<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA 5510 TCP Connection was deleted in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358637#M310197</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the Teardown for the spesific adress i am trying to connect to....&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;8:03|302014|203.xx.xxx.xx|80|192.168.200.34|17980|Teardown TCP connection 14844355 for outside:203.xx.xxx.xx/80 to inside:192.168.200.34/17980 duration 0:00:30 bytes 0 SYN Timeout&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am busy checking the edge router to the Internet but see no problems sofar..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanx&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 28 Oct 2013 11:03:03 GMT</pubDate>
    <dc:creator>johnnys01</dc:creator>
    <dc:date>2013-10-28T11:03:03Z</dc:date>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358628#M310182</link>
      <description>&lt;P&gt;Hi &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have a problem when accessing a certain website..When i go to the Real Time Log Viewer this is the entry i Find for that specific Website/IP..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can Acces the website when not going through the Firewall..and from my Mailserver which is NATed to a Public IP which goes throug the same Firewall..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am not sure on which reason i should be looking at..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank You&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp; A TCP connection between two hosts was deleted. The following list&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; describes the message values: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770619" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;id&lt;/EM&gt;&lt;EM&gt; &lt;/EM&gt;&lt;SPAN style="color: black;"&gt;—A&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; u&lt;/SPAN&gt;nique identifier &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770620" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;interface, real-address, real-port&lt;/EM&gt;&lt;SPAN style="color: black;"&gt;—Th&lt;/SPAN&gt;e&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; actual socket &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770621" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;duration&lt;/EM&gt;&lt;SPAN style="color: black;"&gt;—The&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; l&lt;/SPAN&gt;ifetime of the connection &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770622" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;bytes&lt;/EM&gt;&lt;EM&gt;—The &lt;/EM&gt;&lt;SPAN style="color: black;"&gt;d&lt;/SPAN&gt;ata&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; transfer of the connection &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770623" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;user&lt;/EM&gt;&lt;SPAN style="color: black;"&gt;—The&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; A&lt;/SPAN&gt;AA name of the user &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770624" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; • &lt;EM&gt;reason&lt;/EM&gt;&lt;SPAN style="color: black;"&gt;—Th&lt;/SPAN&gt;e&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; action that causes the connection to terminate. Set the &lt;EM&gt;reason&lt;/EM&gt; variable to one of the TCP termination reasons listed in &lt;A href="#wp5801473" target="_blank"&gt;Table 1-3&lt;/A&gt;. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A name="wp4770737" target="_blank"&gt; &lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;DIV align="left"&gt;&lt;TABLE border="1" cellpadding="3" cellspacing="0" id="wp5801473table4770628" width="80%"&gt;&lt;CAPTION&gt; &lt;A name="wp5801473" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Table 1-3 TCP Termination Reasons&amp;nbsp; &lt;/P&gt;&lt;/CAPTION&gt; &lt;TBODY&gt;&lt;TR align="left" valign="bottom"&gt;&lt;TH scope="col"&gt; &lt;A name="wp5801477" target="_blank"&gt; &lt;/A&gt;&lt;DIV&gt; Reason &lt;/DIV&gt;&lt;/TH&gt; &lt;TH scope="col"&gt; &lt;A name="wp5801479" target="_blank"&gt; &lt;/A&gt;&lt;DIV&gt; Description &lt;/DIV&gt;&lt;/TH&gt; &lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801481" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Conn-timeout &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801483" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Connection ended because it was idle longer than the configured&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; idle timeout. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801485" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Deny Terminate &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801487" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was terminated by application inspection. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801489" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Failover primary closed &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801491" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; The standby unit in a failover pair deleted a connection because&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; of a message received from the active unit. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801493" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; FIN Timeout &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801495" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Force termination after 10 minutes awaiting the last ACK or&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; after half-closed timeout. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801497" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow closed by inspection &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801499" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was terminated by inspection feature. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801501" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow terminated by IPS &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801503" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was terminated by IPS. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801505" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow reset by IPS &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801507" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was reset by IPS. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801509" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow terminated by TCP Intercept &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801511" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was terminated by TCP Intercept. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801513" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; &lt;SPAN style="color: black;"&gt;Flow timed out &lt;/SPAN&gt; &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801515" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; &lt;SPAN style="color: black;"&gt;Flow has timed out.