<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic 871 Config issues in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/871-config-issues/m-p/2087966#M393425</link>
    <description>&lt;P&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Ok I dont know if its just staring at me ridiculing me but I am feeling like an idiot here... I have an 871 and all I need to do is some basic rules.. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="color: #000000; font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Here is the config I am&amp;nbsp; having the issue with...&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;I need these statics:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;.227 opened and forwarded to these&amp;nbsp; ports:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.240 80 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.241 81 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.242 82 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.243 83 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.244 84 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.9 3389 tcp&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&amp;nbsp; &lt;/SPAN&gt; &lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;then .228 forwarded and allports opened to 10.0.0.15&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Right now its working for the .228 but&amp;nbsp; the .227 is blocking everything.. If I remove the lines for the 10.0.0.15&amp;nbsp; *.*.*.228 then everything works for the .227 statics and&amp;nbsp; ports..&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;What is wrong here???&lt;/SPAN&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;s run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 4747 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.4&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ******&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging buffered 51200 warnings&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;resource policy&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;clock timezone MST -7&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip name-server *.*.*.65&lt;/P&gt;&lt;P&gt;ip name-server *.*.*.65&lt;/P&gt;&lt;P&gt;ip inspect log drop-pkt&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW cuseeme&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW dns&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW ftp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW h323&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW https&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW icmp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW imap&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW pop3&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW netshow&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW rcmd&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW realaudio&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW rtsp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW esmtp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW sqlnet&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW streamworks&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW tftp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW tcp router-traffic&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW udp router-traffic&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW vdolive&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-974215006&lt;/P&gt;&lt;P&gt; enrollment selfsigned&lt;/P&gt;&lt;P&gt; subject-name cn=IOS-Self-Signed-Certificate-974215006&lt;/P&gt;&lt;P&gt; revocation-check none&lt;/P&gt;&lt;P&gt; rsakeypair TP-self-signed-974215006&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki certificate chain TP-self-signed-974215006&lt;/P&gt;&lt;P&gt; certificate self-signed 01&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30820242 308201AB A0030201 02020101 300D0609 2A864886 F70D0101 04050030&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274&lt;/P&gt;&lt;P&gt;&amp;nbsp; 69666963 6174652D 39373432 31353030 36301E17 0D313330 31303231 35333430&lt;/P&gt;&lt;P&gt;&amp;nbsp; 315A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F&lt;/P&gt;&lt;P&gt;&amp;nbsp; 532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3937 34323135&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30303630 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100&lt;/P&gt;&lt;P&gt;&amp;nbsp; CE70D924 A69C5408 AF2DC7DF CD6C4FB4 6FF8B3A7 04380A8B AC07B63F DF47B76C&lt;/P&gt;&lt;P&gt;&amp;nbsp; 9269256B 2D166D76 DFEEB4A1 A7F3CD14 87018C5E 00957EE5 233F76EE 