<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Problem with NAT rules in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224563#M347426</link>
    <description>&lt;P&gt;Hey all,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;we got a new ASA (before: pix).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;After I applied the old nat rules (from pix - manually) I got the follwoing problems:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- VPN is working but I cannot ping any internal devices&lt;/P&gt;&lt;P&gt;- Accessing the internet is rly slow (dns errors occurs from time to time)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What did I do wrong?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you in advance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 9.1(1)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Firewall&lt;/P&gt;&lt;P&gt;enable password ****** encrypted&lt;/P&gt;&lt;P&gt;passwd ****** encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;ip local pool VPN 192.168.111.50-192.168.111.59 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; description outside&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 212.66.136.29 255.255.255.252&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description inside&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.111.9 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; description DMZ&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif DMZ&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 192.168.67.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/4&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/5&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; management-only&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone CEST 1&lt;/P&gt;&lt;P&gt;clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; host 192.168.67.53&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; host 192.168.67.101&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting-DB&lt;/P&gt;&lt;P&gt; host 192.168.67.111&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; host 192.168.67.104&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; host 192.168.67.105&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; host 192.168.67.107&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; host 192.168.67.112&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; host 192.168.67.113&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; host 192.168.67.114&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; host 192.168.67.115&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; host 192.168.67.100&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; host 192.168.111.250&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; host 192.168.111.251&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; host 192.168.67.62&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; host 192.168.67.54&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; host 192.168.111.181&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; host 192.168.67.33&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; host 192.168.67.50&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; host 192.168.67.51&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; host 192.168.67.116&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; host 192.168.67.117&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Adressen_Outside_Client&lt;/P&gt;&lt;P&gt; range 192.x.x.130 192.x.x.160&lt;/P&gt;&lt;P&gt;object network NAT_Client_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network NAT_Clients_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; host 192.168.67.64&lt;/P&gt;&lt;P&gt;object network WhatsUP&lt;/P&gt;&lt;P&gt; host 192.168.111.166&lt;/P&gt;&lt;P&gt;object network ******&lt;/P&gt;&lt;P&gt; host 192.168.67.120&lt;/P&gt;&lt;P&gt;object network OBJ-******-192.168.67.199&lt;/P&gt;&lt;P&gt;object network OBJ-101&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.100-192.x.x.159&lt;/P&gt;&lt;P&gt;object network OBJ-1&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.160&lt;/P&gt;&lt;P&gt;object network OBJ-192.168.111.0&lt;/P&gt;&lt;P&gt;object network OBJ-Extranet&lt;/P&gt;&lt;P&gt;object network OBJ-******&lt;/P&gt;&lt;P&gt;object network OBJ-******&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting05&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting06&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting08&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting-DB&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting09&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting10&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting11&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting12&lt;/P&gt;&lt;P&gt;object network OBJ-webserver&lt;/P&gt;&lt;P&gt;object network INSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.168.111.0&lt;/P&gt;&lt;P&gt;object network OUTSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.x.x.0&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 194.149.246.24&lt;/P&gt;&lt;P&gt; network-object host 194.149.247.24&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.168.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.139&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_6&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.146&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_7&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 109.84.0.65&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.153&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.155&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_8&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Hosting-Server&lt;/P&gt;&lt;P&gt; network-object object Hosting16&lt;/P&gt;&lt;P&gt; network-object object Hosting-DB&lt;/P&gt;&lt;P&gt; network-object object Hosting05&lt;/P&gt;&lt;P&gt; network-object object Hosting06&lt;/P&gt;&lt;P&gt; network-object object Hosting08&lt;/P&gt;&lt;P&gt; network-object object Hosting09&lt;/P&gt;&lt;P&gt; network-object object Hosting10&lt;/P&gt;&lt;P&gt; network-object object Hosting11&lt;/P&gt;&lt;P&gt; network-object object Hosting12&lt;/P&gt;&lt;P&gt; network-object object Hosting13&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_1&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_2&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_3&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_4&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_5&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_9&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt; network-object object ******&lt;/P&gt;&lt;P&gt; network-object object ******&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_10&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_11&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq 8080&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_12&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq domain&lt;/P&gt;&lt;P&gt; service-object tcp destination eq smtp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_13&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt; network-object object Webserver_1&lt;/P&gt;&lt;P&gt; network-object object