<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Remote Access VPN Clients Cannot Access inside LAN in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/remote-access-vpn-clients-cannot-access-inside-lan/m-p/1907592#M456985</link>
    <description>&lt;P&gt;I have been asked to set up remote access VPN on an ASA 5505 that I previously had no invlovement with.&amp;nbsp; I have set it up the VPN using the wizard, they way I normally do, but the clients have no access to anything in the inside subnet, not even the inside interface IP address of the ASA.&amp;nbsp; Thay can ping each other.&amp;nbsp; The remote access policy below that I am working on is labeled VPNPHONE, address pool 172.16.20.1-10.&amp;nbsp; I do not need split tunneling to be enabled.&amp;nbsp; The active WAN interface is the one labeled outside_cable.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.2(1) &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ASA5505&lt;/P&gt;&lt;P&gt;domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;enable password eelnBRz68aYSzHyz encrypted&lt;/P&gt;&lt;P&gt;passwd eelnBRz68aYSzHyz encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.100.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; pppoe client vpdn group dataDSL&lt;/P&gt;&lt;P&gt; ip address 76.244.75.57 255.255.255.255 pppoe &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt; nameif dmz&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 192.168.9.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; nameif outside_cable&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 50.84.96.178 255.255.255.240 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; switchport access vlan 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 10&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; switchport access vlan 3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/4&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/5&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/6&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/7&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone CST -6&lt;/P&gt;&lt;P&gt;clock summer-time CDT recurring&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt; domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;object-group service Netbios udp&lt;/P&gt;&lt;P&gt; port-object eq 139&lt;/P&gt;&lt;P&gt; port-object eq 445&lt;/P&gt;&lt;P&gt; port-object eq netbios-ns&lt;/P&gt;&lt;P&gt;object-group service Netbios_TCP tcp&lt;/P&gt;&lt;P&gt; port-object eq 445&lt;/P&gt;&lt;P&gt; port-object eq netbios-ssn&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt; network-object host 192.168.100.177&lt;/P&gt;&lt;P&gt; network-object host 192.168.100.249&lt;/P&gt;&lt;P&gt;object-group service Web_Services tcp&lt;/P&gt;&lt;P&gt; port-object eq ftp&lt;/P&gt;&lt;P&gt; port-object eq ftp-data&lt;/P&gt;&lt;P&gt; port-object eq www&lt;/P&gt;&lt;P&gt; port-object eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_11&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_3&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_4&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_5&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_6&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_7&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_8&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_9&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network VPN&lt;/P&gt;&lt;P&gt; network-object 192.168.255.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any host 76.244.75.61 &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.61 eq ftp &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.61 eq ftp-data &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.62 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.62 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.59 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.59 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.60 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.60 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.58 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.58 eq https &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Quickbooks&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_6 host 192.168.100.5 eq 56719 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Quickbooks range&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_7 host 192.168.100.5 range 55333 55337 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_8 host 192.168.100.5 eq 1434 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_9 host 192.168.100.5 eq 49398 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_10 host 192.168.100.5 eq 8019 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_2 host 192.168.100.5 eq 2638 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_11 host 192.168.100.5 object-group Netbios &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_3 host 192.168.100.5 object-group Netbios_TCP &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended deny ip host 192.168.9.4 host 192.168.100.5 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_4 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_5 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Printer&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit ip 192.168.9.0 255.255.255.0 object-group DM_INLINE_NETWORK_1 