<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Cisco 881 Zone Firewall issues in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175815#M360008</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Martin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please apply the following changes and let us know:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extend DMZtoAny&lt;/P&gt;&lt;P&gt;1 permit udp 192.168.12.0 0.0.0.255 any eq 53&lt;/P&gt;&lt;P&gt;no permit ip 192.168.112.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ip access-list extended DMZ-Out&lt;/P&gt;&lt;P&gt;1 permit tcp 192.168.12.0 0.0.0.255 any eq 80&lt;/P&gt;&lt;P&gt;2 permit tcp 192.168.12.0 0.0.0.255 any eq 443&lt;/P&gt;&lt;P&gt;no &lt;SPAN style="font-size: 10pt;"&gt;permit ip 192.168.112.0 0.0.0.255 any&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Change that, try and if it does not work post the configuration with the changes applied,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Remember to rate all of the helfpul posts, that is as important as a thanks&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Tue, 19 Mar 2013 01:55:51 GMT</pubDate>
    <dc:creator>Julio Carvajal</dc:creator>
    <dc:date>2013-03-19T01:55:51Z</dc:date>
    <item>
      <title>Cisco 881 Zone Firewall issues</title>
      <link>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175813#M360006</link>
      <description>&lt;P&gt;I'm having issues with an 881 that I have configured as a zone based firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have allowed HTTP(s) and DNS on the DMZ but my user is saying he cannot access the internet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;On the corporate side the user complains that some websites fail, such as Linked in.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have been using CCP to configure the device. What am I doing wrong?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-size: 12pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;=~=~=~=~=~=~=~=~=~=~=~= PuTTY log 2013.03.15 11:49:00 =~=~=~=~=~=~=~=~=~=~=~=&lt;/P&gt;&lt;P&gt;sh run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;Current configuration : 22210 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 15:30:21 UTC Tue Mar 12 2013 by SpecIS&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 14:12:39 UTC Thu Mar 7 2013 by specis&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 14:12:39 UTC Thu Mar 7 2013 by specis&lt;/P&gt;&lt;P&gt;version 15.1&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service tcp-keepalives-in&lt;/P&gt;&lt;P&gt;service tcp-keepalives-out&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec localtime show-timezone&lt;/P&gt;&lt;P&gt;service password-encryption&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hostname -Rt&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;security authentication failure rate 10 log&lt;/P&gt;&lt;P&gt;security passwords min-length 6&lt;/P&gt;&lt;P&gt;logging buffered 51200&lt;/P&gt;&lt;P&gt;logging console critical&lt;/P&gt;&lt;P&gt;enable secret 5 &lt;/P&gt;&lt;P&gt;enable password 7 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa authentication login local_auth local&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;aaa session-id common&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;memory-size iomem 10&lt;/P&gt;&lt;P&gt;crypto pki token default removal timeout 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-3066996233&lt;/P&gt;&lt;P&gt;enrollment selfsigned&lt;/P&gt;&lt;P&gt;subject-name cn=IOS-Self-Signed-Certificate-3066996233&lt;/P&gt;&lt;P&gt;revocation-check none&lt;/P&gt;&lt;P&gt;rsakeypair TP-self-signed-3066996233&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki certificate chain TP-self-signed-3066996233&lt;/P&gt;&lt;P&gt;certificate self-signed 01&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;quit&lt;/P&gt;&lt;P&gt;no ip source-route&lt;/P&gt;&lt;P&gt;no ip gratuitous-arps&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 10.0.2.2&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 10.0.2.1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp pool Trusted&lt;/P&gt;&lt;P&gt;import all&lt;/P&gt;&lt;P&gt;network 10.0.2.0 255.255.255.0&lt;/P&gt;&lt;P&gt;default-router 10.0.2.1 &lt;/P&gt;&lt;P&gt;domain-name spectra.local&lt;/P&gt;&lt;P&gt;dns-server 10.0.2.2 10.0.1.6 &lt;/P&gt;&lt;P&gt;option 150 ip 