<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic ASA 5510 is default gateway,same-interface routing has problem in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866588#M490230</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please post full configuration also mention source and destination IP addresses ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 23 Dec 2011 18:57:59 GMT</pubDate>
    <dc:creator>ajay chauhan</dc:creator>
    <dc:date>2011-12-23T18:57:59Z</dc:date>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866587#M490228</link>
      <description>&lt;P&gt;My ASA 5510 inside interface is the default gateway for my inside network.&amp;nbsp; A couple of routers to vendor-supplied leased lines, also with inside network interfaces, need routes.&amp;nbsp; I try to define them on the ASA rather than define them on all hosts that need them.&amp;nbsp; I added "Same-security-traffic permit Intra-interface".&amp;nbsp; I added some NAT exemptions.&amp;nbsp; Those helped.&amp;nbsp; Now the ASA monitor log shows me "Deny TCP (no connection) ' my PC and destination router addresses' flags RST on interface inside", and my connection to the destination fails.&amp;nbsp; I run Wireshark on my computer that's trying to communicate, and it shows packets coming back from the destination!&amp;nbsp; I came across a suggestion that, because that destination router is local to my computer, maybe it is responding directly to me, bypassing the ASA; so the ASA, getting nothing back from the destination it has routed my request to, drops the connection.&amp;nbsp; Is this plausible?&amp;nbsp; If so, is there a way in the ASA to make this work?&amp;nbsp; Without having to get into that destination router and mess with its configuration?&amp;nbsp; Thanks.&amp;nbsp; &lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 22:06:10 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866587#M490228</guid>
      <dc:creator>mcmurphytoo</dc:creator>
      <dc:date>2019-03-11T22:06:10Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866588#M490230</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you please post full configuration also mention source and destination IP addresses ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:57:59 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866588#M490230</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T18:57:59Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866589#M490231</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Thanks.&lt;/P&gt;&lt;P&gt;ASA inside interface is 10.1.1.2/16&lt;/P&gt;&lt;P&gt;Source address 10.1.10.127/16 gateway 10.1.1.2&lt;/P&gt;&lt;P&gt;Destination is 10.1.8.6/16&lt;/P&gt;&lt;P&gt;This configuration gets mightly long, but here it is:&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;ASA Version 8.0(4) &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;hostname CDCFCUASA&lt;/P&gt;&lt;P&gt;domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;enable password ufxaWULkRjFVEUDK encrypted&lt;/P&gt;&lt;P&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/P&gt;&lt;P&gt;no names&lt;/P&gt;&lt;P&gt;name 10.1.10.0 inside-clients description clients&lt;/P&gt;&lt;P&gt;name 170.135.216.250 ElanP1 description Elan Production 1&lt;/P&gt;&lt;P&gt;name 170.135.72.77 ElanP2 description Elan Production 2&lt;/P&gt;&lt;P&gt;name 170.135.128.149 ElanT1 description Elan Test 1&lt;/P&gt;&lt;P&gt;name 170.135.72.80 ElanT2 description Elan Test 2&lt;/P&gt;&lt;P&gt;name 10.1.5.58 CDC-IT&lt;/P&gt;&lt;P&gt;name 10.1.5.0 inside-servers&lt;/P&gt;&lt;P&gt;name 10.1.1.0 inside-routers&lt;/P&gt;&lt;P&gt;name 10.3.0.0 chamblee-network&lt;/P&gt;&lt;P&gt;name 10.4.0.0 clifton-network&lt;/P&gt;&lt;P&gt;name 10.2.0.0 execpark-network description Executive Park network&lt;/P&gt;&lt;P&gt;name 10.1.32.0 OLD-CL&lt;/P&gt;&lt;P&gt;name 10.1.128.0 OLD-EP&lt;/P&gt;&lt;P&gt;name 10.1.192.0 OLD-CH&lt;/P&gt;&lt;P&gt;name 10.1.5.27 VelocityApp&lt;/P&gt;&lt;P&gt;name 63.171.86.196 Velocity-Netlend&lt;/P&gt;&lt;P&gt;name 10.1.5.52 HPSIM&lt;/P&gt;&lt;P&gt;name 10.1.5.50 SW-UDT description User Device Tracker&lt;/P&gt;&lt;P&gt;name 10.1.5.36 CDC-Calyx description Calyx Server&lt;/P&gt;&lt;P&gt;name 63.171.86.149 ExtCalyx&lt;/P&gt;&lt;P&gt;dns-guard&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 10.1.1.2 255.255.0.0 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt; ip address 63.171.86.133 255.255.255.224 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt; nameif dmz&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt; ip address 63.171.86.193 255.255.255.224 &lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt; shutdown&lt;/P&gt;&lt;P&gt; no nameif&lt;/P&gt;&lt;P&gt; no security-level&lt;/P&gt;&lt;P&gt; no ip address&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;interface Management0/0&lt;/P&gt;&lt;P&gt; nameif management&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt; ip address 192.168.1.1 255.255.255.0 &lt;/P&gt;&lt;P&gt; management-only&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;boot system disk0:/asa804-k8.bin&lt;/P&gt;&lt;P&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;clock timezone EST -5&lt;/P&gt;&lt;P&gt;clock summer-time EDT recurring&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt; domain-name default.domain.invalid&lt;/P&gt;&lt;P&gt;same-security-traffic permit inter-interface&lt;/P&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;object-group service non-well-known_tcp tcp&lt;/P&gt;&lt;P&gt; port-object range 1024 65535&lt;/P&gt;&lt;P&gt;object-group service Above_well-known_UDP udp&lt;/P&gt;&lt;P&gt; port-object range 1024 65535&lt;/P&gt;&lt;P&gt;object-group service sftp tcp&lt;/P&gt;&lt;P&gt; description Secure ftp&lt;/P&gt;&lt;P&gt; port-object range ssh ssh&lt;/P&gt;&lt;P&gt;object-group service StandardDNS udp&lt;/P&gt;&lt;P&gt; port-object range domain domain&lt;/P&gt;&lt;P&gt;object-group service Elan_multi-port_allow-mcm tcp&lt;/P&gt;&lt;P&gt; port-object range 21000 21400&lt;/P&gt;&lt;P&gt;object-group service Elan_ATM_auth tcp&lt;/P&gt;&lt;P&gt; port-object range 9999 9999&lt;/P&gt;&lt;P&gt;object-group service realplayer-st tcp&lt;/P&gt;&lt;P&gt; port-object range 50505 50505&lt;/P&gt;&lt;P&gt;object-group service TCP-UDP_DNS tcp-udp&lt;/P&gt;&lt;P&gt; port-object range domain domain&lt;/P&gt;&lt;P&gt;object-group service Port_1505-Proxy udp&lt;/P&gt;&lt;P&gt; port-object range 1505 1505&lt;/P&gt;&lt;P&gt;object-group service Port_1505-Proxy-TCP tcp&lt;/P&gt;&lt;P&gt; port-object range 1505 1505&lt;/P&gt;&lt;P&gt;object-group service Port_4242 tcp&lt;/P&gt;&lt;P&gt; port-object range 4242 4242&lt;/P&gt;&lt;P&gt;object-group service Port_4026 tcp&lt;/P&gt;&lt;P&gt; port-object range 4026 4026&lt;/P&gt;&lt;P&gt;object-group service Elan_High_Sftp tcp&lt;/P&gt;&lt;P&gt; port-object range 20021 20021&lt;/P&gt;&lt;P&gt;object-group service Port_1052 tcp&lt;/P&gt;&lt;P&gt; port-object range 1052 1052&lt;/P&gt;&lt;P&gt;object-group service Port_5013 tcp&lt;/P&gt;&lt;P&gt; port-object range 5013 5013&lt;/P&gt;&lt;P&gt;object-group service ntp_port tcp&lt;/P&gt;&lt;P&gt; port-object range 123 123&lt;/P&gt;&lt;P&gt;object-group service RIM_P3101 tcp&lt;/P&gt;&lt;P&gt; description for Blackberry&lt;/P&gt;&lt;P&gt; port-object range 3101 3101&lt;/P&gt;&lt;P&gt;object-group service