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 192.168.9.0 255.255.255.0 any object-group Web_Services &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp 192.168.9.0 255.255.255.0 any eq domain &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp 192.168.9.0 255.255.255.0 192.168.255.0 255.255.255.0 echo-reply &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp 192.168.9.0 255.255.255.0 192.168.100.0 255.255.255.0 echo-reply log disable &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB probably does not need any udp&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp host 192.168.9.4 host 192.168.100.5 eq 55333 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB included in other rule range&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 192.168.9.4 host 192.168.100.5 eq 55333 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark May be required for Quickbooks&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp host 192.168.9.4 host 192.168.100.5 &lt;/P&gt;&lt;P&gt;access-list CAD_capture extended permit ip host 192.168.9.4 host 192.168.100.5 &lt;/P&gt;&lt;P&gt;access-list CAD_capture extended permit ip host 192.168.100.5 host 192.168.9.4 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 172.16.10.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 172.16.20.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list cad_supplies_RAVPN_splitTunnelAcl standard permit 192.168.100.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list cad_supplies_RAVPN_splitTunnelAcl standard permit 192.168.9.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list dmz_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit icmp any host 50.84.96.182 &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.182 eq ftp &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.182 eq ftp-data &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.183 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.183 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.180 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.180 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.181 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.181 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.179 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.179 eq https &lt;/P&gt;&lt;P&gt;access-list Local_LAN_Access standard permit host 0.0.0.0 &lt;/P&gt;&lt;P&gt;access-list vpnusers_spitTunnelACL extended permit ip 192.168.100.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list nonat-in extended permit ip 192.168.100.0 255.255.255.0 172.16.20.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging buffered informational&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu dmz 1500&amp;nbsp; &lt;/P&gt;&lt;P&gt;mtu outside_cable 1500&lt;/P&gt;&lt;P&gt;ip local pool VPN_IP_range 192.168.255.1-192.168.255.10 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;ip local pool VPN_Phone 172.16.20.1-172.16.20.10 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;nat-control&lt;/P&gt;&lt;P&gt;global (outside) 10 interface&lt;/P&gt;&lt;P&gt;global (outside_cable) 10 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list nonat-in&lt;/P&gt;&lt;P&gt;nat (inside) 10 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;nat (dmz) 0 access-list dmz_nat0_outbound&lt;/P&gt;&lt;P&gt;nat (dmz) 10 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;static (inside,outside) 76.244.75.62 192.168.100.25 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.61 192.168.9.123 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.59 192.168.9.124 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.58 192.168.9.4 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (inside,dmz) 192.168.100.0 192.168.100.0 netmask 255.255.255.0 &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.60 192.168.9.10 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (inside,outside_cable) 50.84.96.183 192.168.100.25 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.182 192.168.9.123 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.180 192.168.9.124 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.179 192.168.9.4 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.181 192.168.9.10 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;access-group dmz_access_in in interface dmz&lt;/P&gt;&lt;P&gt;access-group outside_cable_access_in in interface outside_cable&lt;/P&gt;&lt;P&gt;route outside_cable 0.0.0.0 0.0.0.0 50.84.96.177 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 204.107.173.0 255.255.255.0 outside&lt;/P&gt;&lt;P&gt;http 204.107.173.0 255.255.255.0 outside_cable&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 outside_cable&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TRANS_ESP_3DES_SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TRANS_ESP_3DES_SHA mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set pfs &lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_cable_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_cable_map interface outside_cable&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto map inside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map inside_map interface inside&lt;/P&gt;&lt;P&gt;crypto isakmp enable inside&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside_cable&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto isakmp policy 30&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash md5&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;telnet 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;ssh 204.107.173.0 255.255.255.0 outside&lt;/P&gt;&lt;P&gt;ssh 204.107.173.0 255.255.255.0 outside_cable&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 outside_cable&lt;/P&gt;&lt;P&gt;ssh timeout 15&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;vpdn group dataDSL request dialout pppoe&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;vpdn group dataDSL localname &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:cadspecialties@static.sbcglobal.net" target="_blank"&gt;cadspecialties@static.sbcglobal.net&lt;/A&gt;&lt;/P&gt;&lt;P&gt;vpdn group dataDSL ppp authentication pap&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;vpdn username &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:cadspecialties@static.sbcglobal.net" target="_blank"&gt;cadspecialties@static.sbcglobal.net&lt;/A&gt;&lt;SPAN&gt; password ********* &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;dhcpd address 192.168.100.30-192.168.100.99 inside&lt;/P&gt;&lt;P&gt;dhcpd dns 192.168.100.5 68.94.156.1 interface inside&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics port&lt;/P&gt;&lt;P&gt;threat-detection statistics protocol&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;group-policy DefaultRAGroup internal&lt;/P&gt;&lt;P&gt;group-policy DefaultRAGroup attributes&lt;/P&gt;&lt;P&gt; dns-server value 192.168.100.5&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec &lt;/P&gt;&lt;P&gt;group-policy cad_supplies_RAVPN internal&lt;/P&gt;&lt;P&gt;group-policy cad_supplies_RAVPN attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec &lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value cad_supplies_RAVPN_splitTunnelAcl&lt;/P&gt;&lt;P&gt;group-policy VPNPHONE internal&lt;/P&gt;&lt;P&gt;group-policy VPNPHONE attributes&lt;/P&gt;&lt;P&gt; dns-server value 192.168.100.5&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec &lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value Local_LAN_Access&lt;/P&gt;&lt;P&gt; client-firewall none&lt;/P&gt;&lt;P&gt; client-access-rule none&lt;/P&gt;&lt;P&gt;username swinc password BlhBNWfh7XoeHcQC encrypted&lt;/P&gt;&lt;P&gt;username swinc attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;username meredithp password L3lRjzwb7TnwOyZ1 encrypted&lt;/P&gt;&lt;P&gt;username meredithp attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username ipphone1 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone1 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username ipphone2 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone2 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username ipphone3 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone3 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username oethera password WKJxJq7L6wmktFNt encrypted&lt;/P&gt;&lt;P&gt;username oethera attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username markh password nqH+bk6vj0fR83ai0SAxkg== nt-encrypted&lt;/P&gt;&lt;P&gt;username markh attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup general-attributes&lt;/P&gt;&lt;P&gt; default-group-policy DefaultRAGroup&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup ppp-attributes&lt;/P&gt;&lt;P&gt; authentication ms-chap-v2&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN_IP_range&lt;/P&gt;&lt;P&gt; default-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN_Phone&lt;/P&gt;&lt;P&gt; default-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 1500&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225 &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context &lt;/P&gt;&lt;P&gt;Cryptochecksum:8b25ecc61861a2baa6d2556a3679cc7c&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 22:54:27 GMT</pubDate>
    <dc:creator>lee.owensby</dc:creator>
    <dc:date>2019-03-11T22:54:27Z</dc:date>
    <item>
      <title>Remote Access VPN Clients Cannot Access inside LAN</title>
      <link>https://community.cisco.com/t5/network-security/remote-access-vpn-clients-cannot-access-inside-lan/m-p/1907592#M456985</link>
      <description>&lt;P&gt;I have been asked to set up remote access VPN on an ASA 5505 that I previously had no invlovement with.&amp;nbsp; I have set it up the VPN using the wizard, they way I normally do, but the clients have no access to anything in the inside subnet, not even the inside interface IP address of the ASA.&amp;nbsp; Thay can ping each other.&amp;nbsp; The remote access policy below that I am working on is labeled VPNPHONE, address pool 172.16.20.1-10.&amp;nbsp; I do not need split tunneling to be enabled.&amp;nbsp; The active WAN interface is the one labeled outside_cable.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.2(1) &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname ASA5505&lt;/P&gt;&lt;P&gt;domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;enable password eelnBRz68aYSzHyz encrypted&lt;/P&gt;&lt;P&gt;passwd eelnBRz68aYSzHyz encrypted&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.100.