&lt;/SPAN&gt; &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801597" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; &lt;SPAN style="color: black;"&gt;Flow timed out with reset&lt;/SPAN&gt; &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801599" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; &lt;SPAN style="color: black;"&gt;Flow has timed out, but was reset.&lt;/SPAN&gt; &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801517" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Invalid SYN &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801519" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; SYN packet not valid. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801521" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Idle Timeout &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801523" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Connection timed out because it was idle longer than timeout&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; value. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801525" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; IPS fail-close &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801527" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow was terminated due to IPS card down. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801529" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Pinhole Timeout &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801531" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Counter is incremented to report that the appliance opened a&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; secondary flow, but no packets passed through this flow within&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; the timeout interval, and hence it was removed. An example of a&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; secondary flow is the FTP data channel that is created after&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; successful negotiation on the FTP control channel. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801533" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; SYN Control &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801535" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Back channel initiation from wrong side. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801537" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; SYN Timeout &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801539" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Force termination after 30 seconds awaiting three-way handshake&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; completion. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801541" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP bad retransmission &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801543" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Connection terminated because of bad TCP retransmission. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801545" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP FINs &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801547" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Normal close down sequence. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801549" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP Invalid SYN &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801551" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Invalid TCP SYN packet. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801553" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP Reset-I &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801555" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Reset was from the inside. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801557" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP Reset-O &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801559" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Reset was from the outside. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801561" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP segment partial overlap &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801563" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Detected a partially overlapping segment. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801565" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; TCP unexpected window size variation &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801567" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Connection terminated due to variation in the TCP window size. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801569" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Tunnel has been torn down &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801571" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Flow terminated because tunnel is down. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801573" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Unauth Deny &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801575" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Denied by URL filter. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801577" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Unknown &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801579" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Catch-all error. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;TR align="left" valign="top"&gt;&lt;TD&gt; &lt;A name="wp5801581" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Xlate Clear &lt;/P&gt;&lt;/TD&gt;&lt;TD&gt; &lt;A name="wp5801583" target="_blank"&gt; &lt;/A&gt;&lt;P&gt; Command-line removal. &lt;/P&gt;&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;/DIV&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:56:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358628#M310182</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2019-03-12T02:56:48Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358629#M310183</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Are you saying that you are getting some log message about the connection that doesnt go through? If so can you post us the log message (you can remove any public IP addresses in the log messages)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Or are you saying that you want to know what to look for in the logs to determine the reason the connection is dropped?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would suggest using the &lt;STRONG&gt;"packet-tracer"&lt;/STRONG&gt; command to simulate the connection attempt.. This would tell which rules/configurations the packet matches on the firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As I dont know your configuration I can only give a general example&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;packet-tracer input &lt;INPUT interface="" nameif="" /&gt; tcp &lt;SOURCE ip=""&gt; 12345 &lt;DESTINATION ip=""&gt; 80&lt;/DESTINATION&gt;&lt;/SOURCE&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could you insert to the above command the correct information and post the output of the command here. Remember to remove any public IP addresses from your post.