<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic issue with vpn and internet in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137819#M394820</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;post output of sh ip int br, sh crypto map, sh access-list, sh ip route and sh&amp;nbsp; run | s nat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Don't forget to rate helpful posts.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 03 Dec 2012 08:51:15 GMT</pubDate>
    <dc:creator>cadet alain</dc:creator>
    <dc:date>2012-12-03T08:51:15Z</dc:date>
    <item>
      <title>issue with vpn and internet</title>
      <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137818#M394818</link>
      <description>&lt;P&gt;Cisco CISCO2911/K9&lt;/P&gt;&lt;P&gt;IOS: Version 15.0(1r)M15&lt;/P&gt;&lt;P&gt;Inventory:&lt;/P&gt;&lt;P&gt;1 DSL controller&lt;/P&gt;&lt;P&gt;3 Gigabit Ethernet interfaces&lt;/P&gt;&lt;P&gt;1 ATM interface&lt;/P&gt;&lt;P&gt;2 Virtual Private Network (VPN) Modules&lt;/P&gt;&lt;P&gt;1 cisco ISM Crypto Engine(s)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Its a simple configuration of a branch router connecting HO with VPN and the internet for the branch machines.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Problem:&lt;/P&gt;&lt;P&gt;Both internet and vpn stops working after 10 seconds after enabling VPN on dialer interface:&amp;nbsp; crypto map VPN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface ATM0/1/0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; no atm ilmi-keepalive&lt;/P&gt;&lt;P&gt; pvc 8/35 &lt;/P&gt;&lt;P&gt;&amp;nbsp; encapsulation aal5snap&lt;/P&gt;&lt;P&gt;&amp;nbsp; pppoe-client dial-pool-number 1&lt;/P&gt;&lt;P&gt; !&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1/0&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Dialer1&lt;/P&gt;&lt;P&gt; ip address negotiated&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt; encapsulation ppp&lt;/P&gt;&lt;P&gt; dialer pool 1&lt;/P&gt;&lt;P&gt; ppp authentication pap chap callin optional&lt;/P&gt;&lt;P&gt; ppp chap hostname XXXXXXXX&lt;/P&gt;&lt;P&gt; ppp chap password 7 XXXXXXXXXXXX&lt;/P&gt;&lt;P&gt; crypto map VPN &lt;SPAN style="color: #ff0000;"&gt;&lt;EM&gt;&lt;STRONG&gt;(Both internet and VPN stop working in 10 sec after configuring this)&lt;/STRONG&gt;&lt;/EM&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What could be done differently to fix this issue?&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 00:31:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137818#M394818</guid>
      <dc:creator>Sirajhussain</dc:creator>
      <dc:date>2019-03-12T00:31:18Z</dc:date>
    </item>
    <item>
      <title>issue with vpn and internet</title>
      <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137819#M394820</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;post output of sh ip int br, sh crypto map, sh access-list, sh ip route and sh&amp;nbsp; run | s nat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Don't forget to rate helpful posts.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 03 Dec 2012 08:51:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137819#M394820</guid>
      <dc:creator>cadet alain</dc:creator>
      <dc:date>2012-12-03T08:51:15Z</dc:date>
    </item>
    <item>
      <title>issue with vpn and internet</title>
      <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137820#M394821</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Alain,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;show ip int bri and sh run | s nat - will provide u later, meanwhile check this:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;------------------ show ip nat translations ------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Pro Inside global&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Inside local&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Outside local&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Outside global&lt;/P&gt;&lt;P&gt;icmp 178.152.18.136:1&amp;nbsp; 10.17.1.45:1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:1&lt;/P&gt;&lt;P&gt;tcp 178.152.18.136:21291 10.17.1.45:21291 75.126.159.157:80&amp;nbsp; 75.126.159.157:80&lt;/P&gt;&lt;P&gt;udp 178.152.18.136:52352 10.17.1.45:52352 8.8.8.8:53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:53&lt;/P&gt;&lt;P&gt;udp 178.152.18.136:55794 10.17.1.45:55794 8.8.8.8:53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:53&lt;/P&gt;&lt;P&gt;udp 178.152.18.136:58987 10.17.1.45:58987 8.8.8.8:53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:53&lt;/P&gt;&lt;P&gt;udp 178.152.18.136:62341 10.17.1.45:62341 8.8.8.8:53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:53&lt;/P&gt;&lt;P&gt;udp 178.152.18.136:64921 10.17.1.45:64921 8.8.8.8:53&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 8.8.8.8:53&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;------------------ show crypto map ------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Crypto Map IPv4 "VPN" 10 ipsec-isakmp&lt;/P&gt;&lt;P&gt; Peer = 78.100.40.130&lt;/P&gt;&lt;P&gt; Extended IP access list 101&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; access-list 101 permit ip 10.17.1.0 0.0.0.255 10.10.0.0 0.0.255.255&lt;/P&gt;&lt;P&gt; Current peer: 78.100.40.130&lt;/P&gt;&lt;P&gt; Security association lifetime: 4608000 kilobytes/3600 seconds&lt;/P&gt;&lt;P&gt; Responder-Only (Y/N): N&lt;/P&gt;&lt;P&gt; PFS (Y/N): N&lt;/P&gt;&lt;P&gt; Transform sets={ &lt;/P&gt;&lt;P&gt; ASA-SET:&amp;nbsp; { esp-3des esp-md5-hmac&amp;nbsp; } , &lt;/P&gt;&lt;P&gt; }&lt;/P&gt;&lt;P&gt; Interfaces using crypto map VPN:&lt;/P&gt;&lt;P&gt; Dialer1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;------------------ show access-list ------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Extended IP access list 101&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit ip 10.17.1.0 0.0.0.255 10.10.0.0 0.0.255.255 (193 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list 102&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 permit tcp 10.150.1.0 0.0.0.255 any eq pop3&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit tcp 10.150.1.0 0.0.0.255 any eq smtp&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 30 permit ip host 10.150.1.23 any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 40 permit ip host 10.150.1.24 any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 50 permit ip host 10.150.1.25 any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 60 permit ip host 10.150.1.26 any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 70 permit ip host 10.150.1.45 any&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 80 deny tcp 10.150.1.0 0.0.0.255 any eq www&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 90 permit ip any any (2625 matches)&lt;/P&gt;&lt;P&gt;Extended IP access list 110&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10 deny ip 10.17.1.0 0.0.0.255 10.10.0.0 0.0.255.255 (797 matches)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 20 permit ip any any (362 matches)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;------------------ show crypto isakmp sa ------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPv4 Crypto ISAKMP SA&lt;/P&gt;&lt;P&gt;dst&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; src&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; state&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; conn-id status&lt;/P&gt;&lt;P&gt;78.100.40.130&amp;nbsp;&amp;nbsp; 178.152.18.136&amp;nbsp; MM_NO_STATE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 ACTIVE&lt;/P&gt;&lt;P&gt;78.100.40.130&amp;nbsp;&amp;nbsp; 178.152.18.136&amp;nbsp; MM_NO_STATE&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0 ACTIVE (deleted)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;IPv6 Crypto ISAKMP SA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;------------------ show ip route ------------------&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Gateway of last resort is 0.0.0.0 to network 0.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;S*&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0/0 is directly connected, Dialer1&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.0.0.0/8 is variably subnetted, 2 subnets, 2 masks&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.17.1.0/24 is directly connected, GigabitEthernet0/0&lt;/P&gt;&lt;P&gt;L&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.17.1.254/32 is directly connected, GigabitEthernet0/0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 178.152.0.0/32 is subnetted, 2 subnets&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 178.152.16.1 is directly connected, Dialer1&lt;/P&gt;&lt;P&gt;C&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 178.152.18.136 is directly connected, Dialer1&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 03 Dec 2012 11:26:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137820#M394821</guid>
      <dc:creator>Sirajhussain</dc:creator>
      <dc:date>2012-12-03T11:26:04Z</dc:date>
    </item>
    <item>
      <title>issue with vpn and internet</title>
      <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137821#M394822</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt; Is ACL 110 the NAT ACL ? if so can you remove line 20 and replace it :&lt;/P&gt;&lt;P&gt;ip access-list extended 110&lt;/P&gt;&lt;P&gt;no 20&lt;/P&gt;&lt;P&gt;20 permit ip 10.17.0.0 0.0.255.255 any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Waiting for feedback.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Don't forget to rate helpful posts.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 03 Dec 2012 13:03:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137821#M394822</guid>
      <dc:creator>cadet alain</dc:creator>
      <dc:date>2012-12-03T13:03:15Z</dc:date>
    </item>
    <item>
      <title>issue with vpn and internet</title>
      <link>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137822#M394823</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Dear Alain,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for your feedback however the issue is been fixed after degrading the Cisco IOS without doing any configuration change.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It is working with version 15.1.4M4 (MD)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks once again for your time and support...!!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Siraj&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 03 Dec 2012 15:45:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/issue-with-vpn-and-internet/m-p/2137822#M394823</guid>
      <dc:creator>Sirajhussain</dc:creator>
      <dc:date>2012-12-03T15:45:58Z</dc:date>
    </item>
  </channel>
</rss>