10.1.1.10 10.1.1.20 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp pool Guest&lt;/P&gt;&lt;P&gt;import all&lt;/P&gt;&lt;P&gt;network 192.168.112.0 255.255.255.0&lt;/P&gt;&lt;P&gt;default-router 192.168.112.1 &lt;/P&gt;&lt;P&gt;dns-server 4.2.2.2 4.2.2.3 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;no ip bootp server&lt;/P&gt;&lt;P&gt;ip domain name yourdomain.com&lt;/P&gt;&lt;P&gt;ip name-server 10.0.2.2&lt;/P&gt;&lt;P&gt;ip name-server 4.2.2.2&lt;/P&gt;&lt;P&gt;login block-for 5 attempts 3 within 2&lt;/P&gt;&lt;P&gt;no ipv6 cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;multilink bundle-name authenticated&lt;/P&gt;&lt;P&gt;vpdn enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;vpdn-group 1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;parameter-map type inspect global&lt;/P&gt;&lt;P&gt;log dropped-packets enable&lt;/P&gt;&lt;P&gt;log summary flows 256 time-interval 30&lt;/P&gt;&lt;P&gt;parameter-map type regex ccp-regex-nonascii&lt;/P&gt;&lt;P&gt;pattern [^\x00-\x80]&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info yahoo-servers&lt;/P&gt;&lt;P&gt;server name scs.msg.yahoo.com&lt;/P&gt;&lt;P&gt;server name scsa.msg.yahoo.com&lt;/P&gt;&lt;P&gt;server name scsb.msg.yahoo.com&lt;/P&gt;&lt;P&gt;server name scsc.msg.yahoo.com&lt;/P&gt;&lt;P&gt;server name scsd.msg.yahoo.com&lt;/P&gt;&lt;P&gt;server name cs16.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;server name cs19.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;server name cs42.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;server name cs53.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;server name cs54.msg.dcn.yahoo.com&lt;/P&gt;&lt;P&gt;server name ads1.vip.scd.yahoo.com&lt;/P&gt;&lt;P&gt;server name radio1.launch.vip.dal.yahoo.com&lt;/P&gt;&lt;P&gt;server name in1.msg.vip.re2.yahoo.com&lt;/P&gt;&lt;P&gt;server name data1.my.vip.sc5.yahoo.com&lt;/P&gt;&lt;P&gt;server name address1.pim.vip.mud.yahoo.com&lt;/P&gt;&lt;P&gt;server name edit.messenger.yahoo.com&lt;/P&gt;&lt;P&gt;server name messenger.yahoo.com&lt;/P&gt;&lt;P&gt;server name http.pager.yahoo.com&lt;/P&gt;&lt;P&gt;server name privacy.yahoo.com&lt;/P&gt;&lt;P&gt;server name csa.yahoo.com&lt;/P&gt;&lt;P&gt;server name csb.yahoo.com&lt;/P&gt;&lt;P&gt;server name csc.yahoo.com&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info msn-servers&lt;/P&gt;&lt;P&gt;server name messenger.hotmail.com&lt;/P&gt;&lt;P&gt;server name gateway.messenger.hotmail.com&lt;/P&gt;&lt;P&gt;server name webmessenger.msn.com&lt;/P&gt;&lt;P&gt;parameter-map type protocol-info aol-servers&lt;/P&gt;&lt;P&gt;server name login.oscar.aol.com&lt;/P&gt;&lt;P&gt;server name toc.oscar.aol.com&lt;/P&gt;&lt;P&gt;server name oam-d09a.blue.aol.com&lt;/P&gt;&lt;P&gt;license udi pid CISCO881-SEC-K9 sn FCZ1703C01Y&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;archive&lt;/P&gt;&lt;P&gt;log config&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username S privilege 15 secret 4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username ed privilege 15 password 7 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip tcp synwait-time 10&lt;/P&gt;&lt;P&gt;ip tcp path-mtu-discovery&lt;/P&gt;&lt;P&gt;ip ssh time-out 60&lt;/P&gt;&lt;P&gt;ip ssh authentication-retries 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_BOOTPC&lt;/P&gt;&lt;P&gt;match access-group name SDM_BOOTPC&lt;/P&gt;&lt;P&gt;class-map type inspect imap match-any ccp-app-imap&lt;/P&gt;&lt;P&gt;match invalid-command&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-protocol-p2p&lt;/P&gt;&lt;P&gt;match protocol edonkey signature&lt;/P&gt;&lt;P&gt;match protocol gnutella signature&lt;/P&gt;&lt;P&gt;match protocol kazaa2 signature&lt;/P&gt;&lt;P&gt;match protocol fasttrack signature&lt;/P&gt;&lt;P&gt;match protocol bittorrent signature&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_DHCP_CLIENT_PT&lt;/P&gt;&lt;P&gt;match class-map SDM_BOOTPC&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_AH&lt;/P&gt;&lt;P&gt;match access-group name SDM_AH&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-skinny-inspect&lt;/P&gt;&lt;P&gt;match protocol skinny&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-app-nonascii&lt;/P&gt;&lt;P&gt;match req-resp header regex ccp-regex-nonascii&lt;/P&gt;&lt;P&gt;class-map type inspect match-any sdm-cls-bootps&lt;/P&gt;&lt;P&gt;match protocol bootps&lt;/P&gt;&lt;P&gt;class-map type inspect