<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Restrict Inter interface traffic in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/restrict-inter-interface-traffic/m-p/4004064#M23408</link>
    <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have 3 interfaces&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Inside (100)&lt;/P&gt;&lt;P&gt;Outside (0)&lt;/P&gt;&lt;P&gt;DMZ (50)&lt;/P&gt;&lt;P&gt;I want to restrict traffic between DMZ and Inside, but as soon as i enter a outbound rule on DMZ to "any" i can communicate with the inside LAN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I only want to allow certain traffic through to certain hosts for ADFS reasons.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;How do i restrict this?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have changed the destination to Outside or obj_any that i created as 0.0.0.0 but when i do that i can no longer access the internet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;interface GigabitEthernet1/1&lt;BR /&gt;description "WAN Interface"&lt;BR /&gt;nameif outside&lt;BR /&gt;security-level 0&lt;BR /&gt;ip address XX.XXX.XXX.XXX2 255.255.255.248 standby XX.XXX.XXX.XXX6&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet1/3&lt;BR /&gt;nameif Inside&lt;BR /&gt;security-level 100&lt;BR /&gt;ip address 172.0.5.2 255.255.255.248 standby 172.0.5.3&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet1/5&lt;BR /&gt;nameif DMZ&lt;BR /&gt;security-level 50&lt;BR /&gt;ip address 192.168.0.1 255.255.255.0&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet1/8&lt;BR /&gt;description LAN/STATE Failover Interface&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;boot system disk0:/asa9101-lfbff-k8.SPA&lt;BR /&gt;no ftp mode passive&lt;BR /&gt;clock timezone GMT/BST 0&lt;BR /&gt;clock summer-time GMT/BDT recurring last Sun Mar 1:00 last Sun Oct 2:00&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt;domain-name insideSecurity.co.uk&lt;BR /&gt;&amp;lt;--- More ---&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;access-list INSIDE extended permit object-group DM_INLINE_SERVICE_4 object inside_Servers any&lt;BR /&gt;access-list INSIDE extended permit object-group DM_INLINE_SERVICE_1 object inside-User-LAN any&lt;/P&gt;&lt;P&gt;access-list INSIDE extended permit icmp any any&lt;BR /&gt;access-list INSIDE extended permit object O365_tcp_587 object XEROX-Printer any access-list INSIDE extended permit ip object CHU-AP-01 any&lt;BR /&gt;access-list INSIDE extended permit ip object inside_DH_LAN 172.0.20.0 255.255.255.0&lt;BR /&gt;access-list INSIDE extended permit ip object inside_DH_LAN object Unit_19_CCTV&lt;BR /&gt;access-list INSIDE extended permit object Plex object Hussain any&lt;BR /&gt;access-list INSIDE extended deny ip any any&lt;BR /&gt;access-list OUTSIDE extended permit tcp any host 172.0.20.11 eq https&lt;BR /&gt;access-list OUTSIDE extended permit object CCTV_NVR_37777 any object CCTV_ENCODER&lt;BR /&gt;access-list OUTSIDE extended permit icmp any object inside-User-LAN&lt;BR /&gt;access-list OUTSIDE extended permit tcp any object CHU-DC-01 eq ldap&lt;BR /&gt;access-list OUTSIDE extended permit object-group SIP-Ports object-group SIP-Servers object AVAYA_EXTERNAL&lt;BR /&gt;access-list OUTSIDE extended permit object CCTV_NVR_37777 any object CCTV_NVR&lt;BR /&gt;access-list OUTSIDE extended deny ip any any log&lt;BR /&gt;access-list OUTSIDE extended deny ip object-group BLOCK_IP_ADDRESSES any&lt;BR /&gt;access-list OUTSIDE extended permit icmp any any echo-reply inactive&lt;BR /&gt;access-list Elite_access_in extended permit ip any any&lt;BR /&gt;&lt;BR /&gt;access-list inside_access_in extended deny ip any object BAD_IP&lt;BR /&gt;access-list inside_access_in extended deny object NTP object CCTV_ENCODER any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_8 object-group DM_INLINE_NETWORK_4 any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_11 any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_7 object inside_DH_LAN any&lt;BR /&gt;access-list inside_access_in extended permit object-group SIP-Ports object AVAYA object-group SIP-Servers&lt;BR /&gt;access-list inside_access_in extended permit tcp object CHU-DC-01 any object-group DM_INLINE_TCP_2&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_2 object CHU-ADM-01 