ATM_Prod_Auth tcp&lt;/P&gt;&lt;P&gt; port-object range 5013 5013&lt;/P&gt;&lt;P&gt;object-group service ATM_Test_Auth tcp&lt;/P&gt;&lt;P&gt; port-object range 9999 9999&lt;/P&gt;&lt;P&gt;object-group service TCP8000 tcp&lt;/P&gt;&lt;P&gt; description Barracuda User Access Port&lt;/P&gt;&lt;P&gt; port-object range 8000 8000&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_TCP_1 tcp&lt;/P&gt;&lt;P&gt; group-object non-well-known_tcp&lt;/P&gt;&lt;P&gt; port-object eq smtp&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_TCP_2 tcp&lt;/P&gt;&lt;P&gt; group-object non-well-known_tcp&lt;/P&gt;&lt;P&gt; port-object eq smtp&lt;/P&gt;&lt;P&gt;object-group service ndmp tcp&lt;/P&gt;&lt;P&gt; description Backup Exec&lt;/P&gt;&lt;P&gt; port-object eq 10000&lt;/P&gt;&lt;P&gt;object-group service s-POP3 tcp&lt;/P&gt;&lt;P&gt; description Secure POP3&lt;/P&gt;&lt;P&gt; port-object range 995 995&lt;/P&gt;&lt;P&gt;object-group service Port_5106 tcp&lt;/P&gt;&lt;P&gt; description FDR Terminal Emulation&lt;/P&gt;&lt;P&gt; port-object range 5106 5106&lt;/P&gt;&lt;P&gt;object-group network INSIDE_NETWORKS&lt;/P&gt;&lt;P&gt; network-object 10.1.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.3.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.2.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.4.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt;object-group service ssh-sftp tcp&lt;/P&gt;&lt;P&gt; description for Elan file xfrs&lt;/P&gt;&lt;P&gt; port-object range ftp ftp&lt;/P&gt;&lt;P&gt;object-group service ssh-sftp-dst tcp&lt;/P&gt;&lt;P&gt; description Elan xfr dst port&lt;/P&gt;&lt;P&gt; port-object range 55129 55129&lt;/P&gt;&lt;P&gt;object-group network ElanSftp&lt;/P&gt;&lt;P&gt; description Elan Sftp Servers&lt;/P&gt;&lt;P&gt; network-object host 170.135.128.149&lt;/P&gt;&lt;P&gt; network-object host 170.135.216.250&lt;/P&gt;&lt;P&gt; network-object host 170.135.72.77&lt;/P&gt;&lt;P&gt; network-object host 170.135.72.80&lt;/P&gt;&lt;P&gt;object-group service Elansftp tcp&lt;/P&gt;&lt;P&gt; description Elan's ssh-sftp&lt;/P&gt;&lt;P&gt; port-object eq 20022&lt;/P&gt;&lt;P&gt;object-group service vseaup tcp&lt;/P&gt;&lt;P&gt; description Mcafee VirusScan Enterprise Autoupdate&lt;/P&gt;&lt;P&gt; port-object eq 81&lt;/P&gt;&lt;P&gt;object-group network All-inside-networks&lt;/P&gt;&lt;P&gt; network-object 10.3.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.1.1.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.1.10.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.1.5.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.2.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.4.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.1.128.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.1.32.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.1.192.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object-group network branch-networks&lt;/P&gt;&lt;P&gt; description Chamble, Clifton, Execpark&lt;/P&gt;&lt;P&gt; network-object 10.2.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.3.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.4.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt; network-object 10.1.128.0 255.255.255.0&lt;/P&gt;&lt;P&gt; network-object 10.1.192.0 255.255.255.0&lt;/P&gt;&lt;P&gt;object-group network HPRSS&lt;/P&gt;&lt;P&gt; description HP Remote Support Servers&lt;/P&gt;&lt;P&gt; network-object host 15.193.24.60&lt;/P&gt;&lt;P&gt; network-object host 15.193.24.61&lt;/P&gt;&lt;P&gt; network-object host 15.216.12.255&lt;/P&gt;&lt;P&gt;object-group service Port_8443 tcp&lt;/P&gt;&lt;P&gt; description for Mcafee Agent&lt;/P&gt;&lt;P&gt; port-object range 8443 8444&lt;/P&gt;&lt;P&gt;object-group service WBEM tcp&lt;/P&gt;&lt;P&gt; description HPSIM&lt;/P&gt;&lt;P&gt; port-object range 5989 5989&lt;/P&gt;&lt;P&gt;object-group service compaq-https tcp&lt;/P&gt;&lt;P&gt; port-object range 2381 2381&lt;/P&gt;&lt;P&gt;object-group service DM_INLINE_SERVICE_1&lt;/P&gt;&lt;P&gt; service-object icmp &lt;/P&gt;&lt;P&gt; service-object udp eq snmp &lt;/P&gt;&lt;P&gt; service-object udp eq netbios-ns &lt;/P&gt;&lt;P&gt;access-list 101 standard permit 10.1.1.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.1.10.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.1.5.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.3.0.0 255.255.0.0 any &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.4.0.0 255.255.0.0 any &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.2.0.0 255.255.0.0 any &lt;/P&gt;&lt;P&gt;access-list inside_pnat_outbound extended permit ip 10.1.1.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark DMZ - dns to internal servers&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp any object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq domain &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Elan-Multipoint - production host authorization&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 206.208.79.0 255.255.255.0 object-group ATM_Prod_Auth host 10.1.5.9 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Netlend - respond to secure request&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.196 eq https any object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Netlend - respond to insecure request&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.196 10.1.0.0 255.255.0.0 eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Internet Banking - eStatement traffic&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 10.199.8.0 255.255.255.0 object-group non-well-known_tcp host 10.1.5.2 eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Internet Banking - authorization traffic to Primary DB&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 10.199.8.0 255.255.255.0 object-group non-well-known_tcp host 10.1.5.5 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Elan-Multipoint - test host authorization&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 206.208.79.0 255.255.255.0 object-group ATM_Test_Auth host 10.1.5.9 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark DMZ - Ping to outside&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit icmp 63.171.86.192 255.255.255.224 any &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - forward email to Exchange&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group DM_INLINE_TCP_2 host 10.1.5.55 eq smtp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - ldap lookups to domain controllers&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq ldap &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - Let http request out&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp any eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - SSH response out diagnostics request&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp any eq ssh &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - respond to smtp&amp;nbsp; in&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 eq smtp any object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - let smtp request out to Exchange or other&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp any eq smtp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - let NTP request out&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp host 63.171.86.194 eq ntp any eq ntp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark DMZ - udp dns to internal dns servers&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp any object-group Above_well-known_UDP 10.1.5.0 255.255.255.0 eq domain &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - Let P8000 response into inside client&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group TCP8000 10.1.0.0 255.255.0.0 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - ftp control port to back itself up to core ftp server&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq ftp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Barracuda - ftp data port to back itself up to Core server&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq ftp-data &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.197 object-group non-well-known_tcp any eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 63.171.86.192 255.255.255.224 object-group non-well-known_tcp host 10.1.5.58 object-group vseaup &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Internet Banking - image retrieval for ISChecks&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 10.199.8.0 255.255.255.0 object-group non-well-known_tcp host 10.1.5.31 eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark Netlend-Velocity Communication&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.196 object-group non-well-known_tcp host 10.1.5.27 eq www &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark secure request dmz to inside&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 63.171.86.192 255.255.255.224 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq https &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark for Mcafee Agent&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp 63.171.86.192 255.255.255.224 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 object-group Port_8443 &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark snmp for SIM&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit udp host 63.171.86.196 host 10.1.5.52 eq snmp &lt;/P&gt;&lt;P&gt;access-list dmz_access_in remark HPSIM&lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.196 host 10.1.5.52 object-group compaq-https &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.196 object-group non-well-known_tcp 10.1.5.0 255.255.255.0 eq ldap &lt;/P&gt;&lt;P&gt;access-list dmz_access_in extended permit tcp host 63.171.86.194 object-group non-well-known_tcp host 64.235.144.107 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - receive ssh request for diagnostics&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.144 eq ssh &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark IAS_Credit receive bi-https for credit check&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 70.251.39.12 eq https host 63.171.86.141 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark IAS_Credit receive for credit check&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 204.181.116.29 eq https host 63.171.86.141 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - Let smtp request in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_TCP_1 host 63.171.86.144 eq smtp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - let in smtp response to send email out&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq smtp host 63.171.86.144 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - Let secure request in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.146 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - let insecure request in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.146 eq www &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT dyamic client - let icmp response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any host 63.171.86.133 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - Let https request in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.147 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark IAS_Credit receive for credit check&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 67.133.186.12 eq https host 63.171.86.141 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark DMZ - let icmp in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any 63.171.86.192 255.255.255.224 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT dynamic client - Let http response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq www host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT Dynamic client - Let https response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq https host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - Let Proxy tcp in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.146 object-group Port_1505-Proxy-TCP &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - let Proxy udp in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit udp any object-group Above_well-known_UDP host 63.171.86.146 object-group Port_1505-Proxy &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Elan - Sftp control response for reports (in to SYSAPPS4)&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group Elan_High_Sftp host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT Dynamic client - Let dns lookup replies in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq domain host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT Dynamic client - Let nntp replies in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq nntp host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT Dynamic client - Let smtp reply in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq smtp host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Elan - Let Multiport response into dynamic NAT client (sysapps4 for Elan reports)&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group Elan_multi-port_allow-mcm host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - let Blackberry traffic in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 206.51.26.33 object-group non-well-known_tcp host 63.171.86.147 object-group RIM_P3101 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT dynamic client - let FTP response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq ftp-data host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - let secure browse response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq https host 63.171.86.146 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - let smtp response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq smtp host 63.171.86.147 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - let in response to http browse&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq www host 63.171.86.146 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - ICMP&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any host 63.171.86.147 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - ICMP&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp any host 63.171.86.146 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - let NTP response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit udp any eq ntp host 63.171.86.144 object-group Above_well-known_UDP &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Netlend - Let http response in (stateful?)