match-any TFTP&lt;/P&gt;&lt;P&gt;match protocol tftp&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_ESP&lt;/P&gt;&lt;P&gt;match access-group name SDM_ESP&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_VPN_TRAFFIC&lt;/P&gt;&lt;P&gt;match protocol isakmp&lt;/P&gt;&lt;P&gt;match protocol ipsec-msft&lt;/P&gt;&lt;P&gt;match class-map SDM_AH&lt;/P&gt;&lt;P&gt;match class-map SDM_ESP&lt;/P&gt;&lt;P&gt;class-map type inspect match-all SDM_VPN_PT&lt;/P&gt;&lt;P&gt;match access-group 105&lt;/P&gt;&lt;P&gt;match class-map SDM_VPN_TRAFFIC&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-outside-in-1&lt;/P&gt;&lt;P&gt;match access-group name Any-From-HO&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Skinny&lt;/P&gt;&lt;P&gt;match protocol skinny&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-outside-in-2&lt;/P&gt;&lt;P&gt;match class-map Skinny&lt;/P&gt;&lt;P&gt;match access-group name Hostcom-Skinny&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323nxg-inspect&lt;/P&gt;&lt;P&gt;match protocol h323-nxg&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-icmp-access&lt;/P&gt;&lt;P&gt;match protocol icmp&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-cls-protocol-im&lt;/P&gt;&lt;P&gt;match protocol ymsgr yahoo-servers&lt;/P&gt;&lt;P&gt;match protocol msnmsgr msn-servers&lt;/P&gt;&lt;P&gt;match protocol aol aol-servers&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Pings&lt;/P&gt;&lt;P&gt;match protocol icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any Ping-&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map Pings&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-inspect-2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;match class-map Ping-&lt;/P&gt;&lt;P&gt;match access-group name Ping-&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map type inspect match-any DNS&lt;/P&gt;&lt;P&gt;match protocol dns&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-inspect-3&lt;/P&gt;&lt;P&gt;match class-map DNS&lt;/P&gt;&lt;P&gt;match access-group name Any-any&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-pop3&lt;/P&gt;&lt;P&gt;match protocol pop3&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h225ras-inspect&lt;/P&gt;&lt;P&gt;match protocol h225ras&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-inspect-1&lt;/P&gt;&lt;P&gt;match access-group name Any/Any&lt;/P&gt;&lt;P&gt;class-map type inspect match-any https&lt;/P&gt;&lt;P&gt;match protocol https&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-inspect-4&lt;/P&gt;&lt;P&gt;match class-map https&lt;/P&gt;&lt;P&gt;match access-group name any-any&lt;/P&gt;&lt;P&gt;class-map type inspect match-any UDP&lt;/P&gt;&lt;P&gt;match protocol udp&lt;/P&gt;&lt;P&gt;match protocol tcp&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-inspect-5&lt;/P&gt;&lt;P&gt;match class-map UDP&lt;/P&gt;&lt;P&gt;match access-group name InsideOut&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323annexe-inspect&lt;/P&gt;&lt;P&gt;match protocol h323-annexe&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_SSH&lt;/P&gt;&lt;P&gt;match access-group name SDM_SSH&lt;/P&gt;&lt;P&gt;class-map type inspect pop3 match-any ccp-app-pop3&lt;/P&gt;&lt;P&gt;match invalid-command&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_HTTPS&lt;/P&gt;&lt;P&gt;match access-group name SDM_HTTPS&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-p2p&lt;/P&gt;&lt;P&gt;match class-map ccp-cls-protocol-p2p&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-2&lt;/P&gt;&lt;P&gt;match class-map Pings&lt;/P&gt;&lt;P&gt;match access-group name RespondtoSomePings&lt;/P&gt;&lt;P&gt;class-map type inspect match-any RemoteMgt&lt;/P&gt;&lt;P&gt;match protocol ssh&lt;/P&gt;&lt;P&gt;match protocol https&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-1&lt;/P&gt;&lt;P&gt;match class-map RemoteMgt&lt;/P&gt;&lt;P&gt;match access-group name Spectra-RemoteMgt&lt;/P&gt;&lt;P&gt;class-map type inspect match-any SDM_SHELL&lt;/P&gt;&lt;P&gt;match access-group name SDM_SHELL&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-h323-inspect&lt;/P&gt;&lt;P&gt;match protocol h323&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-im&lt;/P&gt;&lt;P&gt;match class-map ccp-cls-protocol-im&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-icmp-access&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-invalid-src&lt;/P&gt;&lt;P&gt;match access-group 