any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_5 object inside_Servers any&lt;BR /&gt;access-list inside_access_in extended permit ip object FRANK any inactive&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_6 object-group DM_INLINE_NETWORK_13 any&lt;BR /&gt;access-list inside_access_in extended permit object O365_tcp_587 object XEROX-Printer any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_10 any&lt;BR /&gt;access-list inside_access_in extended permit icmp any any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_5 object Elite_Servers&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_6 object WMX_IOM_LAN&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_8 object inside_Azure_LAN&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_9 object-group DM_INLINE_NETWORK_14 object DMZ-ADFS-01 inactive&lt;BR /&gt;access-list DMZ_access_in extended permit object-group DM_INLINE_SERVICE_10 object DMZ-ADFS-01 object-group DM_INLINE_NETWORK_12 log disable inactive&lt;BR /&gt;access-list DMZ_access_in extended permit ip 192.168.0.0 255.255.255.0 object obj_any&lt;BR /&gt;access-list inbound extended permit tcp any host 172.0.20.11 eq ldap&lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;&amp;lt;--- More ---&amp;gt; logging timestamp&lt;BR /&gt;logging buffer-size 512000&lt;BR /&gt;logging console errors&lt;BR /&gt;logging buffered informational&lt;BR /&gt;logging asdm debugging&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu null 1500&lt;BR /&gt;mtu DMZ 1500&lt;BR /&gt;failover&lt;BR /&gt;failover lan unit primary&lt;BR /&gt;failover lan interface FAIL-OVER GigabitEthernet1/8&lt;BR /&gt;failover key *****&lt;BR /&gt;failover link FAIL-OVER GigabitEthernet1/8&lt;BR /&gt;failover interface ip FAIL-OVER 192.168.254.1 255.255.255.0 standby 192.168.254.2&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;no arp permit-nonconnected&lt;BR /&gt;arp rate-limit 16384&lt;BR /&gt;nat (outside,inside) source static any any destination static obj-XX.XXX.XXX.XXX CHU-DC-01 service https https&lt;BR /&gt;nat (inside,outside) source static CHU-DC-01 obj-XX.XXX.XXX.XXX service ldap ldap&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static ELITE_DH_LAN ELITE_DH_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside-User-LAN inside-User-LAN destination static inside_Azure_LAN inside_Azure_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static inside_Azure_LAN inside_Azure_LAN&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static WMX_IOM_LAN WMX_IOM_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static ELITE_DH_LAN ELITE_DH_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,inside) source static inside_DH_LAN inside_DH_LAN destination static Azure Azure no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static Azure Azure no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static DM_INLINE_NETWORK_9 CCTV_EXTERNAL&lt;BR /&gt;!&lt;BR /&gt;object network obj_any&lt;BR /&gt;nat (any,outside) dynamic interface&lt;BR /&gt;object network AVAYA&lt;BR /&gt;nat (inside,outside) static XX.XXX.XXX.XXX dns&lt;BR /&gt;object network CCTV_NVR&lt;BR /&gt;nat (inside,outside) static XX.XXX.XXX.XXX&lt;BR /&gt;!&lt;BR /&gt;nat (inside,outside) after-auto source dynamic any interface&lt;BR /&gt;access-group OUTSIDE in interface outside&lt;BR /&gt;access-group inside_access_in in interface inside&lt;BR /&gt;access-group DMZ_access_in in interface DMZ&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 XX.XXX.XXX.XXX1 1&lt;BR /&gt;route inside 172.0.0.0 255.255.224.0 172.0.5.1 1&lt;BR /&gt;route DMZ 192.168.0.0 255.255.255.255 192.168.0.2 1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
    <pubDate>Fri, 27 Dec 2019 11:57:55 GMT</pubDate>
    <dc:creator>hugradar</dc:creator>
    <dc:date>2019-12-27T11:57:55Z</dc:date>
    <item>
      <title>Restrict Inter interface traffic</title>
      <link>https://community.cisco.com/t5/network-security/restrict-inter-interface-traffic/m-p/4004064#M23408</link>