&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq www host 63.171.86.144 object-group non-well-known_tcp inactive &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - Let Blackberry traffic in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 204.187.87.33 object-group RIM_P3101 host 63.171.86.147 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - response to User Access (Stateful?)&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 63.171.86.194 object-group TCP8000 10.1.0.0 255.255.0.0 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - TEST to listen on smtp&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 63.171.86.147 eq smtp inactive &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 63.171.86.144 host 63.171.86.194 inactive &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Barracuda - let response to http request - for updates&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq www host 63.171.86.144 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark uMonitor Test VPN&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 10.100.102.2 host 10.1.5.8 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark uMonitor Test VPN&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp host 64.129.221.66 any &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark uMonitor Prod1 VPN&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip 192.168.0.0 255.255.255.0 host 10.1.5.8 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark U-Monitor production1&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp host 64.209.230.234 any &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark uMonitor Prod2&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit icmp host 209.235.27.44 any &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark uMonitor Prod2 VPN&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip 192.168.12.0 255.255.255.0 host 10.1.5.8 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Exchange - Let secure POP3 in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.147 object-group s-POP3 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark NAT Dynamic client - let ssh-sftp reply in (set up for Elan)&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp host 170.135.128.149 object-group ssh-sftp host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark for Proxy Host on extranet&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp 63.171.86.128 255.255.255.224 object-group Port_1505-Proxy-TCP 10.1.0.0 255.255.0.0 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark http response in&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any eq www host 63.171.86.197 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Let in Elan ssh-sftp response to Appworx file xfr request&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp object-group ElanSftp object-group Elansftp host 63.171.86.133 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Verafin Test Vpn&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 166.123.218.113 host 10.1.5.19 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Verafin VPN DR&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 164.95.95.112 host 10.1.5.19 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Verafin VPN Prod&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit ip host 166.123.218.112 host 10.1.5.19 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark USBank ssh transfers&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp 170.135.128.0 255.255.255.0 eq ssh host 63.171.86.148 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp 170.135.128.0 255.255.255.0 eq ssh 10.1.11.0 255.255.255.0 object-group non-well-known_tcp &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark HP Sim server from HP Remote Support Servers&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp object-group HPRSS host 10.1.5.52 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Let UDT poll external switch&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit object-group DM_INLINE_SERVICE_1 63.171.86.128 255.255.255.224 host 10.1.5.50 &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark Use Calyx server from outside&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any host 63.171.86.149 eq https &lt;/P&gt;&lt;P&gt;access-list outside_access_in remark ssh diagnostic support for Barracudas&lt;/P&gt;&lt;P&gt;access-list outside_access_in extended permit tcp any object-group non-well-known_tcp host 63.171.86.133 eq ssh &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark UMonitor VPN remote network&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 10.100.102.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 63.171.86.192 255.255.255.224 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark eCB remote network&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 10.199.8.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark Elan remote network&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 206.208.79.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark U-Monitor production&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 192.168.0.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark uMonitor Prod2 VPN&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 192.168.12.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks 192.168.1.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.1.0.0 255.255.0.0 host 170.209.0.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark NAT exemption for FinCen DR VPN&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip host 10.1.5.19 host 164.95.95.112 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark NAT exempt traffic to branches&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip object-group All-inside-networks object-group branch-networks &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any 10.200.200.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound remark traffic to FinCen Prod, Test VPN&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip host 10.1.5.19 166.123.218.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip host 10.1.5.50 63.171.86.128 255.255.255.224 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip any host 170.186.240.100 &lt;/P&gt;&lt;P&gt;access-list capout extended permit tcp any host 63.171.86.144 eq smtp &lt;/P&gt;&lt;P&gt;access-list capout extended permit tcp host 63.171.86.144 eq smtp any &lt;/P&gt;&lt;P&gt;access-list capout extended permit tcp any host 63.171.86.147 eq smtp &lt;/P&gt;&lt;P&gt;access-list capout extended permit tcp host 63.171.86.147 eq smtp any &lt;/P&gt;&lt;P&gt;access-list capdmz extended permit tcp any host 63.171.86.194 eq smtp &lt;/P&gt;&lt;P&gt;access-list capdmz extended permit tcp host 63.171.86.194 eq smtp any &lt;/P&gt;&lt;P&gt;access-list capin extended permit tcp any host 10.1.5.55 eq smtp &lt;/P&gt;&lt;P&gt;access-list capin extended permit tcp host 10.1.5.55 eq smtp any &lt;/P&gt;&lt;P&gt;access-list inside_nat_static extended permit tcp host 10.1.5.55 eq smtp any &lt;/P&gt;&lt;P&gt;access-list inside_nat_static_1 extended permit tcp host 10.1.5.55 eq smtp any &lt;/P&gt;&lt;P&gt;access-list policy_nat_mail2 extended permit ip host 10.1.5.55 any &lt;/P&gt;&lt;P&gt;access-list inside_access_in extended permit ip object-group INSIDE_NETWORKS any &lt;/P&gt;&lt;P&gt;access-list inside_access_in extended permit ip 10.1.0.0 255.255.0.0 any &lt;/P&gt;&lt;P&gt;access-list inside_access_in extended permit ip host 170.186.240.100 any &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap extended permit ip host 10.1.5.8 192.168.0.