<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Accessing Public ips of 'Public Servers' from inside interface. in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038356#M396352</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;sure:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;GRPCPDFW01# packet-tracer input&amp;nbsp; backEND_homeSYS tcp 10.11.1.119 1025 217.149.$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 1&lt;/P&gt;&lt;P&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Implicit Rule&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 2&lt;/P&gt;&lt;P&gt;Type: ROUTE-LOOKUP&lt;/P&gt;&lt;P&gt;Subtype: input&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OUTSIDE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 3&lt;/P&gt;&lt;P&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;Subtype: log&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;access-group BACKEND_HOMESYS_access_in in interface BACKEND_HOMESYS&lt;/P&gt;&lt;P&gt;access-list BACKEND_HOMESYS_access_in extended permit ip object GRPCPDCOMMS01 ob&lt;/P&gt;&lt;P&gt;ject-group DM_INLINE_NETWORK_62&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_62&lt;/P&gt;&lt;P&gt; network-object 10.20.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.5.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object object ITALY&lt;/P&gt;&lt;P&gt; network-object object Oficinas&lt;/P&gt;&lt;P&gt; network-object object SPAIN&lt;/P&gt;&lt;P&gt; network-object object ISCSI_Network&lt;/P&gt;&lt;P&gt; network-object object TLV_POOL_1&lt;/P&gt;&lt;P&gt; network-object 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 4&lt;/P&gt;&lt;P&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 5&lt;/P&gt;&lt;P&gt;Type: INSPECT&lt;/P&gt;&lt;P&gt;Subtype: inspect-smtp&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp _default_esmtp_map&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 6&lt;/P&gt;&lt;P&gt;Type: FOVER&lt;/P&gt;&lt;P&gt;Subtype: standby-update&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 7&lt;/P&gt;&lt;P&gt;Type: NAT&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;nat (BACKEND_HOMESYS,OUTSIDE) source static BACKEND_HOMESYS BACKEND_HOMESYS dest&lt;/P&gt;&lt;P&gt;ination static DM_INLINE_NETWORK_8 DM_INLINE_NETWORK_8 no-proxy-arp route-lookup&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;Static translate 10.11.1.119/1025 to 10.11.1.119/1025&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 8&lt;/P&gt;&lt;P&gt;Type: IDS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 9&lt;/P&gt;&lt;P&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 10&lt;/P&gt;&lt;P&gt;Type: FLOW-CREATION&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;New flow created with id 470330556, packet dispatched to next module&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Result:&lt;/P&gt;&lt;P&gt;input-interface: BACKEND_HOMESYS&lt;/P&gt;&lt;P&gt;input-status: up&lt;/P&gt;&lt;P&gt;input-line-status: up&lt;/P&gt;&lt;P&gt;output-interface: OUTSIDE&lt;/P&gt;&lt;P&gt;output-status: up&lt;/P&gt;&lt;P&gt;output-line-status: up&lt;/P&gt;&lt;P&gt;Action: allow&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 31 Oct 2012 17:38:53 GMT</pubDate>
    <dc:creator>groupalia</dc:creator>
    <dc:date>2012-10-31T17:38:53Z</dc:date>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038352#M396337</link>
      <description>&lt;P&gt;Hi!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Got an ASA5525-X with 8.6 release. We have an inside interface (10.11.1.0/24) and a DMZ interface (10.254.1.0/24). On that DMZ interface theres an SMTP server; by using the Public server feature in ASDM we created a rule so we have mapped the 10.254.1.29 internal ip to an external ip 217.x.x.x&lt;/P&gt;&lt;P&gt;Everything is fine; working ok, but for several reasons we need to access the public ip 217.x.x.x from an inside ip (10.11.1.10). &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I tried to do it by creating an exemption for the dynamic nat; if i don't do that i have a 'deny ip spoof from...' message rolling on my syslogs.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Seems to do the trick.....but only for pings! i ping the public ip from the inside ip, and got the reply from the internal ip on the DMZ. But if i want to telnet port 25 from inside to public; its not working.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks!&lt;/P&gt;&lt;P&gt;Xavier&lt;/P&gt;</description>
      <pubDate>Tue, 12 Mar 2019 00:16:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038352#M396337</guid>
      <dc:creator>groupalia</dc:creator>
      <dc:date>2019-03-12T00:16:57Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038353#M396342</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Xavier,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Are you using an internal DNS or external DNS???&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I need to know that because we can use the DNS doctoring feature or just a static one to onte translation&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2012 17:12:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038353#M396342</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-10-31T17:12:59Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038354#M396345</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Julio! glad to meet you again&amp;nbsp; &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Im using internal DNS servers.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2012 17:26:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038354#M396345</guid>
      <dc:creator>groupalia</dc:creator>