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 07:15:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358629#M310183</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T07:15:05Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358630#M310184</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Jouni&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for the help here is the output you asked for....It seems to look ok but stll cannot access this one Webite fm behind the FW..I can ping and do a tracert but cannot open it..im baffled as it still seems to me something on FW is droping the connection..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thnx Johnny&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;MMHS-WILMED-FW# packet-tracer input inside tcp 192.168.200.11 www xxx.xxx.xxx.$&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: FLOW-LOOKUP&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Found no matching flow, creating a new flow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: ROUTE-LOOKUP&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype: input&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 3&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: ACCESS-LIST&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype: log&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-group INSIDE_INTERFACE in interface inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit tcp any any eq www&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 4&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: IP-OPTIONS&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 5&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: IP-OPTIONS&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 6&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: FLOW-CREATION&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;New flow created with id 14705252, packet dispatched to next module&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-interface: inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-line-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-interface: outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-line-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Action: allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;MMHS-WILMED-FW#&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 07:57:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358630#M310184</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T07:57:48Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358631#M310185</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Jouni this is the Output i get when changing input to "outside"..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;MMHS-WILMED-FW# packet-tracer input outside tcp 192.168.200.11 www xxx.xxx.xxx$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 1&lt;/P&gt;&lt;P&gt;Type: FLOW-LOOKUP&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;Found no matching flow, creating a new flow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 2&lt;/P&gt;&lt;P&gt;Type: ROUTE-LOOKUP&lt;/P&gt;&lt;P&gt;Subtype: input&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 3&lt;/P&gt;&lt;P&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: DROP&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Implicit Rule&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Result:&lt;/P&gt;&lt;P&gt;input-interface: outside&lt;/P&gt;&lt;P&gt;input-status: up&lt;/P&gt;&lt;P&gt;input-line-status: up&lt;/P&gt;&lt;P&gt;output-interface: outside&lt;/P&gt;&lt;P&gt;output-status: up&lt;/P&gt;&lt;P&gt;output-line-status: up&lt;/P&gt;&lt;P&gt;Action: drop&lt;/P&gt;&lt;P&gt;Drop-reason: (acl-drop) Flow is denied by configured rule&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 08:01:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358631#M310185</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T08:01:04Z</dc:date>
    </item>
    <item>
      <title>Re: ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358632#M310187</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The first&lt;STRONG&gt; "packet-tracer"&lt;/STRONG&gt; output using the interface &lt;STRONG&gt;"inside"&lt;/STRONG&gt; is the correct one as we are checking what happens to a packet coming from your LAN network towards the external web server.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;As we can see, there is no NAT phase for the source address &lt;STRONG&gt;192.168.200.11&lt;/STRONG&gt;. This means the host goes through the firewall without any NAT applied to it. This means the connection will naturally be dropped by the ISP since its a private IP address.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Chech the NAT configurations for this host. Make sure you have included in your Dynamic PAT rules&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 08:03:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358632#M310187</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T08:03:35Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358633#M310190</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Have you been able to check why the source host is not getting any NAT/PAT translation for its connection attempt?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 09:14:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358633#M310190</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T09:14:01Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358634#M310191</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi like you said there are no NAT/PAT rules set up on the FW/&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have added NAT rule to test but still no luck..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;MMHS-WILMED-FW# packet-tracer input inside tcp 192.168.200.34 www xx.xx.xx.$&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: FLOW-LOOKUP&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Found no matching flow, creating a new flow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: ROUTE-LOOKUP&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype: input&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 3&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: ACCESS-LIST&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype: log&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-group INSIDE_INTERFACE in interface inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit ip any any&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; Forward Flow based lookup yields rule:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; in&amp;nbsp; id=0xab93f850, priority=12, domain=permit, deny=false&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hits=13401288, user_data=0xa89f67c0, cs_id=0x0, flags=0x0, protocol=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src ip=0.0.0.0, mask=0.0.0.0, port=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst ip=0.0.0.0, mask=0.0.0.0, port=0, dscp=0x0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 4&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: IP-OPTIONS&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; Forward Flow based lookup yields rule:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; in&amp;nbsp; id=0xab7f7740, priority=0, domain=permit-ip-option, deny=true&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hits=14102309, user_data=0x0, cs_id=0x0, reverse, flags=0x0, protocol=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src