<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA remote access problems in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-remote-access-problems/m-p/2697492#M190959</link>
    <description>&lt;P&gt;Desperately need ASA assistance. VPN connects and can pass some traffic, i.e. server shares/RDP. Unable to ping any remote LAN address, seeing in the log that return traffic to VPN subnet is denied, the questions is why or what is denying it. Every interface has any/any allowed, it makes no sense why the traffic would be denied. Also, having issues with a VOIP app/softphone; I suspect it is the same deny problem affecting ping that is causing the VOIP issue. Unfortunately the trace output and deny log entries provide absolutely no clue as to what the issue is. I've gone through multiple threads with the same same behavior with no positive results from suggestions noted.&lt;/P&gt;&lt;P&gt;-----------------&lt;BR /&gt;Phase: 1&lt;BR /&gt;Type: FLOW-LOOKUP&lt;BR /&gt;Subtype:&lt;BR /&gt;Result: ALLOW&lt;BR /&gt;Config:&lt;BR /&gt;Additional Information:&lt;BR /&gt;Found no matching flow, creating a new flow&lt;/P&gt;&lt;P&gt;Phase: 2&lt;BR /&gt;Type: ROUTE-LOOKUP&lt;BR /&gt;Subtype: input&lt;BR /&gt;Result: ALLOW&lt;BR /&gt;Config:&lt;BR /&gt;Additional Information:&lt;BR /&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/P&gt;&lt;P&gt;Phase: 3&lt;BR /&gt;Type: ACCESS-LIST&lt;BR /&gt;Subtype:&lt;BR /&gt;Result: DROP&lt;BR /&gt;Config:&lt;BR /&gt;Implicit Rule&lt;BR /&gt;Additional Information:&lt;/P&gt;&lt;P&gt;Result:&lt;BR /&gt;input-interface: inside&lt;BR /&gt;input-status: up&lt;BR /&gt;input-line-status: up&lt;BR /&gt;output-interface: outside&lt;BR /&gt;output-status: up&lt;BR /&gt;output-line-status: up&lt;BR /&gt;Action: drop&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seen on return UDP traffic from voice server to VPN client IP&lt;/P&gt;&lt;P&gt;-------------&lt;/P&gt;&lt;P&gt;&lt;SPAN class="pEM_ErrMsg"&gt;%PIX|ASA-2-106006: Deny inbound UDP from &lt;/SPAN&gt;&lt;SPAN&gt;outside_address&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;outside_port&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt; to &lt;/SPAN&gt;&lt;SPAN&gt;inside_address&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;inside_port &lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;on interface &lt;/SPAN&gt;&lt;SPAN&gt;interface_name&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pEE_ErrExp"&gt;This is a connection-related message. This message is displayed if an inbound UDP packet is denied by your security policy.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;current config&lt;/P&gt;&lt;P&gt;--------------&lt;/P&gt;&lt;P&gt;: Saved&lt;BR /&gt;: Written by enable_15 at 11:00:10.220 EDT Thu Jun 4 2015&lt;BR /&gt;!&lt;BR /&gt;ASA Version 8.0(3)&lt;BR /&gt;!&lt;BR /&gt;hostname XXXXXXX&lt;BR /&gt;enable password h.w7Ecuzl/on2k1F encrypted&lt;BR /&gt;names&lt;BR /&gt;name 192.168.1.76 ipphone description ipphone&lt;BR /&gt;name 192.168.3.0 Montgomery&lt;BR /&gt;name 10.10.2.0 LFS-EDC&lt;BR /&gt;name 10.1.2.0 LFS-NOC&lt;BR /&gt;!&lt;BR /&gt;interface Vlan1&lt;BR /&gt;&amp;nbsp;nameif inside&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.110.101.2 255.255.255.0&lt;BR /&gt;!&lt;BR /&gt;interface Vlan82&lt;BR /&gt;&amp;nbsp;nameif inside1&lt;BR /&gt;&amp;nbsp;security-level 0&lt;BR /&gt;&amp;nbsp;no ip address&lt;BR /&gt;!&lt;BR /&gt;interface Vlan99&lt;BR /&gt;&amp;nbsp;nameif outside&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 96.91.146.138 255.255.255.248&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt;&amp;nbsp;switchport access vlan 99&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;&amp;nbsp;switchport access vlan 99&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;&amp;nbsp;switchport access vlan 82&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/5&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/6&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/7&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;!