<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Error Reset-O Reset-I in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402814#M306813</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Yes, the Anyconnect will use port 443 (this is used as it will be open on almost any location) but if you want to forward traffc to a internal webserver while having this configuration then you are in troubles.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Proposed Configuration&lt;/P&gt;&lt;P&gt;config te&lt;/P&gt;&lt;P&gt;webbpn&lt;/P&gt;&lt;P&gt;no enable outside&lt;/P&gt;&lt;P&gt;port 442&lt;/P&gt;&lt;P&gt;enable outside&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;write mem&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Looking for some Networking assistance?? Contact me at&amp;nbsp; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:jcarvaja@laguiadelnetworking.com"&gt;jcarvaja@laguiadelnetworking.com&lt;/A&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;BR /&gt; &lt;BR /&gt;I will fix your problem ASAP. &lt;BR /&gt; &lt;BR /&gt;Cheers, &lt;BR /&gt; &lt;BR /&gt;Julio Carvajal Segura &lt;BR /&gt;&lt;A class="jive-link-external-small" href="http://laguiadelnetworking.com"&gt;http://laguiadelnetworking.com&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 23 Dec 2013 19:10:54 GMT</pubDate>
    <dc:creator>Julio Carvajal</dc:creator>
    <dc:date>2013-12-23T19:10:54Z</dc:date>
    <item>
      <title>Error Reset-O Reset-I</title>
      <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402810#M306803</link>
      <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;i have a strange error on my ASA5515-X and I can not understand what can be.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I natted server-mail with services https:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;object network Owa_10.0.1.4&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; host 10.0.1.4&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;object network Owa_10.0.1.4&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; nat (INSIDE,OUTSIDE) static interface service tcp https https &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list INSIDE_access_in extended permit ip any any&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list OUTSIDE_access_in extended permit ip any any&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-group INSIDE_access_in in interface INSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-group OUTSIDE_access_in in interface OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;interface GigabitEthernet0/0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; nameif INSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; security-level 100&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; ip address 10.0.1.254 255.255.0.0 &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;interface GigabitEthernet0/1&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; nameif OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; security-level 0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; ip address 217.5x.xxx.xxx 255.255.255.240 &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If i send a mail from inside to outside mail reaches the receiver, if mail is sent from outside (such as from &lt;a href="https://community.cisco.com/t5/user/viewprofilepage/user-id/417445"&gt;@Gmail&lt;/a&gt;.com to internal mailbox) mail does not arrive. Attached there are logs with TCP Reset-O.&lt;/P&gt;&lt;DIV dir="ltr" style="zoom: 1;"&gt;&lt;P&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;P&gt;what could be the issue? I have something wrong in the configuration? &lt;/P&gt;&lt;DIV dir="ltr" style="zoom: 1;"&gt;&lt;P&gt;&lt;/P&gt;&lt;/DIV&gt;&lt;P&gt; Thanks in advance.&lt;/P&gt;&lt;P&gt;M&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 03:21:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402810#M306803</guid>
      <dc:creator>MarcoM</dc:creator>
      <dc:date>2019-03-12T03:21:01Z</dc:date>
    </item>
    <item>
      <title>Error Reset-O Reset-I</title>
      <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402811#M306804</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Marco,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Your configuration looks all right, I would say "&lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;permit ip any any"&lt;/STRONG&gt;&lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt; &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;is okay on this case for troubleshooting purposes but do not remember later change rules on outside and only&amp;nbsp; allow services you&amp;nbsp; need to. Besides your configuration is fine. Also in log provided connection looks okay from firewall perspective.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here is meaning of Reset-O and Reset-I according title on this post:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;- TCP Reset-I - The client tear down the connection (typical in an SMTP or IMAP exchange -I = inside interface).&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;- TCP Reset-O - The server was not listening on that protocol at that time (usually seen as coming from SMTP servers -O = Outside interface).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would suggest you to check if server is listening on ports required (netstat works on this), run some captures on your server maybe using wireshark in order to confirm if server is resetting connection and check out for incoming traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Run&amp;nbsp; some captures on the firewall in order to confirm the reset is comming from Outside.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;capture inside interface inside match tcp any host &lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;10.0.1.4 eq 443&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;capture outside interface outside match tcp&amp;nbsp; any host &lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;217.5x.xxx.xxx&amp;nbsp; eq 443&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;capture asp type asp all&amp;nbsp; &amp;gt;&amp;gt;&amp;gt; in order to check packets firewall has dropped.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;show capture asp | inc &lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;10.0.1.4&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;show capture asp&amp;nbsp; | inc &lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;217.5x.xxx.xxx.443&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;show capture inside &amp;gt;&amp;gt;&amp;gt;&amp;gt; check for tcp reset flag (R) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Captures:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A _jive_internal="true" href="https://community.cisco.com/docs/DOC-17345"&gt;https://supportforums.cisco.com/docs/DOC-17345&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;Jhn&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #ffffff; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;&lt;BR /&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 20 Dec 2013 23:01:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402811#M306804</guid>