      <description>&lt;P&gt;Hi&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have 3 interfaces&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Inside (100)&lt;/P&gt;&lt;P&gt;Outside (0)&lt;/P&gt;&lt;P&gt;DMZ (50)&lt;/P&gt;&lt;P&gt;I want to restrict traffic between DMZ and Inside, but as soon as i enter a outbound rule on DMZ to "any" i can communicate with the inside LAN.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I only want to allow certain traffic through to certain hosts for ADFS reasons.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;How do i restrict this?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;I have changed the destination to Outside or obj_any that i created as 0.0.0.0 but when i do that i can no longer access the internet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;interface GigabitEthernet1/1&lt;BR /&gt;description "WAN Interface"&lt;BR /&gt;nameif outside&lt;BR /&gt;security-level 0&lt;BR /&gt;ip address XX.XXX.XXX.XXX2 255.255.255.248 standby XX.XXX.XXX.XXX6&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet1/3&lt;BR /&gt;nameif Inside&lt;BR /&gt;security-level 100&lt;BR /&gt;ip address 172.0.5.2 255.255.255.248 standby 172.0.5.3&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet1/5&lt;BR /&gt;nameif DMZ&lt;BR /&gt;security-level 50&lt;BR /&gt;ip address 192.168.0.1 255.255.255.0&lt;BR /&gt;!&lt;BR /&gt;interface GigabitEthernet1/8&lt;BR /&gt;description LAN/STATE Failover Interface&lt;BR /&gt;!&lt;/P&gt;&lt;P&gt;boot system disk0:/asa9101-lfbff-k8.SPA&lt;BR /&gt;no ftp mode passive&lt;BR /&gt;clock timezone GMT/BST 0&lt;BR /&gt;clock summer-time GMT/BDT recurring last Sun Mar 1:00 last Sun Oct 2:00&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt;domain-name insideSecurity.co.uk&lt;BR /&gt;&amp;lt;--- More ---&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;access-list INSIDE extended permit object-group DM_INLINE_SERVICE_4 object inside_Servers any&lt;BR /&gt;access-list INSIDE extended permit object-group DM_INLINE_SERVICE_1 object inside-User-LAN any&lt;/P&gt;&lt;P&gt;access-list INSIDE extended permit icmp any any&lt;BR /&gt;access-list INSIDE extended permit object O365_tcp_587 object XEROX-Printer any access-list INSIDE extended permit ip object CHU-AP-01 any&lt;BR /&gt;access-list INSIDE extended permit ip object inside_DH_LAN 172.0.20.0 255.255.255.0&lt;BR /&gt;access-list INSIDE extended permit ip object inside_DH_LAN object Unit_19_CCTV&lt;BR /&gt;access-list INSIDE extended permit object Plex object Hussain any&lt;BR /&gt;access-list INSIDE extended deny ip any any&lt;BR /&gt;access-list OUTSIDE extended permit tcp any host 172.0.20.11 eq https&lt;BR /&gt;access-list OUTSIDE extended permit object CCTV_NVR_37777 any object CCTV_ENCODER&lt;BR /&gt;access-list OUTSIDE extended permit icmp any object inside-User-LAN&lt;BR /&gt;access-list OUTSIDE extended permit tcp any object CHU-DC-01 eq ldap&lt;BR /&gt;access-list OUTSIDE extended permit object-group SIP-Ports object-group SIP-Servers object AVAYA_EXTERNAL&lt;BR /&gt;access-list OUTSIDE extended permit object CCTV_NVR_37777 any object CCTV_NVR&lt;BR /&gt;access-list OUTSIDE extended deny ip any any log&lt;BR /&gt;access-list OUTSIDE extended deny ip object-group BLOCK_IP_ADDRESSES any&lt;BR /&gt;access-list OUTSIDE extended permit icmp any any echo-reply inactive&lt;BR /&gt;access-list Elite_access_in extended permit ip any any&lt;BR /&gt;&lt;BR /&gt;access-list inside_access_in extended deny ip any object BAD_IP&lt;BR /&gt;access-list inside_access_in extended deny object NTP object CCTV_ENCODER any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_8 object-group DM_INLINE_NETWORK_4 any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_11 any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_7 object inside_DH_LAN any&lt;BR /&gt;access-list inside_access_in extended permit object-group SIP-Ports object AVAYA object-group SIP-Servers&lt;BR /&gt;access-list inside_access_in extended permit tcp object CHU-DC-01 any object-group DM_INLINE_TCP_2&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_2 object CHU-ADM-01 any&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_5 object inside_Servers any&lt;BR /&gt;access-list inside_access_in extended permit ip object FRANK any inactive&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_6 object-group DM_INLINE_NETWORK_13 any&lt;BR /&gt;access-list inside_access_in extended permit object O365_tcp_587 object XEROX-Printer any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_10 any&lt;BR /&gt;access-list inside_access_in extended permit icmp any any&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_5 