ip=0.0.0.0, mask=0.0.0.0, port=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst ip=0.0.0.0, mask=0.0.0.0, port=0, dscp=0x0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 5&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: NAT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;static (inside,outside) tcp 196.xx.xx.xx www 192.168.200.34 www netmask 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; match tcp inside host 192.168.200.34 eq 80 outside any&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; static translation to 196.xx.xx.xx/80&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 3, untranslate_hits = 0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Static translate 192.168.200.34/80 to 196.xx.xx.xx/80 using netmask 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; Forward Flow based lookup yields rule:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; in&amp;nbsp; id=0xac1bc5f0, priority=5, domain=nat, deny=false&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hits=2, user_data=0xabef8a00, cs_id=0x0, flags=0x0, protocol=6&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src ip=192.168.200.34, mask=255.255.255.255, port=80&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst ip=0.0.0.0, mask=0.0.0.0, port=0, dscp=0x0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 6&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: NAT&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype: host-limits&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;static (inside,outside) tcp 196.xx.xx.xx www 192.168.200.34 www netmask 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; match tcp inside host 192.168.200.34 eq 80 outside any&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; static translation to 196.xx.xx.xx/80&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 3, untranslate_hits = 0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; Forward Flow based lookup yields rule:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; in&amp;nbsp; id=0xac444e80, priority=5, domain=host, deny=false&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hits=288, user_data=0xabef8a00, cs_id=0x0, reverse, flags=0x0, protocol=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src ip=192.168.200.34, mask=255.255.255.255, port=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst ip=0.0.0.0, mask=0.0.0.0, port=0, dscp=0x0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 7&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: IP-OPTIONS&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; Reverse Flow based lookup yields rule:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; in&amp;nbsp; id=0xab7b1140, priority=0, domain=permit-ip-option, deny=true&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; hits=14357716, user_data=0x0, cs_id=0x0, reverse, flags=0x0, protocol=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src ip=0.0.0.0, mask=0.0.0.0, port=0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; dst ip=0.0.0.0, mask=0.0.0.0, port=0, dscp=0x0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Phase: 8&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Type: FLOW-CREATION&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Subtype:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result: ALLOW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Config:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Additional Information:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;New flow created with id 14795205, packet dispatched to next module&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Module information for forward flow ...&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_tracer_drop&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_inspect_ip_options&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_tcp_normalizer&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_translate&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_adjacency&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_fragment&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_ifc_stat&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Module information for reverse flow ...&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_tracer_drop&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_inspect_ip_options&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_translate&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_tcp_normalizer&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_adjacency&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_fp_fragment&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snp_ifc_stat&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Result:&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-interface: inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;input-line-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-interface: outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;output-line-status: up&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Action: allow&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 09:50:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358634#M310191</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T09:50:00Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358635#M310193</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Here is the FW Config&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;ASA Version 8.2(1)&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;hostname MMHS-WILMED-FW&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;domain-name &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;enable password gvpDMPM3vsM7wX0g encrypted&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;names&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;interface Ethernet0/0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; nameif outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; security-level 0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; ip address 172.1.1.9 255.255.255.248&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;interface Ethernet0/1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; nameif inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; security-level 100&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; ip address 172.1.1.2 255.255.255.248&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;interface Ethernet0/2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; nameif dmz&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; security-level 50&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; ip address 255.255.255.248&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;interface Ethernet0/3&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; nameif internet&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; security-level 0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; ip address 10.20.20.1 255.255.255.248&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;interface Management0/0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; nameif management&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; security-level 100&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; ip address 192.168.1.1 255.255.255.