103&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-app-httpmethods&lt;/P&gt;&lt;P&gt;match request method bcopy&lt;/P&gt;&lt;P&gt;match request method bdelete&lt;/P&gt;&lt;P&gt;match request method bmove&lt;/P&gt;&lt;P&gt;match request method bpropfind&lt;/P&gt;&lt;P&gt;match request method bproppatch&lt;/P&gt;&lt;P&gt;match request method connect&lt;/P&gt;&lt;P&gt;match request method copy&lt;/P&gt;&lt;P&gt;match request method delete&lt;/P&gt;&lt;P&gt;match request method edit&lt;/P&gt;&lt;P&gt;match request method getattribute&lt;/P&gt;&lt;P&gt;match request method getattributenames&lt;/P&gt;&lt;P&gt;match request method getproperties&lt;/P&gt;&lt;P&gt;match request method index&lt;/P&gt;&lt;P&gt;match request method lock&lt;/P&gt;&lt;P&gt;match request method mkcol&lt;/P&gt;&lt;P&gt;match request method mkdir&lt;/P&gt;&lt;P&gt;match request method move&lt;/P&gt;&lt;P&gt;match request method notify&lt;/P&gt;&lt;P&gt;match request method options&lt;/P&gt;&lt;P&gt;match request method poll&lt;/P&gt;&lt;P&gt;match request method post&lt;/P&gt;&lt;P&gt;match request method propfind&lt;/P&gt;&lt;P&gt;match request method proppatch&lt;/P&gt;&lt;P&gt;match request method put&lt;/P&gt;&lt;P&gt;match request method revadd&lt;/P&gt;&lt;P&gt;match request method revlabel&lt;/P&gt;&lt;P&gt;match request method revlog&lt;/P&gt;&lt;P&gt;match request method revnum&lt;/P&gt;&lt;P&gt;match request method save&lt;/P&gt;&lt;P&gt;match request method search&lt;/P&gt;&lt;P&gt;match request method setattribute&lt;/P&gt;&lt;P&gt;match request method startrev&lt;/P&gt;&lt;P&gt;match request method stoprev&lt;/P&gt;&lt;P&gt;match request method subscribe&lt;/P&gt;&lt;P&gt;match request method trace&lt;/P&gt;&lt;P&gt;match request method unedit&lt;/P&gt;&lt;P&gt;match request method unlock&lt;/P&gt;&lt;P&gt;match request method unsubscribe&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-dmz-protocols&lt;/P&gt;&lt;P&gt;match protocol http&lt;/P&gt;&lt;P&gt;match protocol dns&lt;/P&gt;&lt;P&gt;match protocol https&lt;/P&gt;&lt;P&gt;class-map type inspect match-any WebBrowsing&lt;/P&gt;&lt;P&gt;match protocol http&lt;/P&gt;&lt;P&gt;match protocol https&lt;/P&gt;&lt;P&gt;class-map type inspect match-any DNS2&lt;/P&gt;&lt;P&gt;match protocol dns&lt;/P&gt;&lt;P&gt;class-map type inspect match-any ccp-sip-inspect&lt;/P&gt;&lt;P&gt;match protocol sip&lt;/P&gt;&lt;P&gt;class-map type inspect http match-any ccp-http-blockparam&lt;/P&gt;&lt;P&gt;match request port-misuse im&lt;/P&gt;&lt;P&gt;match request port-misuse p2p&lt;/P&gt;&lt;P&gt;match request port-misuse tunneling&lt;/P&gt;&lt;P&gt;match req-resp protocol-violation&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-imap&lt;/P&gt;&lt;P&gt;match protocol imap&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-dmzservice-1&lt;/P&gt;&lt;P&gt;match class-map WebBrowsing&lt;/P&gt;&lt;P&gt;match access-group name DMZ-Out&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-cls-ccp-permit-dmzservice-2&lt;/P&gt;&lt;P&gt;match class-map DNS2&lt;/P&gt;&lt;P&gt;match access-group name DMZtoAny&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-smtp&lt;/P&gt;&lt;P&gt;match protocol smtp&lt;/P&gt;&lt;P&gt;class-map type inspect match-all ccp-protocol-http&lt;/P&gt;&lt;P&gt;match protocol http&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit-icmpreply&lt;/P&gt;&lt;P&gt;class type inspect sdm-cls-bootps&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;class type inspect ccp-icmp-access&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;policy-map type inspect imap ccp-action-imap&lt;/P&gt;&lt;P&gt;class type inspect imap ccp-app-imap&lt;/P&gt;&lt;P&gt;log&lt;/P&gt;&lt;P&gt;reset&lt;/P&gt;&lt;P&gt;policy-map type inspect pop3 ccp-action-pop3&lt;/P&gt;&lt;P&gt;class type inspect pop3 ccp-app-pop3&lt;/P&gt;&lt;P&gt;log&lt;/P&gt;&lt;P&gt;reset&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-inspect&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-inspect-2&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-inspect-1&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-inspect-5&lt;/P&gt;&lt;P&gt;pass log&lt;/P&gt;&lt;P&gt;class type inspect TFTP&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-invalid-src&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-inspect-4&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-http&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-smtp&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-inspect-3&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-imap&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;service-policy