Webserver_2&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_14&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_15&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq domain&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_16&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_17&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Outside_Client_NAT&lt;/P&gt;&lt;P&gt; network-object object Adressen_Outside_Client&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_1 object-group SK_Boerde object Hosting12&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_2 object-group SK_Erzgebirge-Aue object Hosting13&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_3 object-group SK_Gummersbach object Hosting10&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_4 object-group SK_Heidenheim object Hosting09&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_5 object-group SK_Mittelholstein object Hosting06&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_6 object-group ApoBank object Hosting05&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_7 object-group SK_Tuebingen object Hosting16&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_8 object-group SK_Staufen object Hosting11&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_9 object-group SK_Bodensee object Hosting08&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_16 object-group SK_Frankfurt object Hosting14&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_17 object-group SK_Ahrweiler object Hosting15&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_10 any object OTRS&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark SI VPN Endpunkt -&amp;gt; Juniper HSC&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host ****** object DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_11 any object Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Mail Relay Zugriff&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_12 any object Mail-Relay&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf OWA&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_13 any object-group DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Kaspersky Ã¼ber SSL&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Webserver&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_14 any object-group DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_15 any object DNS-Server&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in remark Zugriff auf Kaspersky&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.67.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-711.bin&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;no arp permit-nonconnected&lt;/P&gt;&lt;P&gt;nat (inside,outside) source dynamic INSIDE_Addresses INSIDE_Addresses pat-pool Adressen_Outside_Client destination static OUTSIDE_Addresses OUTSIDE_Addresses&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.53 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.101 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.104 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.105 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.107 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.112 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.113 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.114 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.115 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.100 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.250 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.251 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.62 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.54 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.181 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.33 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.50 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.51 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.116 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.117 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.64 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DataEngineWeb&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.165 no-proxy-arp&lt;/P&gt;&lt;P&gt;access-group DMZ_access_in in interface DMZ&lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 212.66.136.29 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout pat-xlate 0:00:30&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;timeout floating-conn 0:00:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa-server RSA protocol sdi&lt;/P&gt;&lt;P&gt;aaa-server RSA (inside) host 192.168.111.153&lt;/P&gt;&lt;P&gt;user-identity default-domain LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;snmp-server host inside 192.168.111.166 community ***** version 2c&lt;/P&gt;&lt;P&gt;snmp-server location Serverraum&lt;/P&gt;&lt;P&gt;snmp-server contact ******&lt;/P&gt;&lt;P&gt;snmp-server community *****&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5 esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec security-association pmtu-aging infinite&lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set ikev1 transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto ca trustpoint _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt; enrollment self&lt;/P&gt;&lt;P&gt; subject-name CN=Firewall&lt;/P&gt;&lt;P&gt; keypair Firewall&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpool policy&lt;/P&gt;&lt;P&gt;crypto ca certificate chain _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; certificate ******&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ca certificate chain MIT_Firewall&lt;/P&gt;&lt;P&gt; certificate 4bf97d51&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ******&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 1&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 10&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 20&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 30&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 40&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev2 remote-access trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt;crypto ikev1 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 10&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 20&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 30&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 40&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 50&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 60&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 70&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 80&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 90&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 100&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 110&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 120&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 130&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 140&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 150&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;telnet 192.168.111.26 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;no threat-detection statistics tcp-intercept&lt;/P&gt;&lt;P&gt;ntp server 46.4.54.78 source inside&lt;/P&gt;&lt;P&gt;ntp server 192.168.111.116 source inside prefer&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 internal&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;group-policy Client_VPN internal&lt;/P&gt;&lt;P&gt;group-policy Client_VPN attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt; ikev1 trust-point MIT_Firewall&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;call-home reporting anonymous&lt;/P&gt;&lt;P&gt;Cryptochecksum:e0825647f5578683c5fe763e93ab6be3&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 02:03:05 GMT</pubDate>