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_1 extended permit ip host 10.1.5.8 192.168.12.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_2 extended permit ip host 10.1.5.19 host 166.123.2.110 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_3 extended permit ip host 10.1.5.19 host 166.123.2.126 &lt;/P&gt;&lt;P&gt;access-list cap extended permit ip host 10.1.5.8 host 192.168.12.42 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound_1 remark Exempt any traffic to new Chamblee&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound_1 extended permit ip any 10.3.0.0 255.255.0.0 &lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound_1 extended permit ip host 170.186.240.100 any &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_4 extended permit ip host 10.1.5.19 host 166.123.218.112 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_5 extended permit ip host 10.1.5.8 host 10.100.102.2 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_7 extended permit ip host 10.1.5.19 host 164.95.95.112 &lt;/P&gt;&lt;P&gt;access-list outside_cryptomap_6 extended permit ip host 10.1.5.19 host 166.123.218.113 &lt;/P&gt;&lt;P&gt;access-list split-tunnel standard permit 10.1.0.0 255.255.0.0 &lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;logging timestamp&lt;/P&gt;&lt;P&gt;logging buffer-size 1000000&lt;/P&gt;&lt;P&gt;logging trap errors&lt;/P&gt;&lt;P&gt;logging asdm informational&lt;/P&gt;&lt;P&gt;logging from-address &lt;/P&gt;&lt;P&gt;&lt;A href="mailto:ASA5510@cdcfcu.com"&gt;ASA5510@cdcfcu.com&lt;/A&gt; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging recipient-address &lt;/P&gt;&lt;P&gt;&lt;A href="mailto:mcmurphy@cdcfcu.com"&gt;mcmurphy@cdcfcu.com&lt;/A&gt; &lt;/P&gt;&lt;P&gt;level critical&lt;/P&gt;&lt;P&gt;logging host inside 10.1.10.121&lt;/P&gt;&lt;P&gt;logging ftp-server 10.1.5.54 syslogs barracuda ****&lt;/P&gt;&lt;P&gt;logging class vpn buffered debugging &lt;/P&gt;&lt;P&gt;logging message 713120 level errors&lt;/P&gt;&lt;P&gt;logging message 722022 level errors&lt;/P&gt;&lt;P&gt;logging message 722023 level errors&lt;/P&gt;&lt;P&gt;logging message 713050 level errors&lt;/P&gt;&lt;P&gt;logging message 302013 level errors&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;mtu dmz 1500&lt;/P&gt;&lt;P&gt;mtu management 1500&lt;/P&gt;&lt;P&gt;ip local pool remusers2 10.200.200.10-10.200.200.20 mask 255.255.0.0&lt;/P&gt;&lt;P&gt;ip local pool spltusers 10.210.210.10-10.210.210.20 mask 255.255.0.0&lt;/P&gt;&lt;P&gt;failover timeout -1&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-615.bin&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound_1 outside&lt;/P&gt;&lt;P&gt;nat (inside) 1 access-list inside_pnat_outbound&lt;/P&gt;&lt;P&gt;static (outside,inside) tcp 170.135.128.149 ssh 170.135.128.149 20022 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (outside,inside) tcp 170.135.216.250 ssh 170.135.216.250 20022 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (dmz,outside) 63.171.86.144 63.171.86.194 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (inside,outside) 63.171.86.147 10.1.5.55 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;static (dmz,outside) 63.171.86.146 63.171.86.196 netmask 255.255.255.255 dns norandomseq &lt;/P&gt;&lt;P&gt;static (inside,outside) 63.171.86.149 10.1.5.36 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;access-group inside_access_in in interface inside&lt;/P&gt;&lt;P&gt;access-group outside_access_in in interface outside&lt;/P&gt;&lt;P&gt;access-group dmz_access_in in interface dmz&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 10.7.0.0 255.255.0.0 10.7.1.1 1&lt;/P&gt;&lt;P&gt;route outside 10.100.102.2 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route dmz 10.199.8.0 255.255.255.0 63.171.86.203 1&lt;/P&gt;&lt;P&gt;route outside 64.209.230.234 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 66.194.237.176 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.110 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.126 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.142 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.208.198 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.216.112 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 170.186.240.0 255.255.255.0 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route inside 170.209.0.2 255.255.255.255 10.1.8.13 1&lt;/P&gt;&lt;P&gt;route inside 170.209.0.3 255.255.255.255 10.1.8.13 1&lt;/P&gt;&lt;P&gt;route inside 172.19.102.190 255.255.255.255 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route outside 192.168.0.0 255.255.255.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 192.168.12.0 255.255.255.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 192.168.29.0 255.255.255.0 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route inside 192.168.93.26 255.255.255.255 10.1.8.12 1&lt;/P&gt;&lt;P&gt;route inside 199.186.96.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route inside 199.186.97.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route inside 199.186.98.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route outside 199.196.144.143 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 199.196.144.144 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route dmz 206.208.79.0 255.255.255.0 63.171.86.202 1&lt;/P&gt;&lt;P&gt;route outside 209.235.27.44 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;ldap attribute-map CISCOMAP&lt;/P&gt;&lt;P&gt;&amp;nbsp; map-name&amp;nbsp; msNPAllowDialin IETF-Radius-Class&lt;/P&gt;&lt;P&gt;&amp;nbsp; map-value msNPAllowDialin FALSE NOACCESS&lt;/P&gt;&lt;P&gt;&amp;nbsp; map-value msNPAllowDialin TRUE ALLOWACCESS&lt;/P&gt;&lt;P&gt;dynamic-access-policy-record DfltAccessPolicy&lt;/P&gt;&lt;P&gt;aaa-server LDAP_SRV_GRP protocol ldap&lt;/P&gt;&lt;P&gt;aaa-server LDAP_SRV_GRP (inside) host 10.1.5.1&lt;/P&gt;&lt;P&gt; ldap-base-dn dc=cdcfcunet,dc=local&lt;/P&gt;&lt;P&gt; ldap-scope subtree&lt;/P&gt;&lt;P&gt; ldap-naming-attribute sAMAccountName&lt;/P&gt;&lt;P&gt; ldap-login-password *&lt;/P&gt;&lt;P&gt; ldap-login-dn cn=administrator,cn=users,dc=cdcfcunet,dc=local&lt;/P&gt;&lt;P&gt; server-type microsoft&lt;/P&gt;&lt;P&gt; ldap-attribute-map CISCOMAP&lt;/P&gt;&lt;P&gt;aaa authentication telnet console LOCAL &lt;/P&gt;&lt;P&gt;http server enable&lt;/P&gt;&lt;P&gt;http 0.0.0.0 0.0.0.0 outside&lt;/P&gt;&lt;P&gt;http 192.168.1.0 255.255.255.0 management&lt;/P&gt;&lt;P&gt;snmp-server host inside 10.1.5.52 community hpsim&lt;/P&gt;&lt;P&gt;snmp-server host inside 10.1.5.50 community swudt version 2c&lt;/P&gt;&lt;P&gt;snmp-server location Northlake&lt;/P&gt;&lt;P&gt;snmp-server contact Mike Murphy&lt;/P&gt;&lt;P&gt;snmp-server community swudt&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;sysopt noproxyarp inside&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-SHA esp-aes esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-128-MD5 esp-aes esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac &lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set transform-set ESP-3DES-SHA&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 1 match address