      <dc:date>2012-10-31T17:26:01Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038355#M396347</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Xavier,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks for the info &lt;SPAN __jive_emoticon_name="grin" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/emoticons/grin.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Is there a way you could post the following:&lt;/P&gt;&lt;P&gt;packet-tracer input inside tcp inside_host_ip 1025 external_dmz_server_ip 25&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I mean all you need is :&lt;/P&gt;&lt;P&gt;Translation from DMZ&amp;nbsp; ( private ip) to inside ( public dmz server IP)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2012 17:28:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038355#M396347</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-10-31T17:28:02Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038356#M396352</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;sure:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;GRPCPDFW01# packet-tracer input&amp;nbsp; backEND_homeSYS tcp 10.11.1.119 1025 217.149.$&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 1&lt;/P&gt;&lt;P&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Implicit Rule&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 2&lt;/P&gt;&lt;P&gt;Type: ROUTE-LOOKUP&lt;/P&gt;&lt;P&gt;Subtype: input&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; OUTSIDE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 3&lt;/P&gt;&lt;P&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;Subtype: log&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;access-group BACKEND_HOMESYS_access_in in interface BACKEND_HOMESYS&lt;/P&gt;&lt;P&gt;access-list BACKEND_HOMESYS_access_in extended permit ip object GRPCPDCOMMS01 ob&lt;/P&gt;&lt;P&gt;ject-group DM_INLINE_NETWORK_62&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_62&lt;/P&gt;&lt;P&gt; network-object 10.20.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.5.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object object ITALY&lt;/P&gt;&lt;P&gt; network-object object Oficinas&lt;/P&gt;&lt;P&gt; network-object object SPAIN&lt;/P&gt;&lt;P&gt; network-object object ISCSI_Network&lt;/P&gt;&lt;P&gt; network-object object TLV_POOL_1&lt;/P&gt;&lt;P&gt; network-object 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 4&lt;/P&gt;&lt;P&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 5&lt;/P&gt;&lt;P&gt;Type: INSPECT&lt;/P&gt;&lt;P&gt;Subtype: inspect-smtp&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect esmtp _default_esmtp_map&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 6&lt;/P&gt;&lt;P&gt;Type: FOVER&lt;/P&gt;&lt;P&gt;Subtype: standby-update&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 7&lt;/P&gt;&lt;P&gt;Type: NAT&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;nat (BACKEND_HOMESYS,OUTSIDE) source static BACKEND_HOMESYS BACKEND_HOMESYS dest&lt;/P&gt;&lt;P&gt;ination static DM_INLINE_NETWORK_8 DM_INLINE_NETWORK_8 no-proxy-arp route-lookup&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;Static translate 10.11.1.119/1025 to 10.11.1.119/1025&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 8&lt;/P&gt;&lt;P&gt;Type: IDS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 9&lt;/P&gt;&lt;P&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Phase: 10&lt;/P&gt;&lt;P&gt;Type: FLOW-CREATION&lt;/P&gt;&lt;P&gt;Subtype:&lt;/P&gt;&lt;P&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;Config:&lt;/P&gt;&lt;P&gt;Additional Information:&lt;/P&gt;&lt;P&gt;New flow created with id 470330556, packet dispatched to next module&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Result:&lt;/P&gt;&lt;P&gt;input-interface: BACKEND_HOMESYS&lt;/P&gt;&lt;P&gt;input-status: up&lt;/P&gt;&lt;P&gt;input-line-status: up&lt;/P&gt;&lt;P&gt;output-interface: OUTSIDE&lt;/P&gt;&lt;P&gt;output-status: up&lt;/P&gt;&lt;P&gt;output-line-status: up&lt;/P&gt;&lt;P&gt;Action: allow&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2012 17:38:53 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038356#M396352</guid>
      <dc:creator>groupalia</dc:creator>
      <dc:date>2012-10-31T17:38:53Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038357#M396357</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here is the issue:&lt;/P&gt;&lt;P&gt;input-interface: BACKEND_HOMESYS&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;output-interface: OUTSIDE&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Traffic is not going to the DMZ.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So do the following&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Object newtork DMZ_SMTP_Server&lt;/P&gt;&lt;P&gt;host x.x.x.x&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Object network DMZ_Public_SMTP&lt;/P&gt;&lt;P&gt;host y.y.y.y&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (dmz,BACKEND_HOMESYS) 1 source static DMZ_SMTP_Server DMZ_Public_SMTP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Add it and try it, if it still does not work please add the packet-tracer output again.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 31 Oct 2012 17:50:30 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038357#M396357</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-10-31T17:50:30Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038358#M396358</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;You're a genius&amp;nbsp; &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;It works!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks another time&amp;nbsp; &lt;span class="lia-unicode-emoji" title=":winking_face:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;xavier.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 01:17:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038358#M396358</guid>
      <dc:creator>groupalia</dc:creator>
      <dc:date>2012-11-01T01:17:48Z</dc:date>
    </item>
    <item>
      <title>Accessing Public ips of 'Public Servers' from inside interface.</title>
      <link>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038359#M396359</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Xavier,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My pleasure to help,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 01 Nov 2012 01:34:55 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/accessing-public-ips-of-public-servers-from-inside-interface/m-p/2038359#M396359</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-11-01T01:34:55Z</dc:date>
    </item>
  </channel>
</rss>

