This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Cisco PIX 501

Hi Guys,

I have a Cisco PIX 501 to play around with thus would like to discuss with you all to see how best I can maximize it?

I have zero knowledge of Cisco PIX 501 thus even if I managed to console to it, it is unlike Astaro whereby we have a GUI to know what is available and slowly enable more and more stuff.

Just to clarify, it is related to this Forum because my plans is

1) Should I use this PIX as a Additional Firewall to my Astaro? 
If yes, should the PIX be in front of the Astaro or Behind the Astaro such as on the LAN? 

2) I saw this Cisco PIC have a VPN Tunnel LED on it so I assume it can do a site to site vpn which I see on Astaro?

Which one should I be looking at as in PPTP, L2TP, IPsec, SSL ?

Just want to have a quick discussion, have a idea what I plan to do then research from there.

Personally I think site to site seems to be more useful as I think it means I can carry it around and be connect to my home, looks cool.

As for the Double Firewall, Astaro seems to be so much more capable thus I do not know in what way would this PIX helps.

In any case, do not want to waste it [:)] Damm expensive stuff.


This thread was automatically locked due to age.
Parents
  • 1. if you want. As to where, it depends how many interfaces you're using on the pix and on Astaro, and how much you want to mess with it.
    If you're not very familiar with PIX you should probably put it internally so you don't block your internet connection.

    2. The PIXen I'm familiar with only can do IPSEC for site-to-site VPNs.
    site-to-sites normally need a static IP on at least one end, possibly both in the case of PIX. I'm not sure 'carrying it around' is going to be practical.

    I believe Cisco is replacing PIX with the ASA series, which is _completely_ different, so you're probably wasting your time trying to learn PIX at this point. I'd suggest selling it before it's totally worthless.

    Barry
Reply
  • 1. if you want. As to where, it depends how many interfaces you're using on the pix and on Astaro, and how much you want to mess with it.
    If you're not very familiar with PIX you should probably put it internally so you don't block your internet connection.

    2. The PIXen I'm familiar with only can do IPSEC for site-to-site VPNs.
    site-to-sites normally need a static IP on at least one end, possibly both in the case of PIX. I'm not sure 'carrying it around' is going to be practical.

    I believe Cisco is replacing PIX with the ASA series, which is _completely_ different, so you're probably wasting your time trying to learn PIX at this point. I'd suggest selling it before it's totally worthless.

    Barry
Children
No Data