outside_cryptomap&lt;/P&gt;&lt;P&gt;crypto map outside_map 1 set peer 64.209.230.234 &lt;/P&gt;&lt;P&gt;crypto map outside_map 1 set transform-set ESP-3DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 1 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 1 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 1 set reverse-route&lt;/P&gt;&lt;P&gt;crypto map outside_map 2 match address outside_cryptomap_1&lt;/P&gt;&lt;P&gt;crypto map outside_map 2 set peer 209.235.27.44 &lt;/P&gt;&lt;P&gt;crypto map outside_map 2 set transform-set ESP-3DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 2 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 2 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 3 match address outside_cryptomap_2&lt;/P&gt;&lt;P&gt;crypto map outside_map 3 set pfs &lt;/P&gt;&lt;P&gt;crypto map outside_map 3 set peer 199.196.144.144 &lt;/P&gt;&lt;P&gt;crypto map outside_map 3 set transform-set ESP-AES-256-SHA&lt;/P&gt;&lt;P&gt;crypto map outside_map 3 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 3 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 4 match address outside_cryptomap_3&lt;/P&gt;&lt;P&gt;crypto map outside_map 4 set pfs &lt;/P&gt;&lt;P&gt;crypto map outside_map 4 set peer 199.196.144.143 &lt;/P&gt;&lt;P&gt;crypto map outside_map 4 set transform-set ESP-AES-256-SHA&lt;/P&gt;&lt;P&gt;crypto map outside_map 4 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 4 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 5 match address outside_cryptomap_4&lt;/P&gt;&lt;P&gt;crypto map outside_map 5 set pfs &lt;/P&gt;&lt;P&gt;crypto map outside_map 5 set peer 166.123.208.198 &lt;/P&gt;&lt;P&gt;crypto map outside_map 5 set transform-set ESP-AES-256-SHA&lt;/P&gt;&lt;P&gt;crypto map outside_map 5 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 5 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 6 match address outside_cryptomap_5&lt;/P&gt;&lt;P&gt;crypto map outside_map 6 set peer 64.129.221.66 &lt;/P&gt;&lt;P&gt;crypto map outside_map 6 set transform-set ESP-3DES-MD5&lt;/P&gt;&lt;P&gt;crypto map outside_map 6 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 6 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 7 match address outside_cryptomap_6&lt;/P&gt;&lt;P&gt;crypto map outside_map 7 set pfs &lt;/P&gt;&lt;P&gt;crypto map outside_map 7 set peer 166.123.208.198 &lt;/P&gt;&lt;P&gt;crypto map outside_map 7 set transform-set ESP-AES-256-SHA&lt;/P&gt;&lt;P&gt;crypto map outside_map 7 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 7 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 8 match address outside_cryptomap_7&lt;/P&gt;&lt;P&gt;crypto map outside_map 8 set pfs &lt;/P&gt;&lt;P&gt;crypto map outside_map 8 set peer 164.95.95.4 &lt;/P&gt;&lt;P&gt;crypto map outside_map 8 set transform-set ESP-AES-256-SHA&lt;/P&gt;&lt;P&gt;crypto map outside_map 8 set security-association lifetime seconds 28800&lt;/P&gt;&lt;P&gt;crypto map outside_map 8 set security-association lifetime kilobytes 4608000&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic outside_dyn_map&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;crypto isakmp identity address &lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt; lifetime 28800&lt;/P&gt;&lt;P&gt;telnet 0.0.0.0 0.0.0.0 inside&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 inside&lt;/P&gt;&lt;P&gt;ssh 0.0.0.0 0.0.0.0 outside&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;management-access inside&lt;/P&gt;&lt;P&gt;dhcpd address 192.168.1.2-192.168.1.254 management&lt;/P&gt;&lt;P&gt;dhcpd enable management&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;/P&gt;&lt;P&gt;threat-detection statistics access-list&lt;/P&gt;&lt;P&gt;no threat-detection statistics tcp-intercept&lt;/P&gt;&lt;P&gt;ntp server 128.192.1.193 source outside&lt;/P&gt;&lt;P&gt;ntp server 128.192.1.9 source outside&lt;/P&gt;&lt;P&gt;tftp-server inside 10.1.10.120 /asa5510&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt; enable outside&lt;/P&gt;&lt;P&gt; svc image disk0:/anyconnect-win-2.4.0202-k9.pkg 1&lt;/P&gt;&lt;P&gt; svc enable&lt;/P&gt;&lt;P&gt; tunnel-group-list enable&lt;/P&gt;&lt;P&gt;group-policy NOACCESS internal&lt;/P&gt;&lt;P&gt;group-policy NOACCESS attributes&lt;/P&gt;&lt;P&gt; vpn-simultaneous-logins 0&lt;/P&gt;&lt;P&gt;group-policy DfltGrpPolicy attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec &lt;/P&gt;&lt;P&gt;group-policy fcusers internal&lt;/P&gt;&lt;P&gt;group-policy fcusers attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec svc &lt;/P&gt;&lt;P&gt; address-pools value remusers2&lt;/P&gt;&lt;P&gt;group-policy stusers internal&lt;/P&gt;&lt;P&gt;group-policy stusers attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol l2tp-ipsec svc &lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value split-tunnel&lt;/P&gt;&lt;P&gt; webvpn&lt;/P&gt;&lt;P&gt;&amp;nbsp; svc keep-installer installed&lt;/P&gt;&lt;P&gt;&amp;nbsp; svc rekey time 30&lt;/P&gt;&lt;P&gt;&amp;nbsp; svc rekey method ssl&lt;/P&gt;&lt;P&gt;&amp;nbsp; svc ask none default svc&lt;/P&gt;&lt;P&gt;group-policy ALLOWACCESS internal&lt;/P&gt;&lt;P&gt;group-policy ALLOWACCESS attributes&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec svc &lt;/P&gt;&lt;P&gt; address-pools value remusers2&lt;/P&gt;&lt;P&gt;username mmurphy password G3c44QeLNGYkvwxa encrypted privilege 0&lt;/P&gt;&lt;P&gt;username mmurphy attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt;username askeen nopassword privilege 0&lt;/P&gt;&lt;P&gt;username askeen attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username velocity nopassword&lt;/P&gt;&lt;P&gt;username velocity attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username special password fnYplaKWrx7ywBKR encrypted privilege 15&lt;/P&gt;&lt;P&gt;username dphilpot nopassword privilege 0&lt;/P&gt;&lt;P&gt;username dphilpot attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;username bjames password c9WvTlQzhs/8jgpt encrypted privilege 0&lt;/P&gt;&lt;P&gt;username bjames attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt;username cisco password 3USUcOPFUiMCO4Jk encrypted&lt;/P&gt;&lt;P&gt;username jvaughn password /KdVynqfFx/TfX0m encrypted privilege 0&lt;/P&gt;&lt;P&gt;username jvaughn attributes&lt;/P&gt;&lt;P&gt; vpn-group-policy fcusers&lt;/P&gt;&lt;P&gt; service-type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group fcusers type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group fcusers general-attributes&lt;/P&gt;&lt;P&gt; address-pool (inside) remusers2&lt;/P&gt;&lt;P&gt; address-pool remusers2&lt;/P&gt;&lt;P&gt; authentication-server-group LDAP_SRV_GRP&lt;/P&gt;&lt;P&gt; default-group-policy fcusers&lt;/P&gt;&lt;P&gt;tunnel-group fcusers webvpn-attributes&lt;/P&gt;&lt;P&gt; group-alias cdcusers enable&lt;/P&gt;&lt;P&gt;tunnel-group fcusers ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 64.209.230.234 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 64.209.230.234 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 209.235.27.44 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 209.235.27.44 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 199.196.144.143 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 199.196.144.143 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 199.196.144.144 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 