8D0EB13E&lt;/P&gt;&lt;P&gt;&amp;nbsp; D33FE972 77661DF2 B2BBC711 E09CF82F 7FC907DF 5591C326 CF80D599 09017B23&lt;/P&gt;&lt;P&gt;&amp;nbsp; AB6F3589 A983AC80 2C92D62D E15FF75B 14241C9B 394BED17 69F2BE7F 69BB21EF&lt;/P&gt;&lt;P&gt;&amp;nbsp; 02030100 01A36C30 6A300F06 03551D13 0101FF04 05300301 01FF3017 0603551D&lt;/P&gt;&lt;P&gt;&amp;nbsp; 11041030 0E820C52 69766965 72615F6D 65736130 1F060355 1D230418 30168014&lt;/P&gt;&lt;P&gt;&amp;nbsp; 8F9D3891 FB866320 C9C2FA5B 7AEE8A53 91F495DD 301D0603 551D0E04 1604148F&lt;/P&gt;&lt;P&gt;&amp;nbsp; 9D3891FB 866320C9 C2FA5B7A EE8A5391 F495DD30 0D06092A 864886F7 0D010104&lt;/P&gt;&lt;P&gt;&amp;nbsp; 05000381 81005F45 DD5BBAE3 960E8930 1C88ACEC 4D190FEC C8C6FA71 48FB8CB8&lt;/P&gt;&lt;P&gt;&amp;nbsp; 969BD344 1FC0E8C6 98C4ED1D B559A772 1A3ED3D9 1C75D143 BE642414 B049118C&lt;/P&gt;&lt;P&gt;&amp;nbsp; 858422D5 E84617E9 018B1B66 341E928D EAE0E568 923424C4 BF31DFFF E7E5A490&lt;/P&gt;&lt;P&gt;&amp;nbsp; B24D2DBC CE5DC6FF 306EC1C2 BD4DDC04 4AE70B0B 5CFE9426 21B5F83E CA6D28E0&lt;/P&gt;&lt;P&gt;&amp;nbsp; 3B93DCA9 015E&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;username****** privilege 15 secret 5 34yweth2453723475&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet4&lt;/P&gt;&lt;P&gt; description $FW_OUTSIDE$&lt;/P&gt;&lt;P&gt; ip address *.*.*.226 255.255.255.248&lt;/P&gt;&lt;P&gt; ip access-group 101 in&lt;/P&gt;&lt;P&gt; ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip inspect SDM_LOW out&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; description $FW_INSIDE$&lt;/P&gt;&lt;P&gt; ip address 10.0.0.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 100 in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 *.*.*.225&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;ip http timeout-policy idle 600 life 86400 requests 10000&lt;/P&gt;&lt;P&gt;ip nat pool outside_ip_pool *.*.*.227 *.*.*.230 netmask 255.255.255.24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8&lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.240 80 *.*.*.227 80 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.241 81 *.*.*.227 81 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.242 82 *.*.*.227 82 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.243 83 *.*.*.227 83 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.244 84 *.*.*.227 84 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.9 3389 *.*.*.227 3389 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static 10.0.0.15 *.*.*.228&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 remark SDM_ACL Category=2&lt;/P&gt;&lt;P&gt;access-list 1 permit 10.0.0.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 100 remark auto generated by SDM firewall configuration##NO_ACES_4##&lt;/P&gt;&lt;P&gt;access-list 100 remark SDM_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip *.*.*.224 0.0.0.7 any&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip host 255.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip 127.0.0.0 0.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 100 permit ip any any&lt;/P&gt;&lt;P&gt;access-list 101 permit ip any host *.*.*.228&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; no modem enable&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input telnet ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;scheduler max-task-time 5000&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;webvpn context Default_context&lt;/P&gt;&lt;P&gt; ssl authenticate verify all&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; no inservice&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;</description>
    <pubDate>Tue, 12 Mar 2019 00:43:17 GMT</pubDate>
    <dc:creator>phillip</dc:creator>
    <dc:date>2019-03-12T00:43:17Z</dc:date>
    <item>
      <title>871 Config issues</title>
      <link>https://community.cisco.com/t5/network-security/871-config-issues/m-p/2087966#M393425</link>
      <description>&lt;P&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Ok I dont know if its just staring at me ridiculing me but I am feeling like an idiot here... I have an 871 and all I need to do is some basic rules.. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="color: #000000; font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Here is the config I am&amp;nbsp; having the issue with...