&lt;BR /&gt;passwd h.w7Ecuzl/on2k1F encrypted&lt;BR /&gt;boot system disk0:/asa803-k8.bin&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone EST -5&lt;BR /&gt;clock summer-time EDT recurring&lt;BR /&gt;same-security-traffic permit intra-interface&lt;BR /&gt;object-group network DM_INLINE_NETWORK_1&lt;BR /&gt;&amp;nbsp;network-object LFS-NOC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object LFS-EDC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.110.101.0 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.101.101.0 255.255.255.0&lt;BR /&gt;object-group network DM_INLINE_NETWORK_2&lt;BR /&gt;&amp;nbsp;network-object LFS-NOC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object LFS-EDC 255.255.255.0&lt;BR /&gt;object-group network DM_INLINE_NETWORK_3&lt;BR /&gt;&amp;nbsp;network-object 10.101.101.0 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq smtp&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq www&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq https&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 3389&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 3388&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 4125&lt;BR /&gt;access-list 101 extended permit icmp any any&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl standard permit 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl remark Phone Network&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl standard permit 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 216.52.198.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 216.52.199.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 66.187.177.128 255.255.255.192&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 216.52.198.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 216.52.199.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 66.187.177.128 255.255.255.192&lt;BR /&gt;access-list 102 extended deny ip host 192.168.1.198 any&lt;BR /&gt;access-list 102 extended deny ip host 192.168.1.199 any&lt;BR /&gt;access-list 102 extended permit ip any any&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.101.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.110.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 192.168.100.0 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip LFS-EDC 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.110.101.0 255.255.255.0 LFS-EDC 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 192.168.100.0 255.255.255.0 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list outside_1_cryptomap extended permit ip any Montgomery 255.255.255.0&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_1 any&lt;BR /&gt;access-list outside_access_in extended permit ip object-group DM_INLINE_NETWORK_2 any&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 10.101.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 10.110.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 192.168.100.0 255.255.255.0 object-group DM_INLINE_NETWORK_3&lt;BR /&gt;access-list inside_access_in_1 extended permit ip any any&lt;BR /&gt;access-list outside_access_in_1 extended permit ip 192.168.100.0 255.255.255.0 any&lt;BR /&gt;access-list outside_access_in_1 extended permit ip any any&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip any 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip 192.168.100.0 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip 192.168.100.0 255.255.255.0 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list capture extended permit ip 192.168.100.0 255.255.255.0 host 10.101.101.100&lt;BR /&gt;access-list capture extended permit ip host 10.101.101.100 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_cryptomap_65535.65535 extended deny ip any any&lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging list ipphone level informational&lt;BR /&gt;logging console notifications&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu inside1 1500&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;ip local pool VPN 192.168.100.2-192.168.100.26 mask 255.255.255.0&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;asdm image disk0:/asdm-603.bin&lt;BR /&gt;asdm location LFS-NOC 255.255.255.0 inside&lt;BR /&gt;asdm location LFS-EDC 255.255.255.0 inside&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;global (inside) 2 interface&lt;BR /&gt;global (outside) 1 interface&lt;BR /&gt;nat (inside) 0 access-list inside_nonat_toVPN&lt;BR /&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;nat (outside) 0 access-list inside_nat0_outbound&lt;BR /&gt;access-group inside_access_in_1 in interface inside&lt;BR /&gt;access-group outside_access_in_1 in interface outside&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 96.91.146.142 1&lt;BR /&gt;route inside LFS-NOC 255.255.255.0 10.110.101.1 1&lt;BR /&gt;route inside LFS-EDC 255.255.255.0 10.110.101.1 1&lt;BR /&gt;route inside 10.101.101.0 255.255.255.0 10.110.101.1 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 0:09:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout uauth 0:05:00 absolute&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;aaa-server 4tsi protocol radius&lt;BR /&gt;aaa-server 4tsi host 10.110.101.100&lt;BR /&gt;&amp;nbsp;timeout 5&lt;BR /&gt;&amp;nbsp;key we1c0me!&lt;BR /&gt;&amp;nbsp;radius-common-pw we1c0me!&lt;BR /&gt;aaa authentication ssh console LOCAL&lt;BR /&gt;http server enable&lt;BR /&gt;http LFS-EDC 255.255.255.0 inside&lt;BR /&gt;http LFS-EDC 255.255.255.0 outside&lt;BR /&gt;http LFS-NOC 255.255.255.0 inside&lt;BR /&gt;http 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;http 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;snmp-server host inside 10.10.2.83 community @dm1n2&lt;BR /&gt;snmp-server host inside 10.10.2.84 community @dm1n2&lt;BR /&gt;snmp-server host inside 10.10.2.87 community @dm1n2&lt;BR /&gt;snmp-server location TSI&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server community @dm1n2&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;sysopt noproxyarp inside&lt;BR /&gt;sysopt noproxyarp inside1&lt;BR /&gt;sla monitor 100&lt;BR /&gt;&amp;nbsp;type echo protocol ipIcmpEcho 4.2.2.2 interface outside&lt;BR /&gt;&amp;nbsp;timeout 1000&lt;BR /&gt;&amp;nbsp;frequency 30&lt;BR /&gt;sla monitor schedule 100 start-time now recurring&lt;BR /&gt;crypto ipsec transform-set myset esp-3des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac&lt;BR /&gt;crypto dynamic-map tsidynmap 20 set pfs&lt;BR /&gt;crypto dynamic-map tsidynmap 20 set transform-set myset&lt;BR /&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 match address inside_cryptomap_65535.65535&lt;BR /&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;BR /&gt;crypto map mymap 1 match address outside_1_cryptomap&lt;BR /&gt;crypto map mymap 1 set pfs&lt;BR /&gt;crypto map mymap 1 set peer 96.37.134.34&lt;BR /&gt;crypto map mymap 1 set transform-set myset&lt;BR /&gt;crypto map mymap 20 ipsec-isakmp dynamic tsidynmap&lt;BR /&gt;crypto map mymap interface outside&lt;BR /&gt;crypto map inside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;BR /&gt;crypto map inside_map interface inside&lt;BR /&gt;crypto isakmp identity address&lt;BR /&gt;crypto isakmp enable inside&lt;BR /&gt;crypto isakmp enable outside&lt;BR /&gt;crypto isakmp policy 10&lt;BR /&gt;&amp;nbsp;authentication pre-share&lt;BR /&gt;&amp;nbsp;encryption 3des&lt;BR /&gt;&amp;nbsp;hash md5&lt;BR /&gt;&amp;nbsp;group 2&lt;BR /&gt;&amp;nbsp;lifetime 86400&lt;BR /&gt;crypto isakmp policy 65535&lt;BR /&gt;&amp;nbsp;authentication pre-share&lt;BR /&gt;&amp;nbsp;encryption 3des&lt;BR /&gt;&amp;nbsp;hash sha&lt;BR /&gt;&amp;nbsp;group 2&lt;BR /&gt;&amp;nbsp;lifetime 86400&lt;BR /&gt;crypto isakmp nat-traversal 10&lt;BR /&gt;telnet 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;telnet 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;telnet LFS-NOC 255.255.255.0 inside&lt;BR /&gt;telnet LFS-EDC 255.255.255.0 