199.196.144.144 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 166.123.208.198 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 166.123.208.198 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 64.129.221.66 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 64.129.221.66 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group 164.95.95.4 type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group 164.95.95.4 ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group Fincen-Test type ipsec-l2l&lt;/P&gt;&lt;P&gt;tunnel-group Fincen-Test general-attributes&lt;/P&gt;&lt;P&gt;tunnel-group Fincen-Test ipsec-attributes&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;tunnel-group stusers type remote-access&lt;/P&gt;&lt;P&gt;tunnel-group stusers general-attributes&lt;/P&gt;&lt;P&gt; address-pool remusers2&lt;/P&gt;&lt;P&gt; authentication-server-group LDAP_SRV_GRP&lt;/P&gt;&lt;P&gt; default-group-policy stusers&lt;/P&gt;&lt;P&gt;tunnel-group stusers webvpn-attributes&lt;/P&gt;&lt;P&gt; group-alias 2wayusers enable&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect ftp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 h225 &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect h323 ras &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rsh &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect rtsp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sunrpc &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect xdmcp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect netbios &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect tftp &lt;/P&gt;&lt;P&gt;&amp;nbsp; inspect dns &lt;/P&gt;&lt;P&gt;policy-map type inspect dns migrated_dns_map_1&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;smtp-server 10.1.5.55&lt;/P&gt;&lt;P&gt;prompt hostname context &lt;/P&gt;&lt;P&gt;Cryptochecksum:2340740380a1f12d65ff64b8f770b45e&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-615.bin&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.200 255.255.255.255 dmz&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.5 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.2 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.9 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.133 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.197 255.255.255.255 dmz&lt;/P&gt;&lt;P&gt;asdm location 10.199.8.0 255.255.255.0 dmz&lt;/P&gt;&lt;P&gt;asdm location 206.208.79.0 255.255.255.0 dmz&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.135 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.200 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.141 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.142 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.10.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.8 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.200.200.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 170.135.72.77 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 170.135.72.80 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 170.135.216.250 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 209.235.27.44 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.58 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 199.196.144.143 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.11.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 170.135.128.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.3.0.0 255.255.0.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.2.0.0 255.255.0.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.4.0.0 255.255.0.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.32.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.128.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.192.0 255.255.255.0 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.27 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.196 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.50 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 10.1.5.36 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;asdm location 63.171.86.149 255.255.255.255 inside&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 19:03:27 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866589#M490231</guid>
      <dc:creator>mcmurphytoo</dc:creator>
      <dc:date>2011-12-23T19:03:27Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866590#M490232</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Just wondering the way this network is configured. /16 is big range i would guess you must have been using small subnets .&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; Routing table saying -&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 10.7.0.0 255.255.0.0 10.7.1.1 1&lt;/P&gt;&lt;P&gt;route outside 10.100.102.2 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route dmz 10.199.8.0 255.255.255.0 63.171.86.203 1&lt;/P&gt;&lt;P&gt;route outside 64.209.230.234 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 66.194.237.176 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.110 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.126 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.2.142 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.208.198 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 166.123.216.112 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 170.186.240.0 255.255.255.0 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route inside 170.209.0.2 255.255.255.255 10.1.8.13 1&lt;/P&gt;&lt;P&gt;route inside 170.209.0.3 255.255.255.255 10.1.8.13 1&lt;/P&gt;&lt;P&gt;route inside 172.19.102.190 255.255.255.255 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route outside 192.168.0.0 255.255.255.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 192.168.12.0 255.255.255.0 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route inside 192.168.29.0 255.255.255.0 10.1.8.6 1&lt;/P&gt;&lt;P&gt;route inside 192.168.93.26 255.255.255.255 10.1.8.12 1&lt;/P&gt;&lt;P&gt;route inside 199.186.96.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route inside 199.186.97.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route inside 199.186.98.0 255.255.255.0 10.1.8.16 1&lt;/P&gt;&lt;P&gt;route outside 199.196.144.143 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route outside 199.196.144.144 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;route dmz 206.208.79.0 255.255.255.0 63.171.86.202 1&lt;/P&gt;&lt;P&gt;route outside 209.235.27.44 255.255.255.255 63.171.86.129 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;not pointing any subnets in that range for inside.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Lets say from source &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Source address 10.1.10.127/16 gateway 10.1.1.2 this is the gateway then arp will come here for 10.1.10.127 and assume any small subnet in this range (/16-10.1.0.1 - 10.1.255.254) is behind any router . Once packet is received by ASA it will say its connect route and brodcast will happen and subnet which is behind any router will drop.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So i have question here what is the gateway for device 10.1.8.6/16 ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If small subnet is behind any router i would add one route inside 10.x.x.x&amp;nbsp; and try to access.