object Elite_Servers&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_6 object WMX_IOM_LAN&lt;BR /&gt;access-list inside_access_in extended permit ip object-group DM_INLINE_NETWORK_8 object inside_Azure_LAN&lt;BR /&gt;access-list inside_access_in extended permit object-group DM_INLINE_SERVICE_9 object-group DM_INLINE_NETWORK_14 object DMZ-ADFS-01 inactive&lt;BR /&gt;access-list DMZ_access_in extended permit object-group DM_INLINE_SERVICE_10 object DMZ-ADFS-01 object-group DM_INLINE_NETWORK_12 log disable inactive&lt;BR /&gt;access-list DMZ_access_in extended permit ip 192.168.0.0 255.255.255.0 object obj_any&lt;BR /&gt;access-list inbound extended permit tcp any host 172.0.20.11 eq ldap&lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;&amp;lt;--- More ---&amp;gt; logging timestamp&lt;BR /&gt;logging buffer-size 512000&lt;BR /&gt;logging console errors&lt;BR /&gt;logging buffered informational&lt;BR /&gt;logging asdm debugging&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu null 1500&lt;BR /&gt;mtu DMZ 1500&lt;BR /&gt;failover&lt;BR /&gt;failover lan unit primary&lt;BR /&gt;failover lan interface FAIL-OVER GigabitEthernet1/8&lt;BR /&gt;failover key *****&lt;BR /&gt;failover link FAIL-OVER GigabitEthernet1/8&lt;BR /&gt;failover interface ip FAIL-OVER 192.168.254.1 255.255.255.0 standby 192.168.254.2&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;no arp permit-nonconnected&lt;BR /&gt;arp rate-limit 16384&lt;BR /&gt;nat (outside,inside) source static any any destination static obj-XX.XXX.XXX.XXX CHU-DC-01 service https https&lt;BR /&gt;nat (inside,outside) source static CHU-DC-01 obj-XX.XXX.XXX.XXX service ldap ldap&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static ELITE_DH_LAN ELITE_DH_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside-User-LAN inside-User-LAN destination static inside_Azure_LAN inside_Azure_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static inside_Azure_LAN inside_Azure_LAN&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static WMX_IOM_LAN WMX_IOM_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static ELITE_DH_LAN ELITE_DH_LAN no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,inside) source static inside_DH_LAN inside_DH_LAN destination static Azure Azure no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static inside_DH_LAN inside_DH_LAN destination static Azure Azure no-proxy-arp route-lookup&lt;BR /&gt;nat (inside,outside) source static DM_INLINE_NETWORK_9 CCTV_EXTERNAL&lt;BR /&gt;!&lt;BR /&gt;object network obj_any&lt;BR /&gt;nat (any,outside) dynamic interface&lt;BR /&gt;object network AVAYA&lt;BR /&gt;nat (inside,outside) static XX.XXX.XXX.XXX dns&lt;BR /&gt;object network CCTV_NVR&lt;BR /&gt;nat (inside,outside) static XX.XXX.XXX.XXX&lt;BR /&gt;!&lt;BR /&gt;nat (inside,outside) after-auto source dynamic any interface&lt;BR /&gt;access-group OUTSIDE in interface outside&lt;BR /&gt;access-group inside_access_in in interface inside&lt;BR /&gt;access-group DMZ_access_in in interface DMZ&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 XX.XXX.XXX.XXX1 1&lt;BR /&gt;route inside 172.0.0.0 255.255.224.0 172.0.5.1 1&lt;BR /&gt;route DMZ 192.168.0.0 255.255.255.255 192.168.0.2 1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 27 Dec 2019 11:57:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/restrict-inter-interface-traffic/m-p/4004064#M23408</guid>
      <dc:creator>hugradar</dc:creator>
      <dc:date>2019-12-27T11:57:55Z</dc:date>
    </item>
    <item>
      <title>Re: Restrict Inter interface traffic</title>
      <link>https://community.cisco.com/t5/network-security/restrict-inter-interface-traffic/m-p/4005747#M23410</link>
      <description>The "any" part is the problem. After you have finished your "permit" statements, you need "deny ip any 172.0.0.0 255.255.224.0" in your DMZ_access_in ACL. Assuming you want your DMZ to be able to access the internet, the blanket deny statement needs to be before the "mit ip 192.168.0.0 255.255.255.0 object obj_any" statement</description>
      <pubDate>Thu, 02 Jan 2020 20:13:46 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/restrict-inter-interface-traffic/m-p/4005747#M23410</guid>
      <dc:creator>Elliot Dierksen</dc:creator>
      <dc:date>2020-01-02T20:13:46Z</dc:date>
    </item>
  </channel>
</rss>