imap ccp-action-imap&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-pop3&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;service-policy pop3 ccp-action-pop3&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-p2p&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;class type inspect ccp-protocol-im&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;class type inspect ccp-sip-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-h323-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-h323annexe-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-h225ras-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-h323nxg-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-skinny-inspect&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit-outside-in&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-outside-in-2&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-outside-in-1&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;policy-map type inspect http ccp-action-app-http&lt;/P&gt;&lt;P&gt;class type inspect http ccp-http-blockparam&lt;/P&gt;&lt;P&gt;log&lt;/P&gt;&lt;P&gt;reset&lt;/P&gt;&lt;P&gt;class type inspect http ccp-app-httpmethods&lt;/P&gt;&lt;P&gt;log&lt;/P&gt;&lt;P&gt;reset&lt;/P&gt;&lt;P&gt;class type inspect http ccp-app-nonascii&lt;/P&gt;&lt;P&gt;log&lt;/P&gt;&lt;P&gt;reset&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit&lt;/P&gt;&lt;P&gt;class type inspect SDM_VPN_PT&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-2&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-1&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;class type inspect SDM_DHCP_CLIENT_PT&lt;/P&gt;&lt;P&gt;pass&lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;drop log&lt;/P&gt;&lt;P&gt;policy-map type inspect ccp-permit-dmzservice&lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-dmzservice-1&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class type inspect ccp-cls-ccp-permit-dmzservice-2&lt;/P&gt;&lt;P&gt;inspect &lt;/P&gt;&lt;P&gt;class class-default&lt;/P&gt;&lt;P&gt;drop&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;zone security in-zone&lt;/P&gt;&lt;P&gt;zone security out-zone&lt;/P&gt;&lt;P&gt;zone security dmz-zone&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-in-out source in-zone destination out-zone&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-inspect&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-out-self source out-zone destination self&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-permit&lt;/P&gt;&lt;P&gt;zone-pair security ccp-zp-out-in source out-zone destination in-zone&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-permit-outside-in&lt;/P&gt;&lt;P&gt;zone-pair security Spec-zp-dmz-out source dmz-zone destination out-zone&lt;/P&gt;&lt;P&gt;service-policy type inspect ccp-permit-dmzservice&lt;/P&gt;&lt;P&gt;! &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto isakmp policy 2&lt;/P&gt;&lt;P&gt;encr aes 256&lt;/P&gt;&lt;P&gt;authentication pre-share&lt;/P&gt;&lt;P&gt;group 5&lt;/P&gt;&lt;P&gt;lifetime 28800&lt;/P&gt;&lt;P&gt;crypto isakmp key Y address x.x.x.x&lt;/P&gt;&lt;P&gt;crypto isakmp key o1 address x.x.x.x&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES256-SHA esp-aes 256 esp-sha-hmac &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto map SDM_CMAP_1 1 ipsec-isakmp &lt;/P&gt;&lt;P&gt;description Tunnel to x.x.x.x&lt;/P&gt;&lt;P&gt;set peer x.x.x.x&lt;/P&gt;&lt;P&gt;set transform-set ESP-AES256-SHA &lt;/P&gt;&lt;P&gt;match address 100&lt;/P&gt;&lt;P&gt;crypto map SDM_CMAP_1 2 ipsec-isakmp &lt;/P&gt;&lt;P&gt;description Tunnel to x.x.x.x&lt;/P&gt;&lt;P&gt;set peer x.x.x.x&lt;/P&gt;&lt;P&gt;set security-association lifetime kilobytes 128000&lt;/P&gt;&lt;P&gt;set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;set transform-set ESP-AES256-SHA &lt;/P&gt;&lt;P&gt;match address 102&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;description B&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;switchport access vlan 2&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet1&lt;/P&gt;&lt;P&gt;description Docker&lt;/P&gt;&lt;P&gt;switchport access vlan 2&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet2&lt;/P&gt;&lt;P&gt;description Phone&lt;/P&gt;&lt;P&gt;switchport