<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic HiSounds like you are having in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558025#M205463</link>
    <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;Sounds like you are having some problems &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;It would be easier to see what has been done if you posted your running-config, instead of show commands, they are harder to follow than the running-config.&lt;/P&gt;&lt;P&gt;And its &lt;U&gt;UDP&lt;/U&gt; port 500 and 4500 you want to open, not TCP.&lt;/P&gt;</description>
    <pubDate>Wed, 05 Nov 2014 22:33:30 GMT</pubDate>
    <dc:creator>Henrik Grankvist</dc:creator>
    <dc:date>2014-11-05T22:33:30Z</dc:date>
    <item>
      <title>ZBF woes</title>
      <link>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558024#M205462</link>
      <description>&lt;P&gt;Hi I’m having some difficulty in understanding the behaviour of zone based firewalls on a 887va router, I do not understand the implications of including the self zone in a zone-pair. It seems that if you include the self zone in a pair with any other zone, the self zone becomes restrictive between &lt;STRONG&gt;all &lt;/STRONG&gt;zones whether paired or not. For example if I include the self zone in a pair with the OUTSIDE zone, pinging the router from a host from the INSIDE zone no longer works…..&lt;/P&gt;&lt;P&gt;Secondly we operate a DMVPN&amp;nbsp; (this is a spoke router) and the tunnel will successfully establish with the following traffic configured to PASS&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Tcp 4500&lt;/P&gt;&lt;P&gt;Tcp 500&lt;/P&gt;&lt;P&gt;ESP&lt;/P&gt;&lt;P&gt;GRE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;However traffic through the tunnel will fail (including rip).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;If however I modify the firewall policy to permit &lt;STRONG&gt;all traffic&lt;/STRONG&gt; to and from the Self and OUTSIDE zones, tunnel traffic seems to work successfully between the SELF and VPN zones and the VPN and internal zones.&lt;/P&gt;&lt;P&gt;However given that all traffic destined for the tunnel would be encapsulated in a GRE header and GRE is permitted between the SELF and OUTSIDE Zones, I cannot see what other ports would need opening?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I’ve included some config below, any help would be greatly appreciated.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Access Lists&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;Extended IP access list OUTSIDE&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit ip any any&lt;/P&gt;&lt;P&gt;Extended IP access list OUTSIDE&amp;gt;SELF&lt;/P&gt;&lt;P style="margin-left: 36pt;"&gt;&lt;EM&gt;(&amp;nbsp;&amp;nbsp; if this entry is included tunnel traffic works&amp;nbsp;&amp;nbsp; permit ip object-group DMVPNIPGROUP object-group SELF (818 matches))&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit gre object-group DMVPNIPGROUP object-group SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit tcp object-group DMVPNIPGROUP object-group SELF eq 4500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 30 permit tcp host HO host SELF eq 22 (18589 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 40 permit tcp object-group DMVPNIPGROUP object-group SELF eq 500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 50 permit esp object-group DMVPNIPGROUP object-group SELF (424 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 70 deny ip any any (7570 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list SELF&amp;gt;OUTSIDE&lt;/P&gt;&lt;P style="margin-left: 36pt;"&gt;&lt;EM&gt;(&amp;nbsp;&amp;nbsp; if this entry is included tunnel traffic works&amp;nbsp;&amp;nbsp; &lt;/EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;8 permit ip object-group SELF object-group DMVPNIPGROUP (1013 matches))&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit gre object-group SELF any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit tcp object-group SELF any eq 4500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 30 permit tcp object-group SELF eq 22 host HO (12899 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 40 permit tcp object-group SELF any eq 500&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 50 permit esp object-group SELF any&lt;/P&gt;&lt;P&gt;Extended IP access list SELF&amp;gt;OUTSIDE_Insp&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit tcp any any eq domain&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit udp any any eq domain (86 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list SELF&amp;gt;VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit ip any any (31 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list SSH_Allow&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit tcp network_obj HO any eq 22 log (22 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 70 permit tcp LocalSubnet any eq 22&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 80 deny ip any any log (8 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list VPN&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit ip any any (568 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list VPN&amp;gt;SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit ip any any (15 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone: self&lt;/P&gt;&lt;P&gt;&amp;nbsp; Description: System defined zone&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone: OUTSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp; Member Interfaces:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Dialer1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone: INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp; Member Interfaces:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Vlan1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone: VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp; Member Interfaces:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; Tunnel0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : OUTSIDE&amp;gt;SELF&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : OUTSIDE&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : self&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-OUTSIDE&amp;gt;SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-OUTSIDE&amp;gt;SELF(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : INSIDE&amp;gt;OUTSIDE&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : INSIDE&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : OUTSIDE&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-INSIDE&amp;gt;OUTSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-INSIDE&amp;gt;OUTSIDE(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : inspect&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Service Policy: http PM-DPI_HTTP_OUT&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-INSIDE&amp;gt;OUTSIDE2(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : inspect&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : SELF&amp;gt;OUTSIDE&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : self&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : OUTSIDE&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-SELF&amp;gt;OUTSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-SELF&amp;gt;OUTSIDE(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-SELF&amp;gt;OUTSIDE_Insp(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : inspect&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : INSIDE&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-VPN&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-VPN&amp;gt;INSIDE(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : INSIDE&amp;gt;VPN&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : INSIDE&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-INSIDE&amp;gt;VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-INSIDE&amp;gt;VPN(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : SELF&amp;gt;VPN&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : self&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-SELF&amp;gt;VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-SELF&amp;gt;VPN(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zone-pair&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&amp;gt;SELF&lt;/P&gt;&lt;P&gt;Source Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : VPN&lt;/P&gt;&lt;P&gt;Destination Zone&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; : self&lt;/P&gt;&lt;P&gt;Service-policy inspect : PM-VPN&amp;gt;SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : CM-VPN&amp;gt;SELF(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : pass log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp; Class-map : class-default(match-any)&lt;/P&gt;&lt;P&gt;&amp;nbsp; Action : drop log&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-SELF&amp;gt;OUTSIDE_Insp (id 33)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name SELF&amp;gt;OUTSIDE_Insp&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-VPN&amp;gt;INSIDE (id 29)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name VPN&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-INSIDE&amp;gt;VPN (id 30)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name INSIDE&amp;gt;VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-SELF&amp;gt;VPN (id 47)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name SELF&amp;gt;VPN&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-VPN&amp;gt;SELF (id 48)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name VPN&amp;gt;SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-OUTSIDE&amp;gt;SELF (id 4)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name OUTSIDE&amp;gt;SELF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-OUTSIDE&amp;gt;INSIDE (id 5)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name OUTSIDE&amp;gt;INSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-INSIDE&amp;gt;OUTSIDE (id 6)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match protocol http&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-SELF&amp;gt;OUTSIDE (id 7)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match access-group name SELF&amp;gt;OUTSIDE&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Class Map type inspect match-any CM-INSIDE&amp;gt;OUTSIDE2 (id 10)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match protocol https&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; Match protocol smtp&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 05:01:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558024#M205462</guid>
      <dc:creator>Darren Hunter</dc:creator>
      <dc:date>2019-03-12T05:01:55Z</dc:date>
    </item>
    <item>
      <title>HiSounds like you are having</title>
      <link>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558025#M205463</link>
      <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;Sounds like you are having some problems &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;It would be easier to see what has been done if you posted your running-config, instead of show commands, they are harder to follow than the running-config.&lt;/P&gt;&lt;P&gt;And its &lt;U&gt;UDP&lt;/U&gt; port 500 and 4500 you want to open, not TCP.&lt;/P&gt;</description>
      <pubDate>Wed, 05 Nov 2014 22:33:30 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558025#M205463</guid>
      <dc:creator>Henrik Grankvist</dc:creator>
      <dc:date>2014-11-05T22:33:30Z</dc:date>
    </item>
    <item>
      <title>Cannot believe I didn't see</title>
      <link>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558026#M205464</link>
      <description>&lt;P&gt;Cannot believe I didn't see that, i'm gonna test a little more but I think that's it.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;thanks for your help&lt;/P&gt;</description>
      <pubDate>Thu, 06 Nov 2014 16:17:49 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/zbf-woes/m-p/2558026#M205464</guid>
      <dc:creator>Darren Hunter</dc:creator>
      <dc:date>2014-11-06T16:17:49Z</dc:date>
    </item>
  </channel>
</rss>