&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;I need these statics:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;.227 opened and forwarded to these&amp;nbsp; ports:&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.240 80 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.241 81 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.242 82 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.243 83 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.244 84 tcp&lt;/SPAN&gt;&lt;BR /&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;10.0.0.9 3389 tcp&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&amp;nbsp; &lt;/SPAN&gt; &lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;then .228 forwarded and allports opened to 10.0.0.15&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;/P&gt;&lt;DIV dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;Right now its working for the .228 but&amp;nbsp; the .227 is blocking everything.. If I remove the lines for the 10.0.0.15&amp;nbsp; *.*.*.228 then everything works for the .227 statics and&amp;nbsp; ports..&lt;/SPAN&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&amp;nbsp; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;What is wrong here???&lt;/SPAN&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;/P&gt;&lt;P dir="ltr"&gt;&lt;SPAN style="font-family: arial, helvetica, sans-serif; font-size: 10pt;"&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;s run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 4747 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;version 12.4&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;service sequence-numbers&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ******&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;logging buffered 51200 warnings&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;resource policy&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;clock timezone MST -7&lt;/P&gt;&lt;P&gt;ip cef&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip name-server *.*.*.65&lt;/P&gt;&lt;P&gt;ip name-server *.*.*.65&lt;/P&gt;&lt;P&gt;ip inspect log drop-pkt&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW cuseeme&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW dns&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW ftp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW h323&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW https&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW icmp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW imap&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW pop3&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW netshow&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW rcmd&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW realaudio&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW rtsp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW esmtp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW sqlnet&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW streamworks&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW tftp&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW tcp router-traffic&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW udp router-traffic&lt;/P&gt;&lt;P&gt;ip inspect name SDM_LOW vdolive&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-974215006&lt;/P&gt;&lt;P&gt; enrollment selfsigned&lt;/P&gt;&lt;P&gt; subject-name cn=IOS-Self-Signed-Certificate-974215006&lt;/P&gt;&lt;P&gt; revocation-check none&lt;/P&gt;&lt;P&gt; rsakeypair TP-self-signed-974215006&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki certificate chain TP-self-signed-974215006&lt;/P&gt;&lt;P&gt; certificate self-signed 01&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30820242 308201AB A0030201 02020101 300D0609 2A864886 F70D0101 04050030&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30312E30 2C060355 04031325 494F532D 53656C66 2D536967 6E65642D 43657274&lt;/P&gt;&lt;P&gt;&amp;nbsp; 69666963 6174652D 39373432 31353030 36301E17 0D313330 31303231 35333430&lt;/P&gt;&lt;P&gt;&amp;nbsp; 315A170D 32303031 30313030 30303030 5A303031 2E302C06 03550403 1325494F&lt;/P&gt;&lt;P&gt;&amp;nbsp; 532D5365 6C662D53 69676E65 642D4365 72746966 69636174 652D3937 34323135&lt;/P&gt;&lt;P&gt;&amp;nbsp; 30303630 819F300D 06092A86 4886F70D 01010105 0003818D 00308189 02818100&lt;/P&gt;&lt;P&gt;&amp;nbsp; CE70D924 A69C5408 AF2DC7DF CD6C4FB4 6FF8B3A7 04380A8B AC07B63F DF47B76C&lt;/P&gt;&lt;P&gt;&amp;nbsp; 9269256B 2D166D76 DFEEB4A1 A7F3CD14 87018C5E 00957EE5 233F76EE 8D0EB13E&lt;/P&gt;&lt;P&gt;&amp;nbsp; D33FE972 77661DF2 B2BBC711 E09CF82F 7FC907DF 5591C326 CF80D599 09017B23&lt;/P&gt;&lt;P&gt;&amp;nbsp; AB6F3589 A983AC80 2C92D62D E15FF75B 14241C9B 394BED17 69F2BE7F 69BB21EF&lt;/P&gt;&lt;P&gt;&amp;nbsp; 02030100 01A36C30 6A300F06 03551D13 0101FF04 05300301 01FF3017 0603551D&lt;/P&gt;&lt;P&gt;&amp;nbsp; 11041030 0E820C52 69766965 72615F6D 65736130 1F060355 1D230418 30168014&lt;/P&gt;&lt;P&gt;&amp;nbsp; 8F9D3891 FB866320 