inside&lt;BR /&gt;telnet 192.168.100.0 255.255.255.0 inside&lt;BR /&gt;telnet 73.46.235.173 255.255.255.255 outside&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;ssh LFS-EDC 255.255.255.0 inside&lt;BR /&gt;ssh 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;ssh 0.0.0.0 0.0.0.0 inside&lt;BR /&gt;ssh LFS-EDC 255.255.255.0 outside&lt;BR /&gt;ssh 73.43.235.173 255.255.255.255 outside&lt;BR /&gt;ssh timeout 5&lt;BR /&gt;console timeout 0&lt;BR /&gt;management-access inside&lt;BR /&gt;dhcpd domain 4tsi.com&lt;BR /&gt;dhcpd auto_config inside&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;no threat-detection basic-threat&lt;BR /&gt;threat-detection statistics&lt;BR /&gt;ntp server 198.55.111.50 source outside&lt;BR /&gt;webvpn&lt;BR /&gt;&amp;nbsp;enable outside&lt;BR /&gt;&amp;nbsp;svc image disk0:/anyconnect-dart-win-2.4.0202-k9.pkg 1&lt;BR /&gt;&amp;nbsp;svc enable&lt;BR /&gt;group-policy DfltGrpPolicy attributes&lt;BR /&gt;&amp;nbsp;dns-server value 10.110.101.100&lt;BR /&gt;&amp;nbsp;vpn-tunnel-protocol IPSec l2tp-ipsec svc webvpn&lt;BR /&gt;&amp;nbsp;split-tunnel-network-list value l2tp-vpn-group_splitTunnelAcl&lt;BR /&gt;&amp;nbsp;default-domain value tsi.titan.1sourcing.net&lt;BR /&gt;group-policy ip-phone internal&lt;BR /&gt;group-policy ip-phone attributes&lt;BR /&gt;&amp;nbsp;ip-phone-bypass disable&lt;BR /&gt;group-policy l2tp-vpn-group internal&lt;BR /&gt;group-policy l2tp-vpn-group attributes&lt;BR /&gt;&amp;nbsp;dns-server value 10.110.101.100 10.110.101.110&lt;BR /&gt;&amp;nbsp;vpn-tunnel-protocol IPSec svc webvpn&lt;BR /&gt;&amp;nbsp;split-tunnel-policy tunnelspecified&lt;BR /&gt;&amp;nbsp;split-tunnel-network-list value l2tp-vpn-group_splitTunnelAcl&lt;BR /&gt;&amp;nbsp;default-domain value tsi.titan.1sourcing.net&lt;BR /&gt;username sage password Z/yRgS3V.G4ycvnr encrypted privilege 15&lt;BR /&gt;username admin password UUZKOjMmBCJSrytq encrypted privilege 15&lt;BR /&gt;username neisner password S.CfXux1ZqFp9djK encrypted privilege 0&lt;BR /&gt;username neisner attributes&lt;BR /&gt;&amp;nbsp;vpn-group-policy l2tp-vpn-group&lt;BR /&gt;username dynasis password bvSw9ZCSNW3dfYVh encrypted privilege 15&lt;BR /&gt;tunnel-group DefaultRAGroup general-attributes&lt;BR /&gt;&amp;nbsp;authentication-server-group (inside) LOCAL&lt;BR /&gt;tunnel-group DefaultRAGroup ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key *&lt;BR /&gt;tunnel-group DefaultWEBVPNGroup general-attributes&lt;BR /&gt;&amp;nbsp;address-pool VPN&lt;BR /&gt;&amp;nbsp;authentication-server-group 4tsi&lt;BR /&gt;&amp;nbsp;default-group-policy l2tp-vpn-group&lt;BR /&gt;tunnel-group l2tp-vpn-group type remote-access&lt;BR /&gt;tunnel-group l2tp-vpn-group general-attributes&lt;BR /&gt;&amp;nbsp;address-pool VPN&lt;BR /&gt;&amp;nbsp;authentication-server-group 4tsi&lt;BR /&gt;&amp;nbsp;default-group-policy l2tp-vpn-group&lt;BR /&gt;tunnel-group l2tp-vpn-group ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key 4tsi&lt;BR /&gt;tunnel-group 96.37.134.34 type ipsec-l2l&lt;BR /&gt;tunnel-group 96.37.134.34 ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key *&lt;BR /&gt;!&lt;BR /&gt;class-map inspection_default&lt;BR /&gt;&amp;nbsp;match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;policy-map ip-phone&lt;BR /&gt;policy-map global_policy&lt;BR /&gt;&amp;nbsp;class inspection_default&lt;BR /&gt;&amp;nbsp; inspect netbios&lt;BR /&gt;!&lt;BR /&gt;service-policy global_policy global&lt;BR /&gt;prompt hostname context&lt;BR /&gt;Cryptochecksum:ece6d7373f0a3235b5dd0909f82e8ae1&lt;BR /&gt;: end&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 06:03:06 GMT</pubDate>
    <dc:creator>jason.hsu</dc:creator>
    <dc:date>2019-03-12T06:03:06Z</dc:date>
    <item>
      <title>ASA remote access problems</title>
      <link>https://community.cisco.com/t5/network-security/asa-remote-access-problems/m-p/2697492#M190959</link>
