as planned, Its a hell of a notion, Even pharaohs
<br>&gt; turn to sand, Like a drop in the ocean<br>&gt; ________________________________________<br>&gt; From: sawall [mailto:<a href="mailto:sawall@gmail.com">sawall@gmail.com</a> ]<br>&gt; Sent: Friday, March 09, 2007 9:39 AM
<br>&gt; To: Todd Heide<br>&gt; Subject: Re: [rancid] Re: PIX authentication<br>&gt;<br>&gt; what does the output look like when you try it manually. below is what<br><br>&gt; i have for version 6.3 and 7.2. (i changed the enable to enable 5 so i
<br><br>&gt; could limit the commands that could run for this user).<br>&gt;<br>&gt; # su - rancid<br>&gt;<br>&gt; &gt; clogin pixver63<br>&gt; pixver63<br>&gt; spawn ssh -c 3des -x -l pixbkup pixver63 pixbkup@pixver63&#39;s password:
<br>&gt; Type help or &#39;?&#39; for a list of available commands.<br>&gt; pixver63&gt;<br>&gt; pixver63&gt; enable 5<br>&gt; Password: *******<br>&gt; pixver63#<br>&gt; pixver63# exit<br>&gt;<br>&gt; Logoff<br>&gt;<br>&gt; Connection to pixver63 closed.
<br>&gt;<br>&gt;<br>&gt; &gt; clogin pixver72<br>&gt; pixver72<br>&gt; spawn ssh -c 3des -x -l pixbkup pixver72<br>&gt; pixbkup@pixver72 &#39;s password:<br>&gt; Type help or &#39;?&#39; for a list of available commands.<br>
&gt; pixcof01p&gt; enable 5<br>&gt; Password: *******<br>&gt; pixcof01p#<br>&gt; pixcof01p# exit<br>&gt;<br>&gt; Logoff<br>&gt;<br>&gt; Connection to pixver72 closed.<br>&gt;<br>&gt; On 3/9/07, Todd Heide &lt; <a href="mailto:Todd@equivoice.com">
Todd@equivoice.com</a>&gt; wrote:<br>&gt; Running it manually is when I found the problem. It hangs when I enter<br><br>&gt; enable, then times out.<br>&gt;<br>&gt; Thanks<br>&gt; Todd Heide<br>&gt; Equivoice Inc.<br>&gt;
<br>&gt;<br>&gt; CCNA CWLSS CS-CISecS<br>&gt; 847-235-3308<br>&gt;<br>&gt; Nothing ever goes as planned, Its a hell of a notion, Even pharaohs<br>&gt; turn to sand, Like a drop in the ocean<br>&gt; ________________________________________
<br>&gt; From: sawall [mailto: <a href="mailto:sawall@gmail.com">sawall@gmail.com</a>]<br>&gt; Sent: Friday, March 09, 2007 9:01 AM<br>&gt; To: Todd Heide<br>&gt; Cc: <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net
</a><br>&gt; Subject: Re: [rancid] Re: PIX authentication<br>&gt;<br>&gt; are you using the default clogin files? i am backing up 60+ pix<br>&gt; firewalls. 515s and 525s. version 6.3 - 7.2. i&#39;m not having any<br>&gt; problems at all.
<br>&gt;<br>&gt; have you run clogin manually to see how it&#39;s connecting to the pix and<br><br>&gt; to see if that works.<br>&gt;<br>&gt; chris<br>&gt; On 3/9/07, Todd Heide &lt; <a href="mailto:Todd@equivoice.com">Todd@equivoice.com
</a>&gt; wrote:<br>&gt; I found a second issue, another pix I log into, if I type enable it<br>&gt; hangs!<br>&gt;<br>&gt; Thanks<br>&gt; Todd Heide<br>&gt; Equivoice Inc.<br>&gt;<br>&gt; CCNA CWLSS CS-CISecS<br>&gt; 847-235-3308
<br>&gt;<br>&gt; Nothing ever goes as planned, Its a hell of a notion, Even pharaohs<br>&gt; turn to sand, Like a drop in the ocean -----Original Message-----<br>&gt; From: <a href="mailto:rancid-discuss-bounces@shrubbery.net">
rancid-discuss-bounces@shrubbery.net</a> [mailto:<br>&gt; <a href="mailto:rancid-discuss-bounces@shrubbery.net">rancid-discuss-bounces@shrubbery.net</a>] On Behalf Of Todd Heide<br>&gt; Sent: Friday, March 09, 2007 8:49 AM
<br>&gt; To: <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>&gt; Subject: [rancid] PIX authentication<br>&gt;<br>&gt; I have been wondering why I never get an update when trying to get<br>
&gt; rancid to pull a config from a PIX and discovered that when Rancid<br>&gt; logs in, it doesn&#39;t put in enable and password, so the device times<br>&gt; out.<br>&gt; Where can I fix that?<br>&gt;<br>&gt; Thanks<br>
&gt; Todd<br>&gt;<br>&gt;<br>&gt; CCNA CWLSS CS-CISecS<br>&gt;<br>&gt;<br>&gt; Nothing ever goes as planned, Its a hell of a notion, Even pharaohs<br>&gt; turn to sand, Like a drop in the ocean<br>&gt;<br>&gt; _______________________________________________
<br>&gt; Rancid-discuss mailing list<br>&gt; <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>&gt; <a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss
</a><br>&gt; _______________________________________________<br>&gt; Rancid-discuss mailing list<br>&gt; <a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br>&gt; <a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">
http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</a><br>&gt;<br>&gt;<br>&gt;<br>&gt;<br>&gt; _______________________________________________<br>&gt; Rancid-discuss mailing list<br>&gt; <a href="mailto:Rancid-discuss@shrubbery.net">
Rancid-discuss@shrubbery.net</a><br>&gt; <a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</a><br><br>_______________________________________________
<br>Rancid-discuss mailing list<br><a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br><a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss
</a><br>_______________________________________________<br>Rancid-discuss mailing list<br><a href="mailto:Rancid-discuss@shrubbery.net">Rancid-discuss@shrubbery.net</a><br><a href="http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss">
http://www.shrubbery.net/mailman/listinfo.cgi/rancid-discuss</a><br></blockquote></div><br>