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; pppoe client vpdn group dataDSL&lt;/P&gt;&lt;P&gt; ip address 76.244.75.57 255.255.255.255 pppoe &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt; nameif dmz&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 192.168.9.1 255.255.255.0 &lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; nameif outside_cable&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 50.84.96.178 255.255.255.240 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; switchport access vlan 2&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; switchport access vlan 10&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; switchport access vlan 3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/4&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/5&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/6&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/7&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone CST -6&lt;/P&gt;&lt;P&gt;clock summer-time CDT recurring&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt; domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;object-group service Netbios udp&lt;/P&gt;&lt;P&gt; port-object eq 139&lt;/P&gt;&lt;P&gt; port-object eq 445&lt;/P&gt;&lt;P&gt; port-object eq netbios-ns&lt;/P&gt;&lt;P&gt;object-group service Netbios_TCP tcp&lt;/P&gt;&lt;P&gt; port-object eq 445&lt;/P&gt;&lt;P&gt; port-object eq netbios-ssn&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_1&lt;/P&gt;&lt;P&gt; network-object host 192.168.100.177&lt;/P&gt;&lt;P&gt; network-object host 192.168.100.249&lt;/P&gt;&lt;P&gt;object-group service Web_Services tcp&lt;/P&gt;&lt;P&gt; port-object eq ftp&lt;/P&gt;&lt;P&gt; port-object eq ftp-data&lt;/P&gt;&lt;P&gt; port-object eq www&lt;/P&gt;&lt;P&gt; port-object eq https&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_11&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_2&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_3&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_4&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_5&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_6&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_7&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_8&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network DM_INLINE_NETWORK_9&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.10&lt;/P&gt;&lt;P&gt; network-object host 192.168.9.4&lt;/P&gt;&lt;P&gt;object-group network VPN&lt;/P&gt;&lt;P&gt; network-object 192.168.255.0 255.255.255.0&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any host 76.244.75.61 &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.61 eq ftp &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.61 eq ftp-data &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.62 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.62 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.59 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.59 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.60 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.60 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.58 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 76.244.75.58 eq https &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Quickbooks&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_6 host 192.168.100.5 eq 56719 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Quickbooks range&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_7 host 192.168.100.5 range 55333 55337 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_8 host 192.168.100.5 eq 1434 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_9 host 192.168.100.5 eq 49398 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_10 host 192.168.100.5 eq 8019 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_2 host 192.168.100.5 eq 2638 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_11 host 192.168.100.5 object-group Netbios &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_3 host 192.168.100.5 object-group Netbios_TCP &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended deny ip host 192.168.9.4 host 192.168.100.5 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp object-group DM_INLINE_NETWORK_4 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp object-group DM_INLINE_NETWORK_5 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Printer&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit ip 192.168.9.0 255.255.255.0 object-group DM_INLINE_NETWORK_1 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 192.168.9.0 255.255.255.0 any object-group Web_Services &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp 192.168.9.0 255.255.255.0 any eq domain &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp 192.168.9.0 255.255.255.0 192.168.255.0 255.255.255.0 echo-reply &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp 192.168.9.0 255.255.255.0 192.168.100.0 255.255.255.0 echo-reply log disable &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB probably does not need any udp&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp host 192.168.9.4 host 192.168.100.5 eq 55333 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark QB included in other rule range&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 192.168.9.4 host 192.168.100.5 eq 55333 inactive &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark May be required for Quickbooks&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp host 192.168.9.4 host 192.168.100.5 &lt;/P&gt;&lt;P&gt;access-list CAD_capture extended permit ip host 192.168.9.4 host 192.168.100.5 &lt;/P&gt;&lt;P&gt;access-list CAD_capture extended permit ip host 192.168.100.5 host 192.168.9.4 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 172.16.10.