      <description>&lt;P&gt;Desperately need ASA assistance. VPN connects and can pass some traffic, i.e. server shares/RDP. Unable to ping any remote LAN address, seeing in the log that return traffic to VPN subnet is denied, the questions is why or what is denying it. Every interface has any/any allowed, it makes no sense why the traffic would be denied. Also, having issues with a VOIP app/softphone; I suspect it is the same deny problem affecting ping that is causing the VOIP issue. Unfortunately the trace output and deny log entries provide absolutely no clue as to what the issue is. I've gone through multiple threads with the same same behavior with no positive results from suggestions noted.&lt;/P&gt;&lt;P&gt;-----------------&lt;BR /&gt;Phase: 1&lt;BR /&gt;Type: FLOW-LOOKUP&lt;BR /&gt;Subtype:&lt;BR /&gt;Result: ALLOW&lt;BR /&gt;Config:&lt;BR /&gt;Additional Information:&lt;BR /&gt;Found no matching flow, creating a new flow&lt;/P&gt;&lt;P&gt;Phase: 2&lt;BR /&gt;Type: ROUTE-LOOKUP&lt;BR /&gt;Subtype: input&lt;BR /&gt;Result: ALLOW&lt;BR /&gt;Config:&lt;BR /&gt;Additional Information:&lt;BR /&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/P&gt;&lt;P&gt;Phase: 3&lt;BR /&gt;Type: ACCESS-LIST&lt;BR /&gt;Subtype:&lt;BR /&gt;Result: DROP&lt;BR /&gt;Config:&lt;BR /&gt;Implicit Rule&lt;BR /&gt;Additional Information:&lt;/P&gt;&lt;P&gt;Result:&lt;BR /&gt;input-interface: inside&lt;BR /&gt;input-status: up&lt;BR /&gt;input-line-status: up&lt;BR /&gt;output-interface: outside&lt;BR /&gt;output-status: up&lt;BR /&gt;output-line-status: up&lt;BR /&gt;Action: drop&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seen on return UDP traffic from voice server to VPN client IP&lt;/P&gt;&lt;P&gt;-------------&lt;/P&gt;&lt;P&gt;&lt;SPAN class="pEM_ErrMsg"&gt;%PIX|ASA-2-106006: Deny inbound UDP from &lt;/SPAN&gt;&lt;SPAN&gt;outside_address&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;outside_port&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt; to &lt;/SPAN&gt;&lt;SPAN&gt;inside_address&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;/&lt;/SPAN&gt;&lt;SPAN&gt;inside_port &lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;on interface &lt;/SPAN&gt;&lt;SPAN&gt;interface_name&lt;/SPAN&gt;&lt;SPAN class="pEM_ErrMsg"&gt;. &lt;/SPAN&gt;&lt;/P&gt;&lt;P class="pEE_ErrExp"&gt;This is a connection-related message. This message is displayed if an inbound UDP packet is denied by your security policy.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;current config&lt;/P&gt;&lt;P&gt;--------------&lt;/P&gt;&lt;P&gt;: Saved&lt;BR /&gt;: Written by enable_15 at 11:00:10.220 EDT Thu Jun 4 2015&lt;BR /&gt;!&lt;BR /&gt;ASA Version 8.0(3)&lt;BR /&gt;!&lt;BR /&gt;hostname XXXXXXX&lt;BR /&gt;enable password h.w7Ecuzl/on2k1F encrypted&lt;BR /&gt;names&lt;BR /&gt;name 192.168.1.76 ipphone description ipphone&lt;BR /&gt;name 192.168.3.0 Montgomery&lt;BR /&gt;name 10.10.2.0 LFS-EDC&lt;BR /&gt;name 10.1.2.0 LFS-NOC&lt;BR /&gt;!&lt;BR /&gt;interface Vlan1&lt;BR /&gt;&amp;nbsp;nameif inside&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 10.110.101.2 255.255.255.0&lt;BR /&gt;!&lt;BR /&gt;interface Vlan82&lt;BR /&gt;&amp;nbsp;nameif inside1&lt;BR /&gt;&amp;nbsp;security-level 0&lt;BR /&gt;&amp;nbsp;no ip address&lt;BR /&gt;!&lt;BR /&gt;interface Vlan99&lt;BR /&gt;&amp;nbsp;nameif outside&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;&amp;nbsp;ip address 96.91.146.138 255.255.255.248&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt;&amp;nbsp;switchport access vlan 99&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;&amp;nbsp;switchport access vlan 99&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;&amp;nbsp;switchport access vlan 82&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/5&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/6&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/7&lt;BR /&gt;&amp;nbsp;shutdown&lt;BR /&gt;!