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; management-only&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;ftp mode passive&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;clock timezone SAST 2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;dns server-group DefaultDNS&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; domain-name xxxx&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;object-group service KotiePienaar tcp-udp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; description Pienaa program&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; port-object eq 1235&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; port-object eq 1236&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;object-group protocol TCPUDP&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; protocol-object udp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; protocol-object tcp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit tcp host 192.168.200.9 any eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit tcp host 192.168.200.30 any eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny tcp any any eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit tcp any any eq www&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit tcp any any eq https&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny ip any host inactive&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny ip any host&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny ip any host&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny ip any host &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny ip any host &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended deny object-group TCPUDP any any eq 29239&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit ip any any&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit icmp any any echo-reply&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit icmp any any source-quench&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit icmp any any unreachable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list INSIDE_INTERFACE extended permit icmp any any time-exceeded&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit tcp any host 192.168.200.9 eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended deny tcp any any eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit ip any host &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit tcp any host 196.168.200.9 eq www&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit tcp any host 192.168.200.9 eq https&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit icmp any any echo-reply&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit icmp any any source-quench&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit icmp any any unreachable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list outside extended permit icmp any any time-exceeded&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list dmz_access_in extended permit ip any any&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit tcp any host 192.168.200.9 eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended deny tcp any any eq smtp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit ip any host &lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit tcp any host 192.168.200.9 eq www&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit tcp any host 192.168.200.9 eq https&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit icmp any any echo-reply&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit icmp any any source-quench&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit icmp any any unreachable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list OUTBOUND_MAIL extended permit icmp any any time-exceeded&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-list 100 extended permit icmp any any echo-reply&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;tcp-map Map1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; queue-limit 200 timeout 10&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; reserved-bits clear&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; synack-data allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; invalid-ack allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; seq-past-window allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; tcp-options range 9 255 allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; urgent-flag allow&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;pager lines 24&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;logging enable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;logging list test level emergencies&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;logging buffered debugging&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;logging asdm informational&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;mtu outside 1500&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;mtu inside 1500&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;mtu dmz 1500&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;mtu internet 1500&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;mtu management 1500&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;icmp permit any inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;asdm image disk0:/asdm-621.bin&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;asdm history enable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;arp timeout 14400&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;global (outside) 1 interface&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;global (internet) 1 interface&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-group OUTBOUND_MAIL in interface outside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-group INSIDE_INTERFACE in interface inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;access-group dmz_access_in in interface dmz&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;router rip&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; network 10.0.0.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; network 172.1.0.