<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Sorry bro Can you check now  in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579459#M216264</link>
    <description>&lt;P&gt;Sorry bro&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Can you check now&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Tue, 28 Oct 2014 08:03:20 GMT</pubDate>
    <dc:creator>MUHAMMED SHAFI</dc:creator>
    <dc:date>2014-10-28T08:03:20Z</dc:date>
    <item>
      <title>Port Opening</title>
      <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579457#M216254</link>
      <description>&lt;P&gt;Dear All ,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hope all are doing well..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have Cisco ASA Firewall i need to open LAN to WAN two port 9005 and 9006 because i have one software that software not communicating with inside to outside their server for that reason i contact software support team they said i need to open port in Cisco Firewall&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have attached current configuration&amp;nbsp;&lt;/P&gt;&lt;P&gt;================================&lt;/P&gt;&lt;P&gt;name 192.168.150.210 EMAIL-RELAY description RELAY-EXCHANGE&lt;BR /&gt;name 192.168.150.211 PROXY&lt;BR /&gt;name 192.168.10.10 DC01&lt;BR /&gt;name 192.168.0.0 INSIDE-LAN&lt;BR /&gt;name 192.168.20.100 Admin&lt;BR /&gt;name 192.168.150.213 TEST-DMZ&lt;BR /&gt;name 192.168.20.17 test&lt;BR /&gt;name 192.168.10.13 ExchangeServer&lt;BR /&gt;dns-guard&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet0/0&lt;BR /&gt;&amp;nbsp;description CONNECTED TO THE LAN&lt;BR /&gt;&amp;nbsp;speed 1000&lt;BR /&gt;&amp;nbsp;duplex full&lt;BR /&gt;&amp;nbsp;nameif INSIDE&lt;BR /&gt;&amp;nbsp;security-level 100&lt;BR /&gt;ip address 192.168.100.5 255.255.255.0 standby 192.168.100.6&amp;nbsp;&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet0/1&lt;BR /&gt;&amp;nbsp;description CONNECTED TO THE INTERNET&lt;BR /&gt;&amp;nbsp;speed 100&lt;BR /&gt;&amp;nbsp;duplex full&lt;BR /&gt;&amp;nbsp;nameif OUTSIDE&lt;BR /&gt;&amp;nbsp;security-level 0&lt;BR /&gt;&amp;nbsp;ip address 192.168.200.5 255.255.255.224 standby 192.168.200.6&amp;nbsp;&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet0/2&lt;BR /&gt;&amp;nbsp;speed 1000&lt;BR /&gt;&amp;nbsp;duplex full&lt;BR /&gt;&amp;nbsp;nameif DMZ&lt;BR /&gt;&amp;nbsp;security-level 50&lt;BR /&gt;&amp;nbsp;ip address 192.168.150.1 255.255.255.0 standby 192.168.150.2&amp;nbsp;&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet0/3&lt;BR /&gt;&amp;nbsp;description CONNECTED TO INTERNET2_ITC&lt;BR /&gt;&amp;nbsp;nameif OUTSIDE2&lt;BR /&gt;&amp;nbsp;security-level 0&lt;BR /&gt;&amp;nbsp;ip address 192.168.201.5 255.255.255.224 standby 192.168.201.6&amp;nbsp;&lt;BR /&gt;!&lt;BR /&gt;interface Management0/0&lt;BR /&gt;&amp;lt;--- More ---&amp;gt;&lt;BR /&gt;&amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp; &amp;nbsp;&amp;nbsp;&lt;BR /&gt;&amp;nbsp;description LAN/STATE Failover Interface&lt;BR /&gt;&amp;nbsp;speed 100&lt;BR /&gt;&amp;nbsp;duplex full&lt;BR /&gt;!&lt;BR /&gt;ftp mode passive&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt;&amp;nbsp;domain-name default.domain.invalid&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service PROXY-PORTS tcp-udp&lt;BR /&gt;&amp;nbsp;port-object eq 8080&lt;BR /&gt;&amp;nbsp;port-object eq domain&lt;BR /&gt;&amp;nbsp;port-object eq www&lt;BR /&gt;&amp;nbsp;port-object eq 110&lt;BR /&gt;&amp;nbsp;port-object eq 443&lt;BR /&gt;&amp;nbsp;port-object eq 389&lt;BR /&gt;object-group protocol TCPUDP&lt;BR /&gt;&amp;nbsp;protocol-object udp&lt;BR /&gt;&amp;nbsp;protocol-object tcp&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service EMAIL-RELAY-PORTS tcp&lt;BR /&gt;&amp;nbsp;port-object eq imap4&lt;BR /&gt;&amp;nbsp;port-object eq pop2&lt;BR /&gt;&amp;nbsp;port-object eq pop3&lt;BR /&gt;&amp;nbsp;port-object eq smtp&lt;BR /&gt;&amp;nbsp;port-object eq www&lt;BR /&gt;&amp;nbsp;port-object eq https&lt;BR /&gt;&amp;nbsp;port-object eq domain&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service DM_INLINE_TCP_1 tcp&lt;BR /&gt;&amp;nbsp;port-object eq domain&lt;BR /&gt;&amp;nbsp;port-object eq www&lt;BR /&gt;&amp;nbsp;port-object eq pop2&lt;BR /&gt;&amp;nbsp;port-object eq pop3&lt;BR /&gt;&amp;nbsp;port-object eq smtp&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service DM_INLINE_TCPUDP_1 tcp-udp&lt;BR /&gt;&amp;nbsp;port-object eq domain&lt;BR /&gt;&amp;nbsp;port-object eq www&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service DM_INLINE_UDP_1 udp&lt;BR /&gt;&amp;nbsp;port-object eq domain&lt;BR /&gt;&amp;nbsp;port-object eq www&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group icmp-type ICMP&lt;BR /&gt;&amp;nbsp;description