access vlan 2&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet3&lt;/P&gt;&lt;P&gt;description Guest&lt;/P&gt;&lt;P&gt;switchport access vlan 3&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;spanning-tree portfast&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet4&lt;/P&gt;&lt;P&gt;description External $FW_OUTSIDE$&lt;/P&gt;&lt;P&gt;bandwidth inherit&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip nat outside&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;ip verify unicast source reachable-via rx allow-default 104&lt;/P&gt;&lt;P&gt;duplex auto&lt;/P&gt;&lt;P&gt;speed auto&lt;/P&gt;&lt;P&gt;pppoe-client dial-pool-number 1&lt;/P&gt;&lt;P&gt;hold-queue 224 in&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt;description $ETH-SW-LAUNCH$$INTF-INFO-HWIC 4ESW$&lt;/P&gt;&lt;P&gt;no ip address&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip tcp adjust-mss 1452&lt;/P&gt;&lt;P&gt;shutdown&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt;description Trusted Network$FW_INSIDE$&lt;/P&gt;&lt;P&gt;ip address 10.0.2.1 255.255.255.0&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip nat inside&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;zone-member security in-zone&lt;/P&gt;&lt;P&gt;ip tcp adjust-mss 1440&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt;description Guest Network$FW_DMZ$&lt;/P&gt;&lt;P&gt;ip address 192.168.112.1 255.255.255.0&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip nat inside&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;zone-member security dmz-zone&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dialer0&lt;/P&gt;&lt;P&gt;ip address negotiated&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;ip directed-broadcast&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip nat outside&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt;encapsulation ppp&lt;/P&gt;&lt;P&gt;load-interval 30&lt;/P&gt;&lt;P&gt;dialer pool 1&lt;/P&gt;&lt;P&gt;dialer-group 1&lt;/P&gt;&lt;P&gt;ppp authentication chap pap callout&lt;/P&gt;&lt;P&gt;ppp chap hostname &lt;/P&gt;&lt;P&gt;ppp chap password 7 &lt;/P&gt;&lt;P&gt;ppp pap sent-username password 7 &lt;/P&gt;&lt;P&gt;no cdp enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dialer1&lt;/P&gt;&lt;P&gt;ip address negotiated&lt;/P&gt;&lt;P&gt;no ip redirects&lt;/P&gt;&lt;P&gt;no ip unreachables&lt;/P&gt;&lt;P&gt;ip directed-broadcast&lt;/P&gt;&lt;P&gt;no ip proxy-arp&lt;/P&gt;&lt;P&gt;ip flow ingress&lt;/P&gt;&lt;P&gt;ip nat outside&lt;/P&gt;&lt;P&gt;ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt;zone-member security out-zone&lt;/P&gt;&lt;P&gt;encapsulation ppp&lt;/P&gt;&lt;P&gt;load-interval 30&lt;/P&gt;&lt;P&gt;dialer pool 1&lt;/P&gt;&lt;P&gt;dialer-group 1&lt;/P&gt;&lt;P&gt;ppp authentication chap pap callin&lt;/P&gt;&lt;P&gt;ppp chap hostname &lt;/P&gt;&lt;P&gt;ppp chap password 7 &lt;/P&gt;&lt;P&gt;ppp pap sent-username password 7 &lt;/P&gt;&lt;P&gt;ppp ipcp route default&lt;/P&gt;&lt;P&gt;ppp ipcp address accept&lt;/P&gt;&lt;P&gt;no cdp enable&lt;/P&gt;&lt;P&gt;crypto map SDM_CMAP_1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;no ip http server&lt;/P&gt;&lt;P&gt;ip http access-class 23&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;ip http timeout-policy idle 60 life 86400 requests 10000&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip nat inside source route-map SDM_RMAP_1 interface Dialer1 overload&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list standard SSH-Management&lt;/P&gt;&lt;P&gt;permit x.x.x.x log&lt;/P&gt;&lt;P&gt;permit 10.0.2.0 0.0.0.255 log&lt;/P&gt;&lt;P&gt;permit 10.0.1.0 0.0.0.255 log&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended Any-From-HO&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 10.0.1.0 0.0.0.255 10.0.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;permit ip 10.1.1.0 0.0.0.255 10.0.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;ip access-list extended Any-any&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended Any/Any&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip host 10.0.2.0 host 10.0.1.0&lt;/P&gt;&lt;P&gt;ip access-list extended DMZ-Out&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 192.168.112.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;ip access-list extended DMZtoAny&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 192.168.112.