&lt;BR /&gt;passwd h.w7Ecuzl/on2k1F encrypted&lt;BR /&gt;boot system disk0:/asa803-k8.bin&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone EST -5&lt;BR /&gt;clock summer-time EDT recurring&lt;BR /&gt;same-security-traffic permit intra-interface&lt;BR /&gt;object-group network DM_INLINE_NETWORK_1&lt;BR /&gt;&amp;nbsp;network-object LFS-NOC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object LFS-EDC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.110.101.0 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.101.101.0 255.255.255.0&lt;BR /&gt;object-group network DM_INLINE_NETWORK_2&lt;BR /&gt;&amp;nbsp;network-object LFS-NOC 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object LFS-EDC 255.255.255.0&lt;BR /&gt;object-group network DM_INLINE_NETWORK_3&lt;BR /&gt;&amp;nbsp;network-object 10.101.101.0 255.255.255.0&lt;BR /&gt;&amp;nbsp;network-object 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq smtp&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq www&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq https&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 3389&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 3388&lt;BR /&gt;access-list 101 extended permit tcp any host 72.243.2.228 eq 4125&lt;BR /&gt;access-list 101 extended permit icmp any any&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl standard permit 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl remark Phone Network&lt;BR /&gt;access-list l2tp-vpn-group_splitTunnelAcl standard permit 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 216.52.198.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 216.52.199.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.198 66.187.177.128 255.255.255.192&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 216.52.198.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 216.52.199.0 255.255.255.0&lt;BR /&gt;access-list 102 extended permit ip host 192.168.1.199 66.187.177.128 255.255.255.192&lt;BR /&gt;access-list 102 extended deny ip host 192.168.1.198 any&lt;BR /&gt;access-list 102 extended deny ip host 192.168.1.199 any&lt;BR /&gt;access-list 102 extended permit ip any any&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.101.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.110.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 192.168.100.0 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip LFS-EDC 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 10.110.101.0 255.255.255.0 LFS-EDC 255.255.255.0&lt;BR /&gt;access-list inside_nat0_outbound extended permit ip 192.168.100.0 255.255.255.0 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list outside_1_cryptomap extended permit ip any Montgomery 255.255.255.0&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_1 any&lt;BR /&gt;access-list outside_access_in extended permit ip object-group DM_INLINE_NETWORK_2 any&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 10.101.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 10.110.101.0 255.255.255.0 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_access_in_1 extended permit ip 192.168.100.0 255.255.255.0 object-group DM_INLINE_NETWORK_3&lt;BR /&gt;access-list inside_access_in_1 extended permit ip any any&lt;BR /&gt;access-list outside_access_in_1 extended permit ip 192.168.100.0 255.255.255.0 any&lt;BR /&gt;access-list outside_access_in_1 extended permit ip any any&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip any 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip 192.168.100.0 255.255.255.0 10.110.101.0 255.255.255.0&lt;BR /&gt;access-list inside_nonat_toVPN extended permit ip 192.168.100.0 255.255.255.0 10.101.101.0 255.255.255.0&lt;BR /&gt;access-list capture extended permit ip 192.168.100.0 255.255.255.0 host 10.101.101.100&lt;BR /&gt;access-list capture extended permit ip host 10.101.101.100 192.168.100.0 255.255.255.0&lt;BR /&gt;access-list inside_cryptomap_65535.65535 extended deny ip any any&lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging list ipphone level informational&lt;BR /&gt;logging console notifications&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu inside1 