    <dc:creator>Christian Balzereit</dc:creator>
    <dc:date>2019-03-12T02:03:05Z</dc:date>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224563#M347426</link>
      <description>&lt;P&gt;Hey all,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;we got a new ASA (before: pix).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;After I applied the old nat rules (from pix - manually) I got the follwoing problems:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- VPN is working but I cannot ping any internal devices&lt;/P&gt;&lt;P&gt;- Accessing the internet is rly slow (dns errors occurs from time to time)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What did I do wrong?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you in advance.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 9.1(1)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Firewall&lt;/P&gt;&lt;P&gt;enable password ****** encrypted&lt;/P&gt;&lt;P&gt;passwd ****** encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;ip local pool VPN 192.168.111.50-192.168.111.59 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; description outside&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 212.66.136.29 255.255.255.252&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description inside&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.111.9 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; description DMZ&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif DMZ&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 192.168.67.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/4&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/5&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; management-only&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone CEST 1&lt;/P&gt;&lt;P&gt;clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; host 192.168.67.53&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; host 192.168.67.101&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting-DB&lt;/P&gt;&lt;P&gt; host 192.168.67.111&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; host 192.168.67.104&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; host 192.168.67.105&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; host 192.168.67.107&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; host 192.168.67.112&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; host 192.168.67.113&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; host 192.168.67.114&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; host 192.168.67.115&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; host 192.168.67.100&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; host 192.168.111.250&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; host 192.168.111.251&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; host 192.168.67.62&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; host 192.168.67.54&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; host 192.168.111.181&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; host 192.168.67.33&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; host 192.168.67.50&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; host 192.168.67.51&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; host 192.168.67.116&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; host 192.168.67.117&lt;/P&gt;&lt;P&gt; description ******&lt;/P&gt;&lt;P&gt;object network Adressen_Outside_Client&lt;/P&gt;&lt;P&gt; range 192.x.x.130 192.x.x.160&lt;/P&gt;&lt;P&gt;object network NAT_Client_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network NAT_Clients_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; host 192.168.67.64&lt;/P&gt;&lt;P&gt;object network WhatsUP&lt;/P&gt;&lt;P&gt; host 192.168.111.166&lt;/P&gt;&lt;P&gt;object network ******&lt;/P&gt;&lt;P&gt; host 192.168.67.120&lt;/P&gt;&lt;P&gt;object network OBJ-******-192.168.67.199&lt;/P&gt;&lt;P&gt;object network OBJ-101&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.100-192.x.x.159&lt;/P&gt;&lt;P&gt;object network OBJ-1&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.160&lt;/P&gt;&lt;P&gt;object network OBJ-192.168.111.0&lt;/P&gt;&lt;P&gt;object network OBJ-Extranet&lt;/P&gt;&lt;P&gt;object network OBJ-******&lt;/P&gt;&lt;P&gt;object network OBJ-******&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting05&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting06&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting08&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting-DB&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting09&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting10&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting11&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting12&lt;/P&gt;&lt;P&gt;object network OBJ-webserver&lt;/P&gt;&lt;P&gt;object network INSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.168.111.0&lt;/P&gt;&lt;P&gt;object network OUTSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.x.x.0&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 194.149.246.24&lt;/P&gt;&lt;P&gt; network-object host 194.149.247.24&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.168.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.139&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_6&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.146&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_7&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 109.84.0.65&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.153&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.155&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_8&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Hosting-Server&lt;/P&gt;&lt;P&gt; network-object object Hosting16&lt;/P&gt;&lt;P&gt; network-object object Hosting-DB&lt;/P&gt;&lt;P&gt; network-object object Hosting05&lt;/P&gt;&lt;P&gt; network-object object Hosting06&lt;/P&gt;&lt;P&gt; network-object object Hosting08&lt;/P&gt;&lt;P&gt; network-object object Hosting09&lt;/P&gt;&lt;P&gt; network-object object Hosting10&lt;/P&gt;&lt;P&gt; network-object object Hosting11&lt;/P&gt;&lt;P&gt; network-object object Hosting12&lt;/P&gt;&lt;P&gt; network-object object Hosting13&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_1&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_2&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_3&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_4&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_5&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_9&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt; network-object object ******&lt;/P&gt;&lt;P&gt; network-object object ******&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_10&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_11&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq 8080&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_12&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq domain&lt;/P&gt;&lt;P&gt; service-object tcp destination eq smtp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_13&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt; network-object object Webserver_1&lt;/P&gt;&lt;P&gt; network-object object Webserver_2&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_14&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_15&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq domain&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group network ******&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_16&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_17&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Outside_Client_NAT&lt;/P&gt;&lt;P&gt; network-object object Adressen_Outside_Client&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_1 object-group SK_Boerde object Hosting12&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_2 object-group SK_Erzgebirge-Aue object Hosting13&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_3 object-group SK_Gummersbach object Hosting10&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_4 object-group SK_Heidenheim object Hosting09&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_5 object-group SK_Mittelholstein object Hosting06&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_6 object-group ApoBank object Hosting05&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_7 object-group SK_Tuebingen object Hosting16&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_8 object-group SK_Staufen object Hosting11&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_9 object-group SK_Bodensee object Hosting08&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_16 object-group SK_Frankfurt object Hosting14&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang ******&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_17 object-group SK_Ahrweiler object Hosting15&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_10 any object OTRS&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark SI VPN Endpunkt -&amp;gt; Juniper HSC&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host ****** object DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_11 any object Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Mail Relay Zugriff&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_12 any object Mail-Relay&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf OWA&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_13 any object-group DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Kaspersky Ã¼ber SSL&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Webserver&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_14 any object-group DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_15 any object DNS-Server&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in remark Zugriff auf Kaspersky&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.67.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-711.bin&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;no arp permit-nonconnected&lt;/P&gt;&lt;P&gt;nat (inside,outside) source dynamic INSIDE_Addresses INSIDE_Addresses pat-pool Adressen_Outside_Client destination static OUTSIDE_Addresses OUTSIDE_Addresses&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.53 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.101 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.104 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.105 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.107 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.112 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.113 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.114 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.115 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.100 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.250 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.251 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.62 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.54 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.181 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.33 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.50 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.51 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.116 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.117 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.64 no-proxy-arp&lt;/P&gt;&lt;P&gt;object network DataEngineWeb&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.165 no-proxy-arp&lt;/P&gt;&lt;P&gt;access-group DMZ_access_in in interface DMZ&lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 212.66.136.29 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout pat-xlate 0:00:30&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;timeout floating-conn 0:00:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa-server RSA protocol sdi&lt;/P&gt;&lt;P&gt;aaa-server RSA (inside) host 192.168.111.153&lt;/P&gt;&lt;P&gt;user-identity default-domain LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;snmp-server host inside 192.168.111.166 community ***** version 2c&lt;/P&gt;&lt;P&gt;snmp-server location Serverraum&lt;/P&gt;&lt;P&gt;snmp-server contact ******&lt;/P&gt;&lt;P&gt;snmp-server community *****&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5 esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec security-association pmtu-aging infinite&lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set ikev1 transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto ca trustpoint _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt; enrollment self&lt;/P&gt;&lt;P&gt; subject-name CN=Firewall&lt;/P&gt;&lt;P&gt; keypair Firewall&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpool policy&lt;/P&gt;&lt;P&gt;crypto ca certificate chain _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; certificate ******&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ca certificate chain MIT_Firewall&lt;/P&gt;&lt;P&gt; certificate 4bf97d51&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; ******&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 1&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 10&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 20&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 30&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 40&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev2 remote-access trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt;crypto ikev1 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 10&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 20&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 30&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 40&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 50&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 60&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 70&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 80&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 