<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ACE 4710 - SSL issues 2 ViPS in Application Networking</title>
    <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986887#M37862</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Dave, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Try changing the match statements, it should look like this:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all english&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.10&amp;nbsp; tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all french&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.20&amp;nbsp; tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-------------------------------&lt;/P&gt;&lt;P&gt;Cesar R&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 26 Jun 2012 18:26:22 GMT</pubDate>
    <dc:creator>Cesar Roque</dc:creator>
    <dc:date>2012-06-26T18:26:22Z</dc:date>
    <item>
      <title>ACE 4710 - SSL issues 2 ViPS</title>
      <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986886#M37861</link>
      <description>&lt;P&gt;Well I have struggled with our new ACE over the last few weeks but I think I am on my last issue &lt;SPAN __jive_emoticon_name="happy" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/happy.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Currently have all inbound SSL termination working for *.english.ca&lt;/P&gt;&lt;P&gt;which uses a VIP of 192.168.10.10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;but&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I also need to terminate all inbound SSL connections for *.french.ca&lt;/P&gt;&lt;P&gt;which needs to use VIP 192.168.10.20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Right now all connections still appear to be going thru the 192.168.10.10 VIP when I look at service policy hitcounts.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here is my config&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all english&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.10 255.255.255.224 tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all french&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.20 255.255.255.224 tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map multi-match vip&lt;/P&gt;&lt;P&gt;&amp;nbsp; class english&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance vip inservice&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance policy english&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance vip icmp-reply active&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; nat dynamic 1 vlan 500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ssl-proxy server english&lt;/P&gt;&lt;P&gt;&amp;nbsp; class french&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance vip inservice&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance policy french&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; loadbalance vip icmp-reply active&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; nat dynamic 2 vlan 500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ssl-proxy server french&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface vlan 500&lt;/P&gt;&lt;P&gt;&amp;nbsp; description xxxxxxx&lt;/P&gt;&lt;P&gt;&amp;nbsp; ip address 192.168.10.2 255.255.255.224&lt;/P&gt;&lt;P&gt;&amp;nbsp; access-group input 101&lt;/P&gt;&lt;P&gt;&amp;nbsp; nat-pool 2 192.168.10.20 192.168.10.20 netmask 255.255.255.255 pat&lt;/P&gt;&lt;P&gt;&amp;nbsp; nat-pool 1 192.168.10.10 192.168.10.20 netmask 255.255.255.255 pat&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy input vip&lt;/P&gt;&lt;P&gt;&amp;nbsp; service-policy input REMOTE_MGMT_ALLOW_POLICY&lt;/P&gt;&lt;P&gt;&amp;nbsp; no shutdown&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sh service-policy summary shows that no matter what...all ssl connections are hitting against the english vip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy: vip&lt;/P&gt;&lt;P&gt;Class&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; VIP&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Prot&amp;nbsp; Port&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; VLAN&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; State&amp;nbsp;&amp;nbsp;&amp;nbsp; Curr Conns&amp;nbsp;&amp;nbsp; Hit Count&amp;nbsp; Conns Drop&lt;/P&gt;&lt;P&gt;english&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 204.101.28.164&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp; eq 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1,500&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; IN-SRVC&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 11&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;french&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 204.101.28.166&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; tcp&amp;nbsp;&amp;nbsp; eq 443&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 1,500&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; IN-SRVC&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Surely I must be able to run multiple VIPS ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Any help would be appreciated.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cheers&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Dave&lt;/P&gt;</description>
      <pubDate>Tue, 26 Jun 2012 14:00:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986886#M37861</guid>
      <dc:creator>dclee</dc:creator>
      <dc:date>2012-06-26T14:00:48Z</dc:date>
    </item>
    <item>
      <title>ACE 4710 - SSL issues 2 ViPS</title>
      <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986887#M37862</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Dave, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Try changing the match statements, it should look like this:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all english&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.10&amp;nbsp; tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map match-all french&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; 2 match virtual-address 192.168.10.20&amp;nbsp; tcp eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-------------------------------&lt;/P&gt;&lt;P&gt;Cesar R&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Jun 2012 18:26:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986887#M37862</guid>
      <dc:creator>Cesar Roque</dc:creator>
      <dc:date>2012-06-26T18:26:22Z</dc:date>
    </item>
    <item>
      <title>ACE 4710 - SSL issues 2 ViPS</title>
      <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986888#M37863</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; So no need for the masks ?&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Cheers&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Dave&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Jun 2012 18:30:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986888#M37863</guid>
      <dc:creator>dclee</dc:creator>
      <dc:date>2012-06-26T18:30:00Z</dc:date>
    </item>
    <item>
      <title>ACE 4710 - SSL issues 2 ViPS</title>
      <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986889#M37864</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hey Cesar, that seemed to fix my issue...I had gone with a work around and created a seperate context for the french connections which worked fine..but this way saves me from burning another public IP for int vlan 500 in the french context.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks alot&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Dave&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Jun 2012 18:40:36 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986889#M37864</guid>
      <dc:creator>dclee</dc:creator>
      <dc:date>2012-06-26T18:40:36Z</dc:date>
    </item>
    <item>
      <title>ACE 4710 - SSL issues 2 ViPS</title>
      <link>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986890#M37865</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;when you use a mask you ideally end up taking the entire subnet in this case you used the range: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;191.166.10.1 - 191.166.10.30&amp;nbsp; &amp;lt;&amp;lt;&amp;lt; 192.168.10.10 255.255.255.224 &amp;gt;&amp;gt;&amp;gt;&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thats the reason for the trouble never use mask for the vip. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;regards, &lt;/P&gt;&lt;P&gt;Ajay Kumar&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 26 Jun 2012 18:43:20 GMT</pubDate>
      <guid>https://community.cisco.com/t5/application-networking/ace-4710-ssl-issues-2-vips/m-p/1986890#M37865</guid>
      <dc:creator>ajayku2</dc:creator>
      <dc:date>2012-06-26T18:43:20Z</dc:date>
    </item>
  </channel>
</rss>