1500&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;ip local pool VPN 192.168.100.2-192.168.100.26 mask 255.255.255.0&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;asdm image disk0:/asdm-603.bin&lt;BR /&gt;asdm location LFS-NOC 255.255.255.0 inside&lt;BR /&gt;asdm location LFS-EDC 255.255.255.0 inside&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;global (inside) 2 interface&lt;BR /&gt;global (outside) 1 interface&lt;BR /&gt;nat (inside) 0 access-list inside_nonat_toVPN&lt;BR /&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;nat (outside) 0 access-list inside_nat0_outbound&lt;BR /&gt;access-group inside_access_in_1 in interface inside&lt;BR /&gt;access-group outside_access_in_1 in interface outside&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 96.91.146.142 1&lt;BR /&gt;route inside LFS-NOC 255.255.255.0 10.110.101.1 1&lt;BR /&gt;route inside LFS-EDC 255.255.255.0 10.110.101.1 1&lt;BR /&gt;route inside 10.101.101.0 255.255.255.0 10.110.101.1 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 0:09:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout uauth 0:05:00 absolute&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;aaa-server 4tsi protocol radius&lt;BR /&gt;aaa-server 4tsi host 10.110.101.100&lt;BR /&gt;&amp;nbsp;timeout 5&lt;BR /&gt;&amp;nbsp;key we1c0me!&lt;BR /&gt;&amp;nbsp;radius-common-pw we1c0me!&lt;BR /&gt;aaa authentication ssh console LOCAL&lt;BR /&gt;http server enable&lt;BR /&gt;http LFS-EDC 255.255.255.0 inside&lt;BR /&gt;http LFS-EDC 255.255.255.0 outside&lt;BR /&gt;http LFS-NOC 255.255.255.0 inside&lt;BR /&gt;http 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;http 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;snmp-server host inside 10.10.2.83 community @dm1n2&lt;BR /&gt;snmp-server host inside 10.10.2.84 community @dm1n2&lt;BR /&gt;snmp-server host inside 10.10.2.87 community @dm1n2&lt;BR /&gt;snmp-server location TSI&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server community @dm1n2&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;sysopt noproxyarp inside&lt;BR /&gt;sysopt noproxyarp inside1&lt;BR /&gt;sla monitor 100&lt;BR /&gt;&amp;nbsp;type echo protocol ipIcmpEcho 4.2.2.2 interface outside&lt;BR /&gt;&amp;nbsp;timeout 1000&lt;BR /&gt;&amp;nbsp;frequency 30&lt;BR /&gt;sla monitor schedule 100 start-time now recurring&lt;BR /&gt;crypto ipsec transform-set myset esp-3des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac&lt;BR /&gt;crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac&lt;BR /&gt;crypto dynamic-map tsidynmap 20 set pfs&lt;BR /&gt;crypto dynamic-map tsidynmap 20 set transform-set myset&lt;BR /&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 match address inside_cryptomap_65535.65535&lt;BR /&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;BR /&gt;crypto map mymap 1 match address outside_1_cryptomap&lt;BR /&gt;crypto map mymap 1 set pfs&lt;BR /&gt;crypto map mymap 1 set peer 96.37.134.34&lt;BR /&gt;crypto map mymap 1 set transform-set myset&lt;BR /&gt;crypto map mymap 20 ipsec-isakmp dynamic tsidynmap&lt;BR /&gt;crypto map mymap interface outside&lt;BR /&gt;crypto map inside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;BR /&gt;crypto map inside_map interface inside&lt;BR /&gt;crypto isakmp identity address&lt;BR /&gt;crypto isakmp enable inside&lt;BR /&gt;crypto isakmp enable outside&lt;BR /&gt;crypto isakmp policy 10&lt;BR /&gt;&amp;nbsp;authentication pre-share&lt;BR /&gt;&amp;nbsp;encryption 3des&lt;BR /&gt;&amp;nbsp;hash md5&lt;BR /&gt;&amp;nbsp;group 2&lt;BR /&gt;&amp;nbsp;lifetime 86400&lt;BR /&gt;crypto isakmp policy 65535&lt;BR /&gt;&amp;nbsp;authentication pre-share&lt;BR /&gt;&amp;nbsp;encryption 3des&lt;BR /&gt;&amp;nbsp;hash sha&lt;BR /&gt;&amp;nbsp;group 2&lt;BR /&gt;&amp;nbsp;lifetime 86400&lt;BR /&gt;crypto isakmp nat-traversal 10&lt;BR /&gt;telnet 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;telnet 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;telnet LFS-NOC 