90&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 100&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 110&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 120&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 130&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 140&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 150&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;telnet 192.168.111.26 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;no threat-detection statistics tcp-intercept&lt;/P&gt;&lt;P&gt;ntp server 46.4.54.78 source inside&lt;/P&gt;&lt;P&gt;ntp server 192.168.111.116 source inside prefer&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 internal&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;group-policy Client_VPN internal&lt;/P&gt;&lt;P&gt;group-policy Client_VPN attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt; ikev1 trust-point MIT_Firewall&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;call-home reporting anonymous&lt;/P&gt;&lt;P&gt;Cryptochecksum:e0825647f5578683c5fe763e93ab6be3&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 02:03:05 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224563#M347426</guid>
      <dc:creator>Christian Balzereit</dc:creator>
      <dc:date>2019-03-12T02:03:05Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224564#M347438</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The NAT configuration seems very strange to me atleast.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I dont see your typical default Dynamic PAT configuration which could be&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;nat (any,outside) after-auto source dynamic any interface&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also there is alot of Network Object NAT configurations with &lt;STRONG&gt;"any,any"&lt;/STRONG&gt; interfaces. Please change these to reflect the actual source and destination port for the NAT configuration. Also if the NATs are supposed to be used towards &lt;STRONG&gt;"outside"&lt;/STRONG&gt; then you will have to remove the &lt;STRONG&gt;"no-proxy-arp"&lt;/STRONG&gt; or the ASA wont reply to the ARP request from the ISP gateway device. (If this is needed depends if the NAT addresses used are from a directly connected network for the ISP or if the network is instead routed towards the current ASA interface IP address)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You seem to have small subnet that is working as a link network between your ASA and the ISP gateway. I supposed you probably have another public subnet at use from the ISP also? Then you might want to consider enabling &lt;STRONG&gt;"arp permit-nonconnected"&lt;/STRONG&gt; so the secondary subnet will work. If the ISP has routed (the possible) secondary subnet towards your ASAs &lt;STRONG&gt;"outside"&lt;/STRONG&gt; interface then there should not be any ARP related problems.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also a thing to notice with regards to NAT in the new software is that you dont need to configure any NAT between your local interfaces UNLESS you specifically want to NAT some local address to another IP address before reaching some other part of your local network.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I also have no idea what this NAT configurations is supposed to be&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;nat (inside,outside) source dynamic INSIDE_Addresses INSIDE_Addresses&amp;nbsp; pat-pool Adressen_Outside_Client destination static OUTSIDE_Addresses&amp;nbsp; OUTSIDE_Addresses&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Jun 2013 13:25:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224564#M347438</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-06-26T13:25:33Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224565#M347457</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi JounieForss,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thank you for your help.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The rule&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG style="background-color: #f7fafb; border-collapse: collapse; font-size: 12px; list-style: none; font-family: Arial, verdana, sans-serif;"&gt;nat (inside,outside) source dynamic INSIDE_Addresses INSIDE_Addresses&amp;nbsp; pat-pool Adressen_Outside_Client destination static OUTSIDE_Addresses&amp;nbsp; OUTSIDE_Addresses&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;was intended to be my default rule for the clients.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Here's my new config due to your help:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Firewall# sh run&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 9.1(1)&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Firewall&lt;/P&gt;&lt;P&gt;enable password ***** encrypted&lt;/P&gt;&lt;P&gt;passwd ***** encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;ip local pool VPN 192.168.111.50-192.168.111.59 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/0&lt;/P&gt;&lt;P&gt; description outside&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 212.66.136.29 255.255.255.252&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/1&lt;/P&gt;&lt;P&gt; description inside&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.111.9 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/2&lt;/P&gt;&lt;P&gt; description DMZ&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; nameif DMZ&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 192.168.67.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/4&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface GigabitEthernet0/5&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; management-only&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone CEST 1&lt;/P&gt;&lt;P&gt;clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; host 192.168.67.53&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; host 192.168.67.101&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting-DB&lt;/P&gt;&lt;P&gt; host 192.168.67.111&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; host 192.168.67.104&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; host 192.168.67.105&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; host 192.168.67.107&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; host 192.168.67.112&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; host 192.168.67.113&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; host 192.168.67.114&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; host 192.168.67.115&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; host 192.168.67.100&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; host 192.168.111.250&lt;/P&gt;&lt;P&gt; description Alter Exchange&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; host 192.168.111.251&lt;/P&gt;&lt;P&gt; description Neuer Exchange&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; host 192.168.67.62&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; host 192.168.67.54&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; host 192.168.111.181&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; host 192.168.67.33&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; host 