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 20:12:33 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866590#M490232</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T20:12:33Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866591#M490233</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This network is /16 because I was learning IP at the time, and because it's a very small business either would work - /8 or /16.&lt;/P&gt;&lt;P&gt;10.1.8.6/16 is the inside Ethernet interface of a router whose other side is a serial interface into a private corporate network&lt;/P&gt;&lt;P&gt;170.186.240.0/24 is a mainframe host out on that network somewhere.&lt;/P&gt;&lt;P&gt;I don't know the gateway for 10.1.8.16 (i can probably get it from the company that supports it).&lt;/P&gt;&lt;P&gt;I do know that if I add that route &lt;/P&gt;&lt;P&gt;170.186.240.0 255.255.255.0 10.1.8.6 1&lt;/P&gt;&lt;P&gt;to my XP host 10.1.10.127 (not using the ASA as a gateway).then I connect to 170.186.24.0 successfully.&lt;/P&gt;&lt;P&gt;And, I did have a Cisco 2821 with inside IP 10.1.1.1/16 which was the default gateway for my XP 10.1.10.127&lt;/P&gt;&lt;P&gt;My XP made the connection through 10.1.8.6 then with the 2821 doing the default gateway thing.&lt;/P&gt;&lt;P&gt;Before that it was a BorderManager firewall with 10.1.1.10 as the inside address, and the default gateway.&lt;/P&gt;&lt;P&gt;The ASA seems not to do the inside routing without some extra configuring, like enabling the intra-interface traffic.&lt;/P&gt;&lt;P&gt;All the "route inside" routes in this config are having the same issue.&lt;/P&gt;&lt;P&gt;At this point this business is 10.1/16, a single subnet, with those 3 or so routers on the inside&lt;/P&gt;&lt;P&gt;(The 10.7./16 route is not in use yet)&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 20:56:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866591#M490233</guid>
      <dc:creator>mcmurphytoo</dc:creator>
      <dc:date>2011-12-23T20:56:14Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866592#M490234</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Thats correct all should have issue since this is design issue. Let me try to explain you again.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&amp;nbsp; -------------- ASA------------dmz&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Inside (10.1.1.2/16)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ---------------------------------------- LAN&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Router&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; PC&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Range /24 from &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;/24 machines will point DG which willbe router interface right ? Router DG&amp;nbsp; will point 10.1.1.2 pc will also point sameDG. In this case PC can talk to router interface . but PC can not talk to /24 . when PC try to access / 24 range packet reach on ASA and ASA assume same connected subnet and do broadcast for ARP . ASA does not have arp entry and drop the packet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;so consider you range 177.x.x.x (/24) a route will be required on ASA poinint inside -&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route inside 177.x.x.x.x 255.255.255.0 next hop- &amp;lt; this is what you need to find what interface is configured to talk to ASA.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 21:28:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866592#M490234</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T21:28:47Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866593#M490235</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Bear with me here, please.&lt;/P&gt;&lt;P&gt;I thought the "sysopt noproxyarp inside" will ARP problems.&amp;nbsp; This is a different problem?&lt;/P&gt;&lt;P&gt;This route that I need - route inside 177.x.x.x.x 255.255.255.0 next hop-&lt;/P&gt;&lt;P&gt;Is that a route to the range out past the router 10.1.8.6?&amp;nbsp; Or back in from there?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 22:32:21 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866593#M490235</guid>
      <dc:creator>mcmurphytoo</dc:creator>
      <dc:date>2011-12-23T22:32:21Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866594#M490236</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Its always better if you can post one diagram how these routers talk to ASA ? and where is 177.x.x.x network.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 22:57:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866594#M490236</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T22:57:03Z</dc:date>
    </item>
    <item>
      <title>ASA 5510 is default gateway,same-interface routing has problem</title>
      <link>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866595#M490237</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Interrupted by holidays, sorry for the delay in response; but I think I know what I did.&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;170.186.240.0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;???.???.???.???&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |&lt;/P&gt;&lt;P&gt;10.1.8.6&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; |---------------------|---------------|--------------------|&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.1.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.1.1.2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 10.1.10.127&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;170.186.240.0 is somewhere on a large corporate network.&amp;nbsp; The router with inside address 10.1.8.6 connects into my 10.1/16 business network.&amp;nbsp; That company provides and configures it, and is not going to tell me much of anything about what is beyond the router.&amp;nbsp; THe critical items we must agree on are the inside router address (10.1.8.6/16) and its default gateway.&amp;nbsp; 10.1.10.127, my computer trying to communicate with the 170.186.240.0 network, must have the same default gateway.&amp;nbsp; That should be 10.1.1.1, except that I retired the 10.1.1.1 router after changing the default gateway for 10.1.10.127, and all other hosts on my 10.1/16 inside network, to the ASA inside address 10.1.1.2.&amp;nbsp; I forgot that the router 10.1.8.6 would also need its default gateway changed.&amp;nbsp; So now 10.1.8.6 has as default gateway 10.1.1.1, which does not exist.&amp;nbsp; This morning I reinstalled that 10.1.1.1 router, changed my PC 10.1.10.127 default gateway back to 10.1.1.1.&amp;nbsp; Now I communicate with 170.186.240.100 without my host having its own route.&amp;nbsp; So the problem here is not the ASA behaving differently, but the other inside router having the wrong default gateway.&amp;nbsp; I'll need to get its support people to change it before I'll know for sure, but it looks that way to me.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 27 Dec 2011 16:46:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5510-is-default-gateway-same-interface-routing-has-problem/m-p/1866595#M490237</guid>
      <dc:creator>mcmurphytoo</dc:creator>
      <dc:date>2011-12-27T16:46:14Z</dc:date>
    </item>
  </channel>
</rss>

