<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Acces-list for VPN in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860721#M459588</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi I was able to fix this without the reflexive ACL's. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I did it like this :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; ip address 192.168.2.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group inbound in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group inbound10 in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.40.1 254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended inbound&lt;/P&gt;&lt;P&gt; permit ip 192.168.2.0 0.0.0.255 host 192.168.1.5&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended inbound10&lt;/P&gt;&lt;P&gt; permit ip host 192.168.1.5 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sun, 12 Feb 2012 21:42:13 GMT</pubDate>
    <dc:creator>bvoit2pimp</dc:creator>
    <dc:date>2012-02-12T21:42:13Z</dc:date>
    <item>
      <title>Acces-list for VPN (Solved)</title>
      <link>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860719#M459582</link>
      <description>&lt;P&gt;Hi, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm new to configuring routers en switches of cisco. But I've been able to get a cisco 861 router working with 2 vlan's.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;My only problem is to seperate the 2 vlan's so they cannot reach eachother. I banged my head on getting these acces lists to work, but the only thing I've been able to is to not receive a DHCP adress at all, the rest I've tried both vlans where always able to ping eachother.&lt;/P&gt;&lt;P&gt;I'm very confused about how to configure these acces-lists (with the in and out and after all what I've tried its also beginning to confuse me in the source and destination ip) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;some info :&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Router = Cisco 861&lt;/P&gt;&lt;P&gt;Fastethernet 0 / 1 / 2 / 3 are configure in trunk mode&amp;nbsp; (to switch)&lt;/P&gt;&lt;P&gt;I have 4 switches where VLANs work (port 1 &amp;amp; 2 are VLAN1 , all other ports are VLAN10)&lt;/P&gt;&lt;P&gt;Switch info is :&lt;/P&gt;&lt;P&gt;1 x Cisco SF-200 48 port&lt;/P&gt;&lt;P&gt;3 x Cisco SF-300 24 port&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="color: #000000; text-decoration: underline;"&gt;What I want to achieve is :&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;- Both VLAN's receive their ip by DHCP from the router (so they still need to be able to receive DHCP)&lt;/P&gt;&lt;P&gt;- VLAN1 needs to be able to only connect to 2 ip's on VLAN10 (192.168.1.200&amp;nbsp; and 192.168.1.201)&lt;/P&gt;&lt;P&gt;- VLAN10 may not reach anything on VLAN1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can someone help me with this ?&amp;nbsp; its not much but I don't find how to do this. &lt;/P&gt;&lt;P&gt;The acces-lists in the router config atm are totally wrong but it was to test what it did.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thx in advance &lt;span class="lia-unicode-emoji" title=":slightly_smiling_face:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="text-decoration: underline;"&gt;My router config :&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Router#show run&lt;/P&gt;&lt;P&gt;Building configuration...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Current configuration : 2815 bytes&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;! Last configuration change at 15:11:46 UTC Wed Jan 4 2006&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 14:01:07 UTC Wed Jan 4 2006&lt;/P&gt;&lt;P&gt;! NVRAM config last updated at 14:01:07 UTC Wed Jan 4 2006&lt;/P&gt;&lt;P&gt;version 15.2&lt;/P&gt;&lt;P&gt;no service pad&lt;/P&gt;&lt;P&gt;service timestamps debug datetime msec&lt;/P&gt;&lt;P&gt;service timestamps log datetime msec&lt;/P&gt;&lt;P&gt;no service password-encryption&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname Router&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot-start-marker&lt;/P&gt;&lt;P&gt;boot-end-marker&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;enable secret 5 $1$B2a.$abguCFXGb79.CGszFLQZf0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;no aaa new-model&lt;/P&gt;&lt;P&gt;memory-size iomem 10&lt;/P&gt;&lt;P&gt;crypto pki token default removal timeout 0&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;crypto pki trustpoint TP-self-signed-1719798455&lt;/P&gt;&lt;P&gt; enrollment selfsigned&lt;/P&gt;&lt;P&gt; subject-name cn=IOS-Self-Signed-Certificate-1719798455&lt;/P&gt;&lt;P&gt; revocation-check none&lt;/P&gt;&lt;P&gt; rsakeypair TP-self-signed-1719798455&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.1.1&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.1.200 192.168.1.254&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.2.1&lt;/P&gt;&lt;P&gt;ip dhcp excluded-address 192.168.2.200 192.168.2.254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip dhcp pool vlan10&lt;/P&gt;&lt;P&gt; network 192.168.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; default-router 192.168.1.1 &lt;/P&gt;&lt;P&gt; dns-server 195.130.130.1 195.130.130.129 &lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip dhcp pool vlan 1&lt;/P&gt;&lt;P&gt; import all&lt;/P&gt;&lt;P&gt; network 192.168.2.0 255.255.255.0&lt;/P&gt;&lt;P&gt; default-router 192.168.2.1 &lt;/P&gt;&lt;P&gt; dns-server 195.130.130.1 195.130.130.129 &lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip name-server 195.130.130.129&lt;/P&gt;&lt;P&gt;ip name-server 195.130.130.1&lt;/P&gt;&lt;P&gt;ip name-server 195.130.131.4&lt;/P&gt;&lt;P&gt;no ip cef &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;license udi pid CISCO861-K9 sn FCZ160390WV&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;username ben privilege 15 secret 5 $1$DLkn$/cLYXwLSOiLSl5O/hH0Jw0&lt;/P&gt;&lt;P&gt;username ben2 privilege 15 password 0 xxxxxxx&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface FastEthernet0&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface FastEthernet1&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface FastEthernet2&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface FastEthernet3&lt;/P&gt;&lt;P&gt; switchport mode trunk&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface FastEthernet4&lt;/P&gt;&lt;P&gt; ip address dhcp&lt;/P&gt;&lt;P&gt; ip nat outside&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt; duplex auto&lt;/P&gt;&lt;P&gt; speed auto&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; ip address 192.168.2.