      <dc:creator>johflore</dc:creator>
      <dc:date>2013-12-20T23:01:54Z</dc:date>
    </item>
    <item>
      <title>Error Reset-O Reset-I</title>
      <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402812#M306808</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Jhn,&lt;/P&gt;&lt;P&gt;thanks a lot for reply.&lt;/P&gt;&lt;P&gt;Sure my acl any\any is only for this stage of troubleshhoting &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Later i will check on server mail with "netstat" commant for listening ports.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I take this opportunity to ask you: if i nat service https server mail on same ip address of outside interface of firewall, and if i setup a vpn anyconnect it may not work right? (overlaps https anyconnect\server mail)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Paste configuration of Anyconnect Vpn:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;interface GigabitEthernet0/1&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; nameif OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; security-level 0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; ip address 217.56.23.190 255.255.255.240&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;crypto ikev2 enable OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;crypto ikev2 remote-access trustpoint ASDM_TrustPoint0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;webvpn&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; enable OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; anyconnect-essentials&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; anyconnect image disk0:/anyconnect-win-3.1.04072-k9.pkg 1&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; anyconnect profiles VpnAnyConnect_client_profile disk0:/VpnAnyConnect_client_profile.xml&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; anyconnect enable&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; tunnel-group-list enable&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;group-policy GroupPolicy_VpnAnyConnect internal&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;group-policy GroupPolicy_VpnAnyConnect attributes&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; wins-server none&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; dns-server value 10.0.1.2 10.0.1.9&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; vpn-tunnel-protocol ikev2 &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; split-tunnel-policy tunnelspecified&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; split-tunnel-network-list value Reti_Interne&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; default-domain value bdossf.local&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; webvpn&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; anyconnect profiles value VpnAnyConnect_client_profile type user&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;tunnel-group VpnAnyConnect type remote-access&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;tunnel-group VpnAnyConnect general-attributes&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; address-pool PoolVpnAnyConnect&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; authentication-server-group RADIUS&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; default-group-policy GroupPolicy_VpnAnyConnect&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;tunnel-group VpnAnyConnect webvpn-attributes&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; group-alias VpnAnyConnect enable&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I should change port of AnyConnect? or do anything else?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;&lt;P&gt;M&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 21 Dec 2013 21:33:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402812#M306808</guid>
      <dc:creator>MarcoM</dc:creator>
      <dc:date>2013-12-21T21:33:57Z</dc:date>
    </item>
    <item>
      <title>Re: Error Reset-O Reset-I</title>
      <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402813#M306812</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Jhn,&lt;/P&gt;&lt;P&gt;i attached output of command "netstat" of server mail. &lt;/P&gt;&lt;P&gt;Let me know if you can.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks.&lt;/P&gt;&lt;P&gt;M&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 22 Dec 2013 07:51:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402813#M306812</guid>
      <dc:creator>MarcoM</dc:creator>
      <dc:date>2013-12-22T07:51:45Z</dc:date>
    </item>
    <item>
      <title>Re: Error Reset-O Reset-I</title>
      <link>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402814#M306813</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Yes, the Anyconnect will use port 443 (this is used as it will be open on almost any location) but if you want to forward traffc to a internal webserver while having this configuration then you are in troubles.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Proposed Configuration&lt;/P&gt;&lt;P&gt;config te&lt;/P&gt;&lt;P&gt;webbpn&lt;/P&gt;&lt;P&gt;no enable outside&lt;/P&gt;&lt;P&gt;port 442&lt;/P&gt;&lt;P&gt;enable outside&lt;/P&gt;&lt;P&gt;exit&lt;/P&gt;&lt;P&gt;write mem&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Looking for some Networking assistance?? Contact me at&amp;nbsp; &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:jcarvaja@laguiadelnetworking.com"&gt;jcarvaja@laguiadelnetworking.com&lt;/A&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;BR /&gt; &lt;BR /&gt;I will fix your problem ASAP. &lt;BR /&gt; &lt;BR /&gt;Cheers, &lt;BR /&gt; &lt;BR /&gt;Julio Carvajal Segura &lt;BR /&gt;&lt;A class="jive-link-external-small" href="http://laguiadelnetworking.com"&gt;http://laguiadelnetworking.com&lt;/A&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 23 Dec 2013 19:10:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/error-reset-o-reset-i/m-p/2402814#M306813</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2013-12-23T19:10:54Z</dc:date>
    </item>
  </channel>
</rss>