192.168.67.50&lt;/P&gt;&lt;P&gt; description Webserver 1. Netzwerkkarte&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; host 192.168.67.51&lt;/P&gt;&lt;P&gt; description Webserver 2. Netzwerkkarte&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; host 192.168.67.116&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; host 192.168.67.117&lt;/P&gt;&lt;P&gt; description *****&lt;/P&gt;&lt;P&gt;object network Adressen_Outside_Client&lt;/P&gt;&lt;P&gt; range 192.x.x.130 192.x.x.160&lt;/P&gt;&lt;P&gt;object network NAT_Client_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network NAT_Clients_Outside&lt;/P&gt;&lt;P&gt; subnet 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; host 192.168.67.64&lt;/P&gt;&lt;P&gt;object network WhatsUP&lt;/P&gt;&lt;P&gt; host 192.168.111.166&lt;/P&gt;&lt;P&gt;object network *****&lt;/P&gt;&lt;P&gt; host 192.168.67.120&lt;/P&gt;&lt;P&gt;object network OBJ-*****-192.168.67.199&lt;/P&gt;&lt;P&gt;object network OBJ-101&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.100-192.x.x.159&lt;/P&gt;&lt;P&gt;object network OBJ-1&lt;/P&gt;&lt;P&gt;object network OBJ-192.x.x.160&lt;/P&gt;&lt;P&gt;object network OBJ-192.168.111.0&lt;/P&gt;&lt;P&gt;object network OBJ-*****&lt;/P&gt;&lt;P&gt;object network OBJ-*****&lt;/P&gt;&lt;P&gt;object network OBJ-*****&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting05&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting06&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting08&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting-DB&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting09&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting10&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting11&lt;/P&gt;&lt;P&gt;object network OBJ-Hosting12&lt;/P&gt;&lt;P&gt;object network OBJ-webserver&lt;/P&gt;&lt;P&gt;object network INSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.168.111.0&lt;/P&gt;&lt;P&gt;object network OUTSIDE_Addresses&lt;/P&gt;&lt;P&gt; host 192.x.x.0&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 194.149.246.24&lt;/P&gt;&lt;P&gt; network-object host 194.149.247.24&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 62.168.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.139&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.142&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_6&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.146&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.137&lt;/P&gt;&lt;P&gt; network-object host 62.181.145.145&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_7&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 109.84.0.65&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.153&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.155&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_8&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Hosting-Server&lt;/P&gt;&lt;P&gt; network-object object Hosting16&lt;/P&gt;&lt;P&gt; network-object object Hosting-DB&lt;/P&gt;&lt;P&gt; network-object object Hosting05&lt;/P&gt;&lt;P&gt; network-object object Hosting06&lt;/P&gt;&lt;P&gt; network-object object Hosting08&lt;/P&gt;&lt;P&gt; network-object object Hosting09&lt;/P&gt;&lt;P&gt; network-object object Hosting10&lt;/P&gt;&lt;P&gt; network-object object Hosting11&lt;/P&gt;&lt;P&gt; network-object object Hosting12&lt;/P&gt;&lt;P&gt; network-object object Hosting13&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 195.140.44.154&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_1&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_2&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_3&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_4&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_5&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_9&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt; network-object object MIT-Exchange&lt;/P&gt;&lt;P&gt; network-object object MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_10&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_11&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq 8080&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_12&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq domain&lt;/P&gt;&lt;P&gt; service-object tcp destination eq smtp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_13&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt; network-object object Webserver_1&lt;/P&gt;&lt;P&gt; network-object object Webserver_2&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_14&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq www&lt;/P&gt;&lt;P&gt; service-object tcp destination eq ftp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_15&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp-udp destination eq domain&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group network *****&lt;/P&gt;&lt;P&gt; network-object host 1.2.3.4&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_16&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_17&lt;/P&gt;&lt;P&gt; service-object icmp&lt;/P&gt;&lt;P&gt; service-object tcp destination eq https&lt;/P&gt;&lt;P&gt;object-group network Outside_Client_NAT&lt;/P&gt;&lt;P&gt; network-object object Adressen_Outside_Client&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_1 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Boerde object Hosting12&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_2 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Erzgebirge-Aue object Hosting13&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_3 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Gummersbach object Hosting10&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_4 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Heidenheim object Hosting09&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_5 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Mittelholstein object Hosting06&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_6 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group ApoBank object Hosting05&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_7 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Tuebingen object Hosting16&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_8 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Staufen object Hosting11&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_9 o&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; bject-group SK_Bodensee object Hosting08&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_16&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; object-group SK_Frankfurt object Hosting14&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugang *****&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_17&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; object-group SK_Ahrweiler object Hosting15&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object OTRS&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark ***** VPN Endpunkt -&amp;gt; Juniper HSC&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 195.140.127.40 object DMZ_&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Unbekannt_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_11&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object Extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Mail Relay Zugriff&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_12&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object Mail-Relay&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf OWA&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_13&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object-group DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Kaspersky Ã¼ber SSL&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Zugriff auf Webserver&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_14&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object-group DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_15&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; any object DNS-Server&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit ip any any&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in remark Zugriff auf Kaspersky&lt;/P&gt;&lt;P&gt;access-list DMZ_access_in extended permit tcp any object Kaspersky eq 13000&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.111.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel standard permit 192.168.67.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark Internes Netz&lt;/P&gt;&lt;P&gt;access-list SplitTunnel remark DMZ&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-711.bin&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;arp permit-nonconnected&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;object network Extranet&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.53&lt;/P&gt;&lt;P&gt;object network Hosting16&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.101&lt;/P&gt;&lt;P&gt;object network Hosting05&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.104&lt;/P&gt;&lt;P&gt;object network Hosting06&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.105&lt;/P&gt;&lt;P&gt;object network Hosting08&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.107&lt;/P&gt;&lt;P&gt;object network Hosting09&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.112&lt;/P&gt;&lt;P&gt;object network Hosting10&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.113&lt;/P&gt;&lt;P&gt;object network Hosting11&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.114&lt;/P&gt;&lt;P&gt;object network Hosting12&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.115&lt;/P&gt;&lt;P&gt;object network Hosting13&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.100&lt;/P&gt;&lt;P&gt;object network MIT-Exchange&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.250&lt;/P&gt;&lt;P&gt;object network MIT-Exchange-Neu&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.251&lt;/P&gt;&lt;P&gt;object network Mail-Relay&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.62&lt;/P&gt;&lt;P&gt;object network OTRS&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.54&lt;/P&gt;&lt;P&gt;object network Kaspersky&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.181&lt;/P&gt;&lt;P&gt;object network DNS-Server&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.33&lt;/P&gt;&lt;P&gt;object network Webserver_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.50&lt;/P&gt;&lt;P&gt;object network Webserver_2&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.51&lt;/P&gt;&lt;P&gt;object network Hosting14&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.116&lt;/P&gt;&lt;P&gt;object network Hosting15&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.117&lt;/P&gt;&lt;P&gt;object network DMZ_Unbekannt_1&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.64&lt;/P&gt;&lt;P&gt;object network DataEngineWeb&lt;/P&gt;&lt;P&gt; nat (any,any) static 192.x.x.165&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;nat (any,outside) after-auto source dynamic any interface&lt;/P&gt;&lt;P&gt;access-group DMZ_access_in in interface DMZ&lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 212.66.136.29 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout pat-xlate 0:00:30&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;timeout floating-conn 0:00:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa-server RSA protocol sdi&lt;/P&gt;&lt;P&gt;aaa-server RSA (inside) host 192.168.111.153&lt;/P&gt;&lt;P&gt;user-identity default-domain LOCAL&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;http 192.168.111.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;snmp-server host inside 192.168.111.166 community ***** version 2c&lt;/P&gt;&lt;P&gt;snmp-server location Serverraum&lt;/P&gt;&lt;P&gt;snmp-server contact *****&lt;/P&gt;&lt;P&gt;snmp-server community *****&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart warmstart&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5 esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS esp-aes esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS esp-aes esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-128-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS esp-aes-192 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS esp-aes-192 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-192-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS esp-aes-256 esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS esp-aes-256 esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-AES-256-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS esp-3des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-3DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS esp-des esp-sha-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-SHA-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS esp-des esp-md5-hmac&lt;/P&gt;&lt;P&gt;crypto ipsec ikev1 transform-set ESP-DES-MD5-TRANS mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec security-association pmtu-aging infinite&lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set ikev1 transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto ca trustpoint _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt; enrollment self&lt;/P&gt;&lt;P&gt; subject-name CN=Firewall&lt;/P&gt;&lt;P&gt; keypair Firewall&lt;/P&gt;&lt;P&gt; crl configure&lt;/P&gt;&lt;P&gt;crypto ca trustpool policy&lt;/P&gt;&lt;P&gt;crypto ca certificate chain _SmartCallHome_ServerCA&lt;/P&gt;&lt;P&gt; certificate *****&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ca certificate chain MIT_Firewall&lt;/P&gt;&lt;P&gt; certificate 4bf97d51&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; *****&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 1&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 10&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 20&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 30&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 policy 40&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; integrity sha&lt;/P&gt;&lt;P&gt; group 5 2&lt;/P&gt;&lt;P&gt; prf sha&lt;/P&gt;&lt;P&gt; lifetime seconds 86400&lt;/P&gt;&lt;P&gt;crypto ikev2 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev2 remote-access trustpoint MIT_Firewall&lt;/P&gt;&lt;P&gt;crypto ikev1 enable outside&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 10&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 20&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 