<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: translation issues in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664022#M1010359</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi there ..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me rephrase the requirements:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- you have a server behind PIX 192.168.136.11, which is mapped to outside as 10.1.2.120&lt;/P&gt;&lt;P&gt;- currently everyone from outside can access the server using 10.1.2.120 IP address&lt;/P&gt;&lt;P&gt;- however you need that 10.1.0.0/24 network should be able to access the server using 192.168.136.11 IP address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know if I'm on the right track. We can make it work using following commands-&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-&amp;gt; access-list inside_nat0_outbound permit ip host 192.168.136.11 10.1.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;-&amp;gt; access-list outside permit ip 10.1.0.0 255.255.255.0 192.168.136.11&lt;/P&gt;&lt;P&gt;-&amp;gt; clear xlate&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know if this works.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Currently I have opened IP in the following acl, but you can lock it down as per your requirements:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside permit ip 10.1.0.0 255.255.255.0 192.168.136.11&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Vibhor.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 15 Mar 2007 16:41:04 GMT</pubDate>
    <dc:creator>vitripat</dc:creator>
    <dc:date>2007-03-15T16:41:04Z</dc:date>
    <item>
      <title>translation issues</title>
      <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664018#M1010355</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;i've just started working with cisco pix firewalls. I currently have a question i need to ask regarding a client's requirement. There is a server behind the firewall with an outside address of 10.1.2.113 which resolves to 192.168.136.1 on the inside. Now he requested for them to be able to access that server from a box in another dmz (10.1.0.50). This has been done. The now is,...he claims he has a DNS server that that resolves a particular domain to 192.168.136.1, and for that reason, he's stuck. So he wants to be able to access the 192.168.136.1 address directly, rather than the 10.1.2.113. I honestly cant imagine how that can be possible, but i dont feel confident enough to tell him that. So i need for you guys to help me out here. Is it possible?&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 09:46:40 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/translation-issues/m-p/664018#M1010355</guid>
      <dc:creator>achalante</dc:creator>
      <dc:date>2019-03-11T09:46:40Z</dc:date>
    </item>
    <item>
      <title>Re: translation issues</title>
      <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664019#M1010356</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please post your config and we'll look into that.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Kamal&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 15 Mar 2007 13:50:37 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/translation-issues/m-p/664019#M1010356</guid>
      <dc:creator>Kamal Malhotra</dc:creator>
      <dc:date>2007-03-15T13:50:37Z</dc:date>
    </item>
    <item>
      <title>Re: translation issues</title>
      <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664020#M1010357</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ASA Version 7.1(2)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;name 192.168.136.1 FP1&lt;/P&gt;&lt;P&gt;name 192.168.136.3 FP2&lt;/P&gt;&lt;P&gt;name 192.168.136.5 EX1&lt;/P&gt;&lt;P&gt;name 192.168.136.7 EX2&lt;/P&gt;&lt;P&gt;name 10.1.2.113 FP1-external&lt;/P&gt;&lt;P&gt;name 10.1.2.114 FP2-external&lt;/P&gt;&lt;P&gt;name 192.168.0.10 TDA-Mimesweeper&lt;/P&gt;&lt;P&gt;name 192.168.136.33 TDA-D-directors-printer&lt;/P&gt;&lt;P&gt;name 192.168.136.6 EX1-KVMoverIP&lt;/P&gt;&lt;P&gt;name 192.168.136.8 EX2-KVMoverIP&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 10.1.2.112 255.255.255.0 standby 10.1.2.127&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.136.254 255.255.255.0 standby 192.168.136.253&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt; description LAN/STATE Failover Interface&lt;/P&gt;&lt;P&gt; speed 100&lt;/P&gt;&lt;P&gt; duplex full&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; management-only&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;passwd YgWfxiFVNRbXU0m1 encrypted&lt;/P&gt;&lt;P&gt;boot system disk0:/asa712-k8.bin&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone GMT/BST 0&lt;/P&gt;&lt;P&gt;clock summer-time GMT/BDT recurring last Sun Mar 1:00 last Sun Oct 2:00&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt; domain-name nrt.local&lt;/P&gt;&lt;P&gt;object-group network TDA-D-servers&lt;/P&gt;&lt;P&gt;  network-object host EX2-external&lt;/P&gt;&lt;P&gt;object-group network TDA-D-servers_real&lt;/P&gt;&lt;P&gt;  network-object EX2 255.255.255.255&lt;/P&gt;&lt;P&gt;object-group network TDA-domain-controllers&lt;/P&gt;&lt;P&gt; network-object host 10.1.0.25&lt;/P&gt;&lt;P&gt; network-object host 10.1.0.26&lt;/P&gt;&lt;P&gt;object-group network TDA-D-domain-controllers&lt;/P&gt;&lt;P&gt; network-object host FP1-external&lt;/P&gt;&lt;P&gt; network-object host FP2-external&lt;/P&gt;&lt;P&gt;object-group network TDA-internal-networks&lt;/P&gt;&lt;P&gt; network-object 10.1.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.2.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 15 Mar 2007 14:23:44 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/translation-issues/m-p/664020#M1010357</guid>
      <dc:creator>achalante</dc:creator>
      <dc:date>2007-03-15T14:23:44Z</dc:date>
    </item>
    <item>
      <title>Re: translation issues</title>