C9C2FA5B 7AEE8A53 91F495DD 301D0603 551D0E04 1604148F&lt;/P&gt;&lt;P&gt;&amp;nbsp; 9D3891FB 866320C9 C2FA5B7A EE8A5391 F495DD30 0D06092A 864886F7 0D010104&lt;/P&gt;&lt;P&gt;&amp;nbsp; 05000381 81005F45 DD5BBAE3 960E8930 1C88ACEC 4D190FEC C8C6FA71 48FB8CB8&lt;/P&gt;&lt;P&gt;&amp;nbsp; 969BD344 1FC0E8C6 98C4ED1D B559A772 1A3ED3D9 1C75D143 BE642414 B049118C&lt;/P&gt;&lt;P&gt;&amp;nbsp; 858422D5 E84617E9 018B1B66 341E928D EAE0E568 923424C4 BF31DFFF E7E5A490&lt;/P&gt;&lt;P&gt;&amp;nbsp; B24D2DBC CE5DC6FF 306EC1C2 BD4DDC04 4AE70B0B 5CFE9426 21B5F83E CA6D28E0&lt;/P&gt;&lt;P&gt;&amp;nbsp; 3B93DCA9 015E&lt;/P&gt;&lt;P&gt;&amp;nbsp; quit&lt;/P&gt;&lt;P&gt;username****** privilege 15 secret 5 34yweth2453723475&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet1&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface FastEthernet4&lt;/P&gt;&lt;P&gt; description $FW_OUTSIDE$&lt;/P&gt;&lt;P&gt; ip address *.*.*.226 255.255.255.248&lt;/P&gt;&lt;P&gt; ip access-group 101 in&lt;/P&gt;&lt;P&gt; ip verify unicast reverse-path&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip inspect SDM_LOW out&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; description $FW_INSIDE$&lt;/P&gt;&lt;P&gt; ip address 10.0.0.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 100 in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 *.*.*.225&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;ip http secure-server&lt;/P&gt;&lt;P&gt;ip http timeout-policy idle 600 life 86400 requests 10000&lt;/P&gt;&lt;P&gt;ip nat pool outside_ip_pool *.*.*.227 *.*.*.230 netmask 255.255.255.24&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8&lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.240 80 *.*.*.227 80 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.241 81 *.*.*.227 81 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.242 82 *.*.*.227 82 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.243 83 *.*.*.227 83 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.244 84 *.*.*.227 84 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static tcp 10.0.0.9 3389 *.*.*.227 3389 extendable&lt;/P&gt;&lt;P&gt;ip nat inside source static 10.0.0.15 *.*.*.228&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;access-list 1 remark SDM_ACL Category=2&lt;/P&gt;&lt;P&gt;access-list 1 permit 10.0.0.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 100 remark auto generated by SDM firewall configuration##NO_ACES_4##&lt;/P&gt;&lt;P&gt;access-list 100 remark SDM_ACL Category=1&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip *.*.*.224 0.0.0.7 any&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip host 255.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 100 deny&amp;nbsp;&amp;nbsp; ip 127.0.0.0 0.255.255.255 any&lt;/P&gt;&lt;P&gt;access-list 100 permit ip any any&lt;/P&gt;&lt;P&gt;access-list 101 permit ip any host *.*.*.228&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;control-plane&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt; no modem enable&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; privilege level 15&lt;/P&gt;&lt;P&gt; login local&lt;/P&gt;&lt;P&gt; transport input telnet ssh&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;scheduler max-task-time 5000&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;webvpn context Default_context&lt;/P&gt;&lt;P&gt; ssl authenticate verify all&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt; no inservice&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 00:43:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/871-config-issues/m-p/2087966#M393425</guid>
      <dc:creator>phillip</dc:creator>
      <dc:date>2019-03-12T00:43:17Z</dc:date>
    </item>
    <item>
      <title>871 Config issues</title>
      <link>https://community.cisco.com/t5/network-security/871-config-issues/m-p/2087967#M393428</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm not really familiar with the Router Firewalls but I'd just point out what caught my eye (even though there might not be anything wrong about them)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;You have ACL 101 attached to outside interface and it only allow traffic to .228&lt;/LI&gt;&lt;LI&gt;You have some outside_ip_pool configuration line that includes the IPs you're going to use for both Static NAT and Port Forward. Shouldnt you leave the .227 and .228 out of the Pool range?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 04 Jan 2013 21:07:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/871-config-issues/m-p/2087967#M393428</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2013-01-04T21:07:39Z</dc:date>
    </item>
  </channel>
</rss>