30&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-256&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 40&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 50&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 60&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes-192&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 70&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 80&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 90&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption aes&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 100&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 110&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 120&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 130&lt;/P&gt;&lt;P&gt; authentication crack&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 140&lt;/P&gt;&lt;P&gt; authentication rsa-sig&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto ikev1 policy 150&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;telnet 192.168.111.26 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;no threat-detection statistics tcp-intercept&lt;/P&gt;&lt;P&gt;ntp server 46.4.54.78 source inside&lt;/P&gt;&lt;P&gt;ntp server 192.168.111.116 source inside prefer&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 internal&lt;/P&gt;&lt;P&gt;group-policy GroupPolicy1 attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;group-policy Client_VPN internal&lt;/P&gt;&lt;P&gt;group-policy Client_VPN attributes&lt;/P&gt;&lt;P&gt; wins-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; dns-server value 192.168.111.251&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol ikev1 ikev2 l2tp-ipsec&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value SplitTunnel&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group MIT-VPN ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN&lt;/P&gt;&lt;P&gt; authentication-server-group RSA&lt;/P&gt;&lt;P&gt; default-group-policy Client_VPN&lt;/P&gt;&lt;P&gt;tunnel-group vpnMIT ipsec-attributes&lt;/P&gt;&lt;P&gt; ikev1 pre-shared-key *****&lt;/P&gt;&lt;P&gt; ikev1 trust-point MIT_Firewall&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum client auto&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ip-options&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;call-home reporting anonymous&lt;/P&gt;&lt;P&gt;Cryptochecksum:d4091ab2dca9973ee43a8591e6d221d3&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Jun 2013 14:04:00 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224565#M347457</guid>
      <dc:creator>Christian Balzereit</dc:creator>
      <dc:date>2013-06-26T14:04:00Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224566#M347469</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would suggest you change your VPN Pool to something different than your LAN network as the VPN Clients arent directly connected to your LAN network.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So first change the VPN Pool to something other than the current LAN network. After that configure the below NAT configurations and use the new network you chose for the VPN Pool under the "object network VPN-POOL"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;object network LAN&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; subnet 192.168.111.0 255.255.255.0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;object network VPN-POOL&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt; subnet 192.168.x.x 255.255.255.0&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;nat (inside,outside) source static LAN LAN destination static VPN-POOL VPN-POOL&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, I still dont quite understand all the &lt;STRONG&gt;"object network" "static"&lt;/STRONG&gt; type translations. They still have "any,any" as the source and destination interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; Are they mean for traffic between &lt;STRONG&gt;"dmz"&lt;/STRONG&gt; and &lt;STRONG&gt;"inside"&lt;/STRONG&gt;? If they are and the real IP and NAT IP are the same then you can just remove them as you dont need any NAT configurations for 2 different LAN network behind different ASA interfaces to communicate together. Naturally you will have to make sure that if ACLs allow traffic.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 26 Jun 2013 14:20:24 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224566#M347469</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-06-26T14:20:24Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224567#M347484</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hey JouniForss,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks again.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The static NAT-Translation are for our server in the DMZ and the inside network.&lt;/P&gt;&lt;P&gt;We got one public IP 212.x.x.x which is routed to our c class public network 192.109.x.x.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The server must be available from the outside with static IPs, so I created a static NAT for every server that must be available.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 27 Jun 2013 06:24:24 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224567#M347484</guid>
      <dc:creator>Christian Balzereit</dc:creator>
      <dc:date>2013-06-27T06:24:24Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224568#M347493</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;The question at the moment would be: Did you do the changes I suggested? &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;For example&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Changing the VPN Pool to another network and removing the old NAT rules for that and creating a new one?&lt;/LI&gt;&lt;LI&gt;Changing the Static NAT translations to use the specific source and destination interface names of the ASA?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If you have done changes, are you still expiriencing problems?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You could also add this&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; inspect icmp &lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&amp;nbsp; inspect icmp error&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 27 Jun 2013 06:41:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224568#M347493</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-06-27T06:41:03Z</dc:date>
    </item>
    <item>
      <title>Problem with NAT rules</title>
      <link>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224569#M347506</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I did the changes, but could not test it yet, cause the old pic is running.&lt;/P&gt;&lt;P&gt;I will test the changes at sunday, when no one is around &lt;SPAN __jive_emoticon_name="wink" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/wink.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks again. I will post the results at monday.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 27 Jun 2013 06:56:20 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/problem-with-nat-rules/m-p/2224569#M347506</guid>
      <dc:creator>Christian Balzereit</dc:creator>
      <dc:date>2013-06-27T06:56:20Z</dc:date>
    </item>
  </channel>
</rss>