      <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664021#M1010358</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;access-list outside extended permit tcp host lanz object-group TDA-D-servers eq 3389&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp host TDA-D-MailMarshal host EX1-external eq smtp&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any host EX1-external eq www&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any host EX1-external eq https&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp host TDA-Exchange host EX1-external eq smtp&lt;/P&gt;&lt;P&gt;access-list outside extended permit icmp host lanz object-group TDA-D-servers&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp host lanz host EX1-external eq smtp&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host lanz host 10.1.2.117&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host lanz host 10.1.2.118&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp host TDA-Mimesweeper host FP1-external eq 3268&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp host TDA-Mimesweeper host FP1-external eq 3268&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp host TDA-Mimesweeper host FP2-external eq 3268&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp host TDA-Mimesweeper host FP2-external eq 3268&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host TDA-Mimesweeper host FP1-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host TDA-Mimesweeper host FP2-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.2.10 host FP1-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.2.10 host FP2-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip object-group TDA-domain-controllers object-group TDA-D-domain&lt;/P&gt;&lt;P&gt;-controllers&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 192.168.0.11 host FP1-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 192.168.0.11 host FP2-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp object-group TDA-internal-networks host FP1-external eq 445&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp object-group TDA-internal-networks host FP1-external eq 445&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.33 host 10.1.2.119&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.33 host 10.1.2.120&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.33 host FP1-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.33 host FP2-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.50 host FP1-external&lt;/P&gt;&lt;P&gt;access-list outside extended permit ip host 10.1.0.50 host EX1-external&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 192.168.136.0 255.255.255.0 192.168.138.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.1.0.0 255.255.255.0 192.168.136.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list TTA_NRG_TG1_splitTunnelAcl standard permit 192.168.136.0 255.255.255.0&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;logging host inside 192.168.136.141&lt;/P&gt;&lt;P&gt;logging host inside FP1&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;ip local pool Tpool 192.168.138.1-192.168.138.254 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list &lt;/P&gt;&lt;P&gt;inside_nat0_outbound&lt;/P&gt;&lt;P&gt;nat (inside) 1 192.168.136.0 255.255.255.0&lt;/P&gt;&lt;P&gt;nat (inside) 1 192.168.137.0 255.255.255.0&lt;/P&gt;&lt;P&gt;static (inside,outside) FP1-external FP1 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) FP2-external FP2 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) EX1-external EX1 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) EX2-external EX2 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) 10.1.2.117 EX1-KVMoverIP netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) 10.1.2.118 EX2-KVMoverIP netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) 10.1.2.119 TDA-D-directors-printer netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) 10.1.2.120 192.168.136.11 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;access-group outside in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 10.1.2.1 1&lt;/P&gt;&lt;P&gt;route outside 10.1.0.0 255.255.0.0 10.1.2.6 1&lt;/P&gt;&lt;P&gt;route inside 192.168.137.0 255.255.255.0 192.168.136.250 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 15 Mar 2007 14:23:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/translation-issues/m-p/664021#M1010358</guid>
      <dc:creator>achalante</dc:creator>
      <dc:date>2007-03-15T14:23:59Z</dc:date>
    </item>
    <item>
      <title>Re: translation issues</title>
      <link>https://community.cisco.com/t5/network-security/translation-issues/m-p/664022#M1010359</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi there ..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me rephrase the requirements:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- you have a server behind PIX 192.168.136.11, which is mapped to outside as 10.1.2.120&lt;/P&gt;&lt;P&gt;- currently everyone from outside can access the server using 10.1.2.120 IP address&lt;/P&gt;&lt;P&gt;- however you need that 10.1.0.0/24 network should be able to access the server using 192.168.136.11 IP address&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know if I'm on the right track. We can make it work using following commands-&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-&amp;gt; access-list inside_nat0_outbound permit ip host 192.168.136.11 10.1.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;-&amp;gt; access-list outside permit ip 10.1.0.0 255.255.255.0 192.168.136.11&lt;/P&gt;&lt;P&gt;-&amp;gt; clear xlate&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Let me know if this works.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Currently I have opened IP in the following acl, but you can lock it down as per your requirements:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside permit ip 10.1.0.0 255.255.255.0 192.168.136.11&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that helps.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Vibhor.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 15 Mar 2007 16:41:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/translation-issues/m-p/664022#M1010359</guid>
      <dc:creator>vitripat</dc:creator>
      <dc:date>2007-03-15T16:41:04Z</dc:date>
    </item>
  </channel>
</rss>