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;ip access-list extended Hostcom-Skinny&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 10.1.1.0 0.0.0.255 10.0.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;ip access-list extended InsideOut&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 10.0.2.0 0.0.0.255 10.0.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;ip access-list extended Ping-Hostcom&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip host 10.0.2.2 any&lt;/P&gt;&lt;P&gt;ip access-list extended RespondtoSomePings&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip 10.0.1.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;permit ip host x.x.x.x any&lt;/P&gt;&lt;P&gt;permit ip host 37.0.96.2 any&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_AH&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;permit ahp any any&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_BOOTPC&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=0&lt;/P&gt;&lt;P&gt;permit udp any any eq bootpc&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_ESP&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;permit esp any any&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_HTTPS&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;permit tcp any any eq 443&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_SHELL&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;permit tcp any any eq cmd&lt;/P&gt;&lt;P&gt;ip access-list extended SDM_SSH&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=1&lt;/P&gt;&lt;P&gt;permit tcp any any eq 22&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended RemoteMgt&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip host x.x.x.x any&lt;/P&gt;&lt;P&gt;permit ip 10.0.1.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;ip access-list extended any-any&lt;/P&gt;&lt;P&gt;remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;permit ip any any&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging trap debugging&lt;/P&gt;&lt;P&gt;logging facility local2&lt;/P&gt;&lt;P&gt;access-list 1 remark CCP_ACL Category=2&lt;/P&gt;&lt;P&gt;access-list 1 permit 10.0.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.112.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 23 remark HTTPS Access&lt;/P&gt;&lt;P&gt;access-list 23 permit 10.0.2.1&lt;/P&gt;&lt;P&gt;access-list 23 permit x.x.x.x&lt;/P&gt;&lt;P&gt;access-list 23 permit 10.0.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 23 permit 10.0.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 100 remark CCP_ACL Category=4&lt;/P&gt;&lt;P&gt;access-list 100 remark IPSec Rule&lt;/P&gt;&lt;P&gt;access-list 100 permit ip 10.0.2.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 101 remark CCP_ACL Category=2&lt;/P&gt;&lt;P&gt;access-list 101 remark IPSec Rule&lt;/P&gt;&lt;P&gt;access-list 101 deny ip 10.0.2.0 0.0.0.255 10.0.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 101 remark IPSec Rule&lt;/P&gt;&lt;P&gt;access-list 101 deny ip 10.0.2.0 0.0.0.255 10.1.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 101 permit ip 192.168.112.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;access-list 101 permit ip 10.0.2.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;access-list 102 remark CCP_ACL Category=4&lt;/P&gt;&lt;P&gt;access-list 102 remark IPSec Rule&lt;/P&gt;&lt;P&gt;access-list 102 permit ip 10.0.2.0 0.0.0.255 10.0.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 103 remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;access-list 103 permit ip host 255.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 103 permit ip 127.0.0.0 0.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 104 permit udp any any eq bootpc&lt;/P&gt;&lt;P&gt;access-list 105 remark CCP_ACL Category=128&lt;/P&gt;&lt;P&gt;access-list 105 permit ip host x.x.x.x any&lt;/P&gt;&lt;P&gt;access-list 105 permit ip host x.x.x.x any&lt;/P&gt;&lt;P&gt;dialer-list 1 protocol ip permit&lt;/P&gt;&lt;P&gt;no cdp run&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route-map SDM_RMAP permit 1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;route-map SDM_RMAP_1 permit 1&lt;/P&gt;&lt;P&gt;match ip address 101&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;banner exec ^C&lt;/P&gt;&lt;P&gt;% Password expiration warning.