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; default-information originate&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; version 2&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; no auto-summary&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;route outside 0.0.0.0 0.0.0.0 172.1.1.10 1&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout xlate 3:00:00&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;http server enable&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;http 192.168.1.0 255.255.255.0 management&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;http 0.0.0.0 0.0.0.0 inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;http 192.168.200.0 255.255.255.0 inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;no snmp-server location&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;no snmp-server contact&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;crypto ipsec security-association lifetime seconds 28800&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;telnet timeout 5&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;ssh 192.168.200.0 255.255.255.0 inside&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;ssh timeout 5&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;console timeout 0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;dhcpd address 192.168.1.2-192.168.1.254 management&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;no threat-detection basic-threat&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.197.0 255.255.255.0&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.198.2 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.200.34 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.200.3 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.200.5 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.200.7 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun except ip-address 192.168.200.9 255.255.255.255&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;threat-detection scanning-threat shun duration 300&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;no threat-detection statistics access-list&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;no threat-detection statistics tcp-intercept&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;webvpn&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;username&amp;nbsp; password xZKuL1o9jZHll3io encrypted privilege 15&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;usernam password KWii2NKIjaql9oaK encrypted privilege 15&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;class-map inspection_default&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; match default-inspection-traffic&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;policy-map type inspect dns preset_dns_map&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; parameters&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; no dns-guard&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; no protocol-enforcement&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; no nat-rewrite&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;policy-map global_policy&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt; class inspection_default&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; inspect dns&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;&amp;nbsp; inspect icmp&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;!&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;service-policy global_policy global&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;prompt hostname context&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Cryptochecksum:1d43f94f7e4209a9e4867e025cb70f3a&lt;/EM&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 09:51:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358635#M310193</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T09:51:02Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358636#M310195</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Didn't know that the ASA wasnt the Internet edge device in your network.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Then I guess you should monitor the logs for this Web site connection and look for the Built/Teardown messages for this connection and look at the Teardown messages reason for teardown.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do you have some log messages that you could share?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You could also check the device in the Internet edge and see if there is any problems there.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 10:18:41 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358636#M310195</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T10:18:41Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358637#M310197</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This is the Teardown for the spesific adress i am trying to connect to....&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;8:03|302014|203.xx.xxx.xx|80|192.168.200.34|17980|Teardown TCP connection 14844355 for outside:203.xx.xxx.xx/80 to inside:192.168.200.34/17980 duration 0:00:30 bytes 0 SYN Timeout&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am busy checking the edge router to the Internet but see no problems sofar..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanx&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 11:03:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358637#M310197</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T11:03:03Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358638#M310199</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Jouni this is the internet edge device conf..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You will see whe had to do this because we had 2 adsl routers with 2 seperate public IP,s one for internet and one for the mail..&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2761 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.4&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname MMHS-WILMED-ROUTER&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable secret 5 $1$z/gK$ZmZYtqgG0LB.y0D8qgaSL0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;resource policy&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;mmi polling-interval 60&lt;/P&gt;&lt;P&gt;no mmi auto-configure&lt;/P&gt;&lt;P&gt;no mmi pvc&lt;/P&gt;&lt;P&gt;mmi snmp-timeout 180&lt;/P&gt;&lt;P&gt;ip subnet-zero&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/0&lt;/P&gt;&lt;P&gt; description "TO FIREWALL"&lt;/P&gt;&lt;P&gt; ip address 172.1.1.10 255.255.255.248&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; ip policy route-map MAIL_VPN&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1.1&lt;/P&gt;&lt;P&gt; description "VPN"&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 101&lt;/P&gt;&lt;P&gt; no snmp trap link-status&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1.2&lt;/P&gt;&lt;P&gt; description LINK TO INTERNET ADSL&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 201&lt;/P&gt;&lt;P&gt; ip address 196.xx.xx.xx 255.255.255.248&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; no snmp trap link-status&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0/1.3&lt;/P&gt;&lt;P&gt; description "OLD ADSL-MAIL ADSL"&lt;/P&gt;&lt;P&gt; encapsulation dot1Q 200&lt;/P&gt;&lt;P&gt; ip address 196.xx.xx.xx 255.255.255.248&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; no snmp trap link-status&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;router rip&lt;/P&gt;&lt;P&gt; version 2&lt;/P&gt;&lt;P&gt; network 10.0.0.0&lt;/P&gt;&lt;P&gt; network 172.1.0.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip classless&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 196.xx.xx.xx 90&lt;/P&gt;&lt;P&gt;ip route 196.xx.xx.xx 255.255.255.255 172.1.1.9&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no ip http server&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;ip nat pool INTERNET 196.xx.xx.xx 196.xx.xx.xx netmask 255.255.255.248&lt;/P&gt;&lt;P&gt;ip nat pool MAIL_VPN 196.xx.xx.xx 196.xx.xx.xx netmask 255.255.255.248&lt;/P&gt;&lt;P&gt;ip nat inside source list INTERNET pool INTERNET overload&lt;/P&gt;&lt;P&gt;ip nat inside source static 196.xx.xx.xx 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;ip nat inside source static 192.168.200.9 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended INTERNAL&lt;/P&gt;&lt;P&gt; permit ip 192.168.200.