255.255.255.0 inside&lt;BR /&gt;telnet LFS-EDC 255.255.255.0 inside&lt;BR /&gt;telnet 192.168.100.0 255.255.255.0 inside&lt;BR /&gt;telnet 73.46.235.173 255.255.255.255 outside&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh 192.168.1.0 255.255.255.0 inside&lt;BR /&gt;ssh LFS-EDC 255.255.255.0 inside&lt;BR /&gt;ssh 10.110.101.0 255.255.255.0 inside&lt;BR /&gt;ssh 0.0.0.0 0.0.0.0 inside&lt;BR /&gt;ssh LFS-EDC 255.255.255.0 outside&lt;BR /&gt;ssh 73.43.235.173 255.255.255.255 outside&lt;BR /&gt;ssh timeout 5&lt;BR /&gt;console timeout 0&lt;BR /&gt;management-access inside&lt;BR /&gt;dhcpd domain 4tsi.com&lt;BR /&gt;dhcpd auto_config inside&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;no threat-detection basic-threat&lt;BR /&gt;threat-detection statistics&lt;BR /&gt;ntp server 198.55.111.50 source outside&lt;BR /&gt;webvpn&lt;BR /&gt;&amp;nbsp;enable outside&lt;BR /&gt;&amp;nbsp;svc image disk0:/anyconnect-dart-win-2.4.0202-k9.pkg 1&lt;BR /&gt;&amp;nbsp;svc enable&lt;BR /&gt;group-policy DfltGrpPolicy attributes&lt;BR /&gt;&amp;nbsp;dns-server value 10.110.101.100&lt;BR /&gt;&amp;nbsp;vpn-tunnel-protocol IPSec l2tp-ipsec svc webvpn&lt;BR /&gt;&amp;nbsp;split-tunnel-network-list value l2tp-vpn-group_splitTunnelAcl&lt;BR /&gt;&amp;nbsp;default-domain value tsi.titan.1sourcing.net&lt;BR /&gt;group-policy ip-phone internal&lt;BR /&gt;group-policy ip-phone attributes&lt;BR /&gt;&amp;nbsp;ip-phone-bypass disable&lt;BR /&gt;group-policy l2tp-vpn-group internal&lt;BR /&gt;group-policy l2tp-vpn-group attributes&lt;BR /&gt;&amp;nbsp;dns-server value 10.110.101.100 10.110.101.110&lt;BR /&gt;&amp;nbsp;vpn-tunnel-protocol IPSec svc webvpn&lt;BR /&gt;&amp;nbsp;split-tunnel-policy tunnelspecified&lt;BR /&gt;&amp;nbsp;split-tunnel-network-list value l2tp-vpn-group_splitTunnelAcl&lt;BR /&gt;&amp;nbsp;default-domain value tsi.titan.1sourcing.net&lt;BR /&gt;username sage password Z/yRgS3V.G4ycvnr encrypted privilege 15&lt;BR /&gt;username admin password UUZKOjMmBCJSrytq encrypted privilege 15&lt;BR /&gt;username neisner password S.CfXux1ZqFp9djK encrypted privilege 0&lt;BR /&gt;username neisner attributes&lt;BR /&gt;&amp;nbsp;vpn-group-policy l2tp-vpn-group&lt;BR /&gt;username dynasis password bvSw9ZCSNW3dfYVh encrypted privilege 15&lt;BR /&gt;tunnel-group DefaultRAGroup general-attributes&lt;BR /&gt;&amp;nbsp;authentication-server-group (inside) LOCAL&lt;BR /&gt;tunnel-group DefaultRAGroup ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key *&lt;BR /&gt;tunnel-group DefaultWEBVPNGroup general-attributes&lt;BR /&gt;&amp;nbsp;address-pool VPN&lt;BR /&gt;&amp;nbsp;authentication-server-group 4tsi&lt;BR /&gt;&amp;nbsp;default-group-policy l2tp-vpn-group&lt;BR /&gt;tunnel-group l2tp-vpn-group type remote-access&lt;BR /&gt;tunnel-group l2tp-vpn-group general-attributes&lt;BR /&gt;&amp;nbsp;address-pool VPN&lt;BR /&gt;&amp;nbsp;authentication-server-group 4tsi&lt;BR /&gt;&amp;nbsp;default-group-policy l2tp-vpn-group&lt;BR /&gt;tunnel-group l2tp-vpn-group ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key 4tsi&lt;BR /&gt;tunnel-group 96.37.134.34 type ipsec-l2l&lt;BR /&gt;tunnel-group 96.37.134.34 ipsec-attributes&lt;BR /&gt;&amp;nbsp;pre-shared-key *&lt;BR /&gt;!&lt;BR /&gt;class-map inspection_default&lt;BR /&gt;&amp;nbsp;match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt;&amp;nbsp;parameters&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;policy-map ip-phone&lt;BR /&gt;policy-map global_policy&lt;BR /&gt;&amp;nbsp;class inspection_default&lt;BR /&gt;&amp;nbsp; inspect netbios&lt;BR /&gt;!&lt;BR /&gt;service-policy global_policy global&lt;BR /&gt;prompt hostname context&lt;BR /&gt;Cryptochecksum:ece6d7373f0a3235b5dd0909f82e8ae1&lt;BR /&gt;: end&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 06:03:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-remote-access-problems/m-p/2697492#M190959</guid>
      <dc:creator>jason.hsu</dc:creator>
      <dc:date>2019-03-12T06:03:06Z</dc:date>
    </item>
  </channel>
</rss>