&lt;/P&gt;&lt;P&gt;-----------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cisco Configuration Professional (Cisco CP) is installed on this device &lt;/P&gt;&lt;P&gt;and it provides the default username "cisco" for one-time use. If you have &lt;/P&gt;&lt;P&gt;already used the username "cisco" to login to the router and your IOS image &lt;/P&gt;&lt;P&gt;supports the "one-time" user option, then this username has already expired. &lt;/P&gt;&lt;P&gt;You will not be able to login to the router with this username after you exit &lt;/P&gt;&lt;P&gt;this session.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It is strongly suggested that you create a new username with a privilege level &lt;/P&gt;&lt;P&gt;of 15 using the following command.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username &amp;lt;myuser&amp;gt; privilege 15 secret 0 &amp;lt;mypassword&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Replace &amp;lt;myuser&amp;gt; and &amp;lt;mypassword&amp;gt; with the username and password you &lt;/P&gt;&lt;P&gt;want to use.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-----------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;^C&lt;/P&gt;&lt;P&gt;banner login ^C&lt;/P&gt;&lt;P&gt;-----------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;Authorised Access Only&lt;/P&gt;&lt;P&gt;If your not supposed to be here. Close the connection&lt;/P&gt;&lt;P&gt;-----------------------------------------------------------------------&lt;/P&gt;&lt;P&gt;^C&lt;/P&gt;&lt;P&gt;banner motd ^C &lt;/P&gt;&lt;P&gt;-----------------------------------&lt;/P&gt;&lt;P&gt;-----------------------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Access Is Restricted To&amp;nbsp; Personel ONLY^C&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;exec-timeout 5 0&lt;/P&gt;&lt;P&gt;login authentication local_auth&lt;/P&gt;&lt;P&gt;transport output telnet&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;exec-timeout 15 0&lt;/P&gt;&lt;P&gt;login authentication local_auth&lt;/P&gt;&lt;P&gt;transport output telnet&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt;access-class SSH-Management in&lt;/P&gt;&lt;P&gt;privilege level 15&lt;/P&gt;&lt;P&gt;logging synchronous&lt;/P&gt;&lt;P&gt;login authentication local_auth&lt;/P&gt;&lt;P&gt;transport input telnet ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;scheduler interval 500&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 01:15:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175813#M360006</guid>
      <dc:creator>martinbuffleo</dc:creator>
      <dc:date>2019-03-12T01:15:19Z</dc:date>
    </item>
    <item>
      <title>Cisco 881 Zone Firewall issues</title>
      <link>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175814#M360007</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Apply the "&lt;STRONG&gt;&lt;EM&gt;ip inspect log drop&lt;/EM&gt;-pkt&lt;/STRONG&gt;" command, run tests and check the logs.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 18 Mar 2013 19:57:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175814#M360007</guid>
      <dc:creator>jocamare</dc:creator>
      <dc:date>2013-03-18T19:57:48Z</dc:date>
    </item>
    <item>
      <title>Cisco 881 Zone Firewall issues</title>
      <link>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175815#M360008</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Martin,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please apply the following changes and let us know:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extend DMZtoAny&lt;/P&gt;&lt;P&gt;1 permit udp 192.168.12.0 0.0.0.255 any eq 53&lt;/P&gt;&lt;P&gt;no permit ip 192.168.112.0 0.0.0.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ip access-list extended DMZ-Out&lt;/P&gt;&lt;P&gt;1 permit tcp 192.168.12.0 0.0.0.255 any eq 80&lt;/P&gt;&lt;P&gt;2 permit tcp 192.168.12.0 0.0.0.255 any eq 443&lt;/P&gt;&lt;P&gt;no &lt;SPAN style="font-size: 10pt;"&gt;permit ip 192.168.112.0 0.0.0.255 any&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Change that, try and if it does not work post the configuration with the changes applied,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Remember to rate all of the helfpul posts, that is as important as a thanks&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 19 Mar 2013 01:55:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cisco-881-zone-firewall-issues/m-p/2175815#M360008</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2013-03-19T01:55:51Z</dc:date>
    </item>
  </channel>
</rss>