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 172.16.20.0 255.255.255.240 &lt;/P&gt;&lt;P&gt;access-list cad_supplies_RAVPN_splitTunnelAcl standard permit 192.168.100.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list cad_supplies_RAVPN_splitTunnelAcl standard permit 192.168.9.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list dmz_nat0_outbound extended permit ip any 192.168.255.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit icmp any host 50.84.96.182 &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.182 eq ftp &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.182 eq ftp-data &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.183 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.183 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.180 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.180 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.181 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.181 eq https &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.179 eq www &lt;/P&gt;&lt;P&gt;access-list outside_cable_access_in extended permit tcp any host 50.84.96.179 eq https &lt;/P&gt;&lt;P&gt;access-list Local_LAN_Access standard permit host 0.0.0.0 &lt;/P&gt;&lt;P&gt;access-list vpnusers_spitTunnelACL extended permit ip 192.168.100.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list nonat-in extended permit ip 192.168.100.0 255.255.255.0 172.16.20.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging buffered informational&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu dmz 1500&amp;nbsp; &lt;/P&gt;&lt;P&gt;mtu outside_cable 1500&lt;/P&gt;&lt;P&gt;ip local pool VPN_IP_range 192.168.255.1-192.168.255.10 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;ip local pool VPN_Phone 172.16.20.1-172.16.20.10 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;no failover&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;nat-control&lt;/P&gt;&lt;P&gt;global (outside) 10 interface&lt;/P&gt;&lt;P&gt;global (outside_cable) 10 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list nonat-in&lt;/P&gt;&lt;P&gt;nat (inside) 10 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;nat (dmz) 0 access-list dmz_nat0_outbound&lt;/P&gt;&lt;P&gt;nat (dmz) 10 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;static (inside,outside) 76.244.75.62 192.168.100.25 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.61 192.168.9.123 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.59 192.168.9.124 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.58 192.168.9.4 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (inside,dmz) 192.168.100.0 192.168.100.0 netmask 255.255.255.0 &lt;/P&gt;&lt;P&gt;static (dmz,outside) 76.244.75.60 192.168.9.10 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (inside,outside_cable) 50.84.96.183 192.168.100.25 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.182 192.168.9.123 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.180 192.168.9.124 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.179 192.168.9.4 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside_cable) 50.84.96.181 192.168.9.10 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;access-group dmz_access_in in interface dmz&lt;/P&gt;&lt;P&gt;access-group outside_cable_access_in in interface outside_cable&lt;/P&gt;&lt;P&gt;route outside_cable 0.0.0.0 0.0.0.0 50.84.96.177 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;timeout tcp-proxy-reassembly 0:01:00&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;http 204.107.173.0 255.255.255.0 outside&lt;/P&gt;&lt;P&gt;http 204.107.173.0 255.255.255.0 outside_cable&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 outside_cable&lt;/P&gt;&lt;P&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TRANS_ESP_3DES_SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set TRANS_ESP_3DES_SHA mode transport&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set pfs &lt;/P&gt;&lt;P&gt;crypto dynamic-map SYSTEM_DEFAULT_CRYPTO_MAP 65535 set transform-set ESP-AES-128-SHA ESP-AES-128-MD5 ESP-AES-192-SHA ESP-AES-192-MD5 ESP-AES-256-SHA ESP-AES-256-MD5 ESP-3DES-SHA ESP-3DES-MD5 ESP-DES-SHA ESP-DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_cable_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_cable_map interface outside_cable&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto map inside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP&lt;/P&gt;&lt;P&gt;crypto map inside_map interface inside&lt;/P&gt;&lt;P&gt;crypto isakmp enable inside&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside_cable&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;crypto isakmp policy 30&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash md5&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;telnet 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 192.168.100.