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.201.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.202.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.203.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.204.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.199.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.207.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;ip access-list extended INTERNET&lt;/P&gt;&lt;P&gt; permit ip 192.168.200.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.201.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.202.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.203.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.204.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.199.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt; permit ip 192.168.207.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 10 permit 192.168.200.9&lt;/P&gt;&lt;P&gt;access-list 20 permit 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route-map MAIL_VPN permit 10&lt;/P&gt;&lt;P&gt; match ip address 10&lt;/P&gt;&lt;P&gt; set ip next-hop 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route-map MAIL_VPN permit 20&lt;/P&gt;&lt;P&gt; match ip address 20&lt;/P&gt;&lt;P&gt; set ip next-hop 196.xx.xx.xx&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; exec-timeout 0 0&lt;/P&gt;&lt;P&gt; logging synchronous&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; password 7 15015A1F0F7A0B29253B26&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 11:25:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358638#M310199</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T11:25:32Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358639#M310201</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The above log message tells us that the connection attempt has gone through the firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It would seem though that the initial 3 way handshake of the TCP connection doesnt go through (TCP SYN , TCP SYN ACK, TCP ACK) Usually it means that the remote host wont reply. It might be because of NAT configurations or some routing problems.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So would check that there is no routing or NAT related problem in your configurations.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Though if only a single host suffers from this problem on the same LAN then it sounds pretty strange.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 11:27:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358639#M310201</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T11:27:06Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358640#M310202</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi thanx if you look at the conf of the Internet router can you see any NAT Problems there? as the NAT for the mailserver where i can acces the website from,&lt;SPAN style="font-size: 10pt;"&gt;looks the same the nat for the internet...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;When i do i tracert to the website from mailserver the route is the same as the tracrt from any other hosts exept for the break out routers ip that changes..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;I can accses the website from only the mailserver no other hosts on my Lan can acces it and its only this spesific website the CEO wants to acces&lt;SPAN __jive_emoticon_name="cry" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/tiny_mce3/plugins/jiveemoticons/images/spacer.gif"&gt;&lt;/SPAN&gt;,,dont you just love that... that does not work,, never had any other problems with any sites...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 10pt;"&gt;Thanx for your&amp;nbsp; help so far,, im out of ideas..&lt;SPAN __jive_emoticon_name="confused" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/tiny_mce3/plugins/jiveemoticons/images/spacer.gif"&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 11:45:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358640#M310202</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T11:45:58Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358641#M310204</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hmm,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So I assume that 192.168.200.9 is the Mail Server from which connections are working?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It seems it has been configured with Policy Based Routing and its next hop address is modified for all traffic (and for some other public source network starting with 196.)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list 10 permit 192.168.200.9&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;access-list 20 permit 196.xx.xx.xx&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;route-map MAIL_VPN permit 10&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; match ip address 10&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; set ip next-hop 196.xx.xx.xx&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;!&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;route-map MAIL_VPN permit 20&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; match ip address 20&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; set ip next-hop 196.xx.xx.xx&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface FastEthernet0/0&lt;/P&gt;&lt;P&gt; description "TO FIREWALL"&lt;/P&gt;&lt;P&gt; ip address 172.1.1.10 255.255.255.248&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; &lt;STRONG&gt;ip policy route-map MAIL_VPN&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I am not sure why the connection to this Web site wouldnt work from the current ISP that holds the default route BUT I guess you could try configuring a static route on the router for it and pointing it towards the same gateway IP address as is configured in the above Policy Based Routing for the Mail server&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;ip route &lt;WEB site="" ip=""&gt; 255.255.255.255 &lt;GATEWAY used="" by="" mail="" server=""&gt;&lt;/GATEWAY&gt;&lt;/WEB&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 13:53:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358641#M310204</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-10-28T13:53:35Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 TCP Connection was deleted</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358642#M310207</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi&amp;nbsp; i tried what you mentioned above still not working it goes throug the gateway of the mailserver but still the same problem..I dont understand cause the mailserver 200.9 also goes throug the firewall so the same thing should be happening but its not...CAn this be purely that the website we are tying to connect to does not like the way the internet edge router is configured?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 28 Oct 2013 14:46:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-tcp-connection-was-deleted/m-p/2358642#M310207</guid>
      <dc:creator>johnnys01</dc:creator>
      <dc:date>2013-10-28T14:46:04Z</dc:date>
    </item>
  </channel>
</rss>