ICMP&lt;BR /&gt;&amp;nbsp;icmp-object echo&lt;BR /&gt;&amp;nbsp;icmp-object echo-reply&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group service RDP tcp-udp&lt;BR /&gt;&amp;nbsp;description RDP Block&lt;BR /&gt;&amp;nbsp;port-object eq 3389&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;object-group protocol DM_INLINE_PROTOCOL_1&lt;BR /&gt;&amp;nbsp;protocol-object udp&lt;BR /&gt;&amp;nbsp;protocol-object tcp&lt;BR /&gt;object-group service IPSEC_4500 udp&lt;BR /&gt;&amp;nbsp;port-object eq 4500&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;access-list DMZ_access_in extended permit object-group DM_INLINE_PROTOCOL_1 host PROXY any object-group PROXY-PORTS&amp;nbsp;&lt;BR /&gt;access-list DMZ_access_in extended permit tcp host EMAIL-RELAY host ExchangeServer object-group EMAIL-RELAY-PORTS&amp;nbsp;&lt;BR /&gt;access-list DMZ_access_in extended permit tcp host EMAIL-RELAY any object-group DM_INLINE_TCP_1&amp;nbsp;&lt;BR /&gt;access-list DMZ_access_in extended permit udp host EMAIL-RELAY any object-group DM_INLINE_UDP_1&amp;nbsp;&lt;BR /&gt;access-list DMZ_access_in extended permit object-group TCPUDP host EMAIL-RELAY any object-group DM_INLINE_TCPUDP_1&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit tcp any host EMAIL-RELAY object-group EMAIL-RELAY-PORTS&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit tcp any host PROXY eq https&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit udp any any eq 4500&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit udp any any eq isakmp&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit ip 192.168.80.0 255.255.255.252 any&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit tcp any any eq telnet&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit tcp any any eq https&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit esp any any&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit udp any any object-group IPSEC_4500&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_access_in extended permit ip 192.168.200.0 255.255.255.224 192.168.201.0 255.255.255.224&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;BR /&gt;access-list INSIDE_access_in extended permit object-group TCPUDP any 192.168.150.0 255.255.255.0 object-group RDP&amp;nbsp;&lt;BR /&gt;access-list INSIDE_access_in extended permit ip any any&amp;nbsp;&lt;/P&gt;&lt;P&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY object-group EMAIL-RELAY-PORTS&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host PROXY eq https&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq pop2&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq pop3&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq smtp&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq www&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq https&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE2_access_in extended permit tcp any host EMAIL-RELAY eq domain&amp;nbsp;&lt;/P&gt;&lt;P&gt;access-list split_tunnel_vpngroup1 extended permit ip 192.168.10.0 255.255.255.0 172.16.20.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list split_tunnel_vpngroup1 extended permit ip 192.168.20.0 255.255.255.0 172.16.20.0 255.255.255.0&lt;BR /&gt;&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.100.0 255.255.255.0 192.168.80.0 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.20.0 255.255.255.0 192.168.80.0 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.20.0 255.255.255.0 192.168.80.4 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.100.0 255.255.255.0 192.168.80.4 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.100.0 255.255.255.0 192.168.60.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.20.0 255.255.255.0 192.168.60.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.10.0 255.255.255.0 192.168.60.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.30.0 255.255.255.0 192.168.60.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.100.0 255.255.255.0 192.168.70.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.20.0 255.255.255.0 192.168.70.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.10.0 255.255.255.0 192.168.70.