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;ssh 204.107.173.0 255.255.255.0 outside&lt;/P&gt;&lt;P&gt;ssh 204.107.173.0 255.255.255.0 outside_cable&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 outside_cable&lt;/P&gt;&lt;P&gt;ssh timeout 15&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;vpdn group dataDSL request dialout pppoe&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;vpdn group dataDSL localname &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:cadspecialties@static.sbcglobal.net" target="_blank"&gt;cadspecialties@static.sbcglobal.net&lt;/A&gt;&lt;/P&gt;&lt;P&gt;vpdn group dataDSL ppp authentication pap&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;vpdn username &lt;/SPAN&gt;&lt;A class="jive-link-email-small" href="mailto:cadspecialties@static.sbcglobal.net" target="_blank"&gt;cadspecialties@static.sbcglobal.net&lt;/A&gt;&lt;SPAN&gt; password ********* &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;dhcpd address 192.168.100.30-192.168.100.99 inside&lt;/P&gt;&lt;P&gt;dhcpd dns 192.168.100.5 68.94.156.1 interface inside&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics port&lt;/P&gt;&lt;P&gt;threat-detection statistics protocol&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;group-policy DefaultRAGroup internal&lt;/P&gt;&lt;P&gt;group-policy DefaultRAGroup attributes&lt;/P&gt;&lt;P&gt; dns-server value 192.168.100.5&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec &lt;/P&gt;&lt;P&gt;group-policy cad_supplies_RAVPN internal&lt;/P&gt;&lt;P&gt;group-policy cad_supplies_RAVPN attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec &lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value cad_supplies_RAVPN_splitTunnelAcl&lt;/P&gt;&lt;P&gt;group-policy VPNPHONE internal&lt;/P&gt;&lt;P&gt;group-policy VPNPHONE attributes&lt;/P&gt;&lt;P&gt; dns-server value 192.168.100.5&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec &lt;/P&gt;&lt;P&gt; split-tunnel-policy excludespecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value Local_LAN_Access&lt;/P&gt;&lt;P&gt; client-firewall none&lt;/P&gt;&lt;P&gt; client-access-rule none&lt;/P&gt;&lt;P&gt;username swinc password BlhBNWfh7XoeHcQC encrypted&lt;/P&gt;&lt;P&gt;username swinc attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;username meredithp password L3lRjzwb7TnwOyZ1 encrypted&lt;/P&gt;&lt;P&gt;username meredithp attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username ipphone1 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone1 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username ipphone2 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone2 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username ipphone3 password LOjpmeIOshVdCSOU encrypted privilege 0&lt;/P&gt;&lt;P&gt;username ipphone3 attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;username oethera password WKJxJq7L6wmktFNt encrypted&lt;/P&gt;&lt;P&gt;username oethera attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username markh password nqH+bk6vj0fR83ai0SAxkg== nt-encrypted&lt;/P&gt;&lt;P&gt;username markh attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup general-attributes&lt;/P&gt;&lt;P&gt; default-group-policy DefaultRAGroup&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group DefaultRAGroup ppp-attributes&lt;/P&gt;&lt;P&gt; authentication ms-chap-v2&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN_IP_range&lt;/P&gt;&lt;P&gt; default-group-policy cad_supplies_RAVPN&lt;/P&gt;&lt;P&gt;tunnel-group cad_supplies_RAVPN ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE general-attributes&lt;/P&gt;&lt;P&gt; address-pool VPN_Phone&lt;/P&gt;&lt;P&gt; default-group-policy VPNPHONE&lt;/P&gt;&lt;P&gt;tunnel-group VPNPHONE ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 1500&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns preset_dns_map &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225 &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sqlnet &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;prompt hostname context &lt;/P&gt;&lt;P&gt;Cryptochecksum:8b25ecc61861a2baa6d2556a3679cc7c&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 22:54:27 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/remote-access-vpn-clients-cannot-access-inside-lan/m-p/1907592#M456985</guid>
      <dc:creator>lee.owensby</dc:creator>
      <dc:date>2019-03-11T22:54:27Z</dc:date>
    </item>
    <item>
      <title>Remote Access VPN Clients Cannot Access inside LAN</title>
      <link>https://community.cisco.com/t5/network-security/remote-access-vpn-clients-cannot-access-inside-lan/m-p/1907593#M456986</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You have your "group-policy" set so that you have excluding some networks from being tunneled.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;In this access-list named &lt;STRONG&gt;Local_LAN_Access&lt;/STRONG&gt; you specify "0.0.0.0"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Doesnt this mean you are excluding all networks from being tunneled? In other words no traffic goes to your tunnel.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;This access-list should only contain your local LAN network from where you are connecting with the VPN Client. If you dont need to access anything on your local LAN while having the VPN on, you don't even need this setting on. You could just tunnel all traffic instead of excluding some networks.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;- Jouni&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 16 Apr 2012 23:24:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/remote-access-vpn-clients-cannot-access-inside-lan/m-p/1907593#M456986</guid>
      <dc:creator>Jouni Forss</dc:creator>
      <dc:date>2012-04-16T23:24:25Z</dc:date>
    </item>
  </channel>
</rss>