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 110 out&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group 101 in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.40.1 254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list standard vlan1&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;ip access-list standard vlan10&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 101 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 101 deny&amp;nbsp;&amp;nbsp; ip host 192.168.2.2 host 192.168.1.1&lt;/P&gt;&lt;P&gt;access-list 110 permit ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;line con 0&lt;/P&gt;&lt;P&gt;line aux 0&lt;/P&gt;&lt;P&gt;line vty 0 4&lt;/P&gt;&lt;P&gt; password xxxxxxx&lt;/P&gt;&lt;P&gt; login&lt;/P&gt;&lt;P&gt; transport input all&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;end&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 22:28:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860719#M459582</guid>
      <dc:creator>bvoit2pimp</dc:creator>
      <dc:date>2019-03-11T22:28:14Z</dc:date>
    </item>
    <item>
      <title>Re: Acces-list for VPN</title>
      <link>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860720#M459585</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Ben,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;To acomplish this you will need a stateful firewall ( like ZBFW) or Reflexive ACLS,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I would help you with the reflexive ACL:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended test&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; permit ip 192.168.2.0 0.0.0.255 host 192.168.1.200 reflect TEST&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; permit ip 192.168.2.0 0.0.0.255 host 192.168.1.201 reflect&amp;nbsp; TEST&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; deny ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 reflect&amp;nbsp; TEST&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; permit ip any any&amp;nbsp; reflect&amp;nbsp; TEST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended reflexive&lt;/P&gt;&lt;P&gt;evaluate TEST &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface vlan 1&lt;/P&gt;&lt;P&gt;ip access-group test in&lt;/P&gt;&lt;P&gt;ip access-group reflexive out&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended Vlan10&lt;/P&gt;&lt;P&gt;deny ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0 255 reflect&lt;/P&gt;&lt;P&gt;permit ip any any reflect&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip access-list extended reflexive2&lt;/P&gt;&lt;P&gt;evaluate Vlan 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface vlan10&lt;/P&gt;&lt;P&gt;ip access-group Vlan10 in&lt;/P&gt;&lt;P&gt;ip access-group reflexive2 out&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please give it a try with that and let me know&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 11 Feb 2012 17:03:17 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860720#M459585</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-02-11T17:03:17Z</dc:date>
    </item>
    <item>
      <title>Acces-list for VPN</title>
      <link>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860721#M459588</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi I was able to fix this without the reflexive ACL's. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I did it like this :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt; ip address 192.168.2.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group inbound in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt; no ip route-cache&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;interface Vlan10&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0&lt;/P&gt;&lt;P&gt; ip access-group inbound10 in&lt;/P&gt;&lt;P&gt; ip nat inside&lt;/P&gt;&lt;P&gt; ip nat enable&lt;/P&gt;&lt;P&gt; ip virtual-reassembly in&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip forward-protocol nd&lt;/P&gt;&lt;P&gt;ip http server&lt;/P&gt;&lt;P&gt;ip http authentication local&lt;/P&gt;&lt;P&gt;no ip http secure-server&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;ip nat inside source list 1 interface FastEthernet4 overload&lt;/P&gt;&lt;P&gt;ip route 0.0.0.0 0.0.0.0 192.168.40.1 254&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;ip access-list extended inbound&lt;/P&gt;&lt;P&gt; permit ip 192.168.2.0 0.0.0.255 host 192.168.1.5&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;ip access-list extended inbound10&lt;/P&gt;&lt;P&gt; permit ip host 192.168.1.5 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt; deny&amp;nbsp;&amp;nbsp; ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt; permit ip any any&lt;/P&gt;&lt;P&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.2.0 0.0.0.255&lt;/P&gt;&lt;P&gt;access-list 1 permit 192.168.1.0 0.0.0.255&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sun, 12 Feb 2012 21:42:13 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860721#M459588</guid>
      <dc:creator>bvoit2pimp</dc:creator>
      <dc:date>2012-02-12T21:42:13Z</dc:date>
    </item>
    <item>
      <title>Acces-list for VPN (Solved)</title>
      <link>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860722#M459589</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Ben,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Great to know that you could solve it, please mark the question as answered so future users can learn&lt;/P&gt;&lt;P&gt;from your post.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 13 Feb 2012 01:42:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/acces-list-for-vpn-solved/m-p/1860722#M459589</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2012-02-13T01:42:59Z</dc:date>
    </item>
  </channel>
</rss>