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.30.0 255.255.255.0 192.168.70.0 255.255.255.0&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.10.0 255.255.255.0 192.168.80.0 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.10.0 255.255.255.0 192.168.80.4 255.255.255.252&amp;nbsp;&lt;BR /&gt;access-list OUTSIDE_cryptomap extended permit ip 192.168.200.0 255.255.255.0 192.168.80.0 255.255.255.252&amp;nbsp;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu INSIDE 1500&lt;BR /&gt;mtu OUTSIDE 1500&lt;BR /&gt;mtu DMZ 1500&lt;BR /&gt;mtu OUTSIDE2 1500&lt;BR /&gt;ip local pool vpn-pool 172.16.20.1-172.16.20.254 mask 255.255.255.0&lt;BR /&gt;failover&lt;BR /&gt;failover lan unit primary&lt;BR /&gt;failover lan interface failover Management0/0&lt;BR /&gt;failover polltime unit 1 holdtime 3&lt;BR /&gt;failover key *****&lt;BR /&gt;failover link failover Management0/0&lt;BR /&gt;failover interface ip failover 192.168.1.1 255.255.255.252 standby 192.168.1.2&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;asdm image disk0:/asdm-524.bin&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;access-group INSIDE_access_in in interface INSIDE&lt;/P&gt;&lt;P&gt;access-group OUTSIDE_access_in in interface OUTSIDE&lt;/P&gt;&lt;P&gt;access-group DMZ_access_in in interface DMZ&lt;/P&gt;&lt;P&gt;access-group OUTSIDE2_access_in in interface OUTSIDE2&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;route OUTSIDE 0.0.0.0 0.0.0.0 192.168.200.1 1 track 1&lt;BR /&gt;route INSIDE 192.168.10.0 255.255.255.0 192.168.100.1 1&lt;BR /&gt;route INSIDE 192.168.20.0 255.255.255.0 192.168.100.1 1&lt;BR /&gt;route INSIDE 192.168.40.0 255.255.255.0 192.168.100.1 1&lt;BR /&gt;route INSIDE 192.168.50.0 255.255.255.0 192.168.100.1 1&lt;BR /&gt;route OUTSIDE2 0.0.0.0 0.0.0.0 192.168.201.1 2&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;kindly help me&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Muhammed&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 04:59:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/port-opening/m-p/2579457#M216254</guid>
      <dc:creator>MUHAMMED SHAFI</dc:creator>
      <dc:date>2019-03-12T04:59:53Z</dc:date>
    </item>
    <item>
      <title>Hi,I don't see the attached</title>
      <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579458#M216256</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I don't see the attached configuration.&lt;/P&gt;&lt;P&gt;Thanks and Regards,&lt;/P&gt;&lt;P&gt;Vibhor Amrodia&lt;/P&gt;</description>
      <pubDate>Tue, 28 Oct 2014 08:01:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/port-opening/m-p/2579458#M216256</guid>
      <dc:creator>Vibhor Amrodia</dc:creator>
      <dc:date>2014-10-28T08:01:43Z</dc:date>
    </item>
    <item>
      <title>Sorry bro Can you check now </title>
      <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579459#M216264</link>
      <description>&lt;P&gt;Sorry bro&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Can you check now&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 28 Oct 2014 08:03:20 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/port-opening/m-p/2579459#M216264</guid>
      <dc:creator>MUHAMMED SHAFI</dc:creator>
      <dc:date>2014-10-28T08:03:20Z</dc:date>
    </item>
    <item>
      <title>Hi,You already have all the</title>
      <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579460#M216272</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;You already have all the traffic allowed from the Inside to the Outside through this ASA device.&lt;/P&gt;&lt;P&gt;Also , if you need to allow the traffic from the Outside to Inside , then you can apply an ACL rule for this ACL:- access-list OUTSIDE_access_in .&lt;/P&gt;&lt;P&gt;Also , try to use the packet-tracer feature to check if this port is allowed or blocked.&lt;/P&gt;&lt;P&gt;https://supportforums.cisco.com/document/29601/troubleshooting-access-problems-using-packet-tracer&lt;/P&gt;&lt;P&gt;Thanks and Regards,&lt;/P&gt;&lt;P&gt;Vibhor Amrodia&lt;/P&gt;</description>
      <pubDate>Tue, 28 Oct 2014 11:43:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/port-opening/m-p/2579460#M216272</guid>
      <dc:creator>Vibhor Amrodia</dc:creator>
      <dc:date>2014-10-28T11:43:23Z</dc:date>
    </item>
    <item>
      <title>thanks for your reply  If i</title>
      <link>https://community.cisco.com/t5/network-security/port-opening/m-p/2579461#M216274</link>
      <description>&lt;P&gt;thanks for your reply&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;If i want apply outside to inside rule for port number 9005 and 9006 &amp;nbsp;how i can create rule bcz all outside trafic coming dmz&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;may i have to create outside to dmz and dmz to inside ??&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;If u dont mind can you help me how i can create above rule like outside to dmz and dmz to inside&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;please help me&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;Muhammed shafi&lt;/P&gt;</description>
      <pubDate>Tue, 28 Oct 2014 12:27:34 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/port-opening/m-p/2579461#M216274</guid>
      <dc:creator>MUHAMMED SHAFI</dc:creator>
      <dc:date>2014-10-28T12:27:34Z</dc:date>
    </item>
  </channel>
</rss>

