<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: ASA 5505 - Configure Internal Router &amp; DNS Server - No Inter in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866787#M490306</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ok, I've marked the post as answered and I'll deal with the AE setup. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks a lot both Ajay and Julio I really appreciate it! &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Mon, 09 Jan 2012 16:19:09 GMT</pubDate>
    <dc:creator>moises.ruiz</dc:creator>
    <dc:date>2012-01-09T16:19:09Z</dc:date>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866757#M490238</link>
      <description>&lt;P&gt;Hi, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm new to all Cisco appliances so I'll try to be as clear as possible. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Currently I have an ASA setup as a Firewall with 1 outside interface and 2 inside interfaces. Initially, the Guest interface was setup to receive DHCP from the ASA and everything was working. &lt;/P&gt;&lt;P&gt;I'm adding router and a server for the guest interface and what I'm trying to accomplish now is the following: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA 5505 &amp;gt; Airport Extreme with a public static IP (69.xx.xx.6), handling DHCP and NAT&amp;nbsp; &amp;gt; Mac Server as DNS Server &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Right now, when I connect to my Airport Extreme with any computer, I don't have internet. I don't understand what's wrong. &lt;/P&gt;&lt;P&gt;My DNS Server has a reserved IP address: 192.168.226.2 and it's pointing to itself and forwarding the ISP DNS servers, the Airport Extreme is handling the DNS Server IP and the ISP DNS Server IP but I can't connect to the internet from the server.&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here's my Cisco ASA configuration: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ASA Version 7.2(3) &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;hostname lampe&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;domain-name lampe.ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;enable password M6aAV/2UhVYeSYwL encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nameif inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;security-level 100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ip address 192.168.123.126 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Vlan2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nameif outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;security-level 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ip address 69.xx.xx.60 255.255.255.248 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Vlan3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;no forward interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nameif guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;security-level 50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ip address 192.168.226.226 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;switchport access vlan 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;switchport access vlan 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;interface Ethernet0/7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;passwd M6aAV/2UhVYeSYwL encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ftp mode passive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;clock timezone EST -5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;clock summer-time EDT recurring&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;domain-name lampe.ca&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list crypto_acl_10 extended permit ip 192.168.123.0 255.255.255.0 192.168.205.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list nonat extended permit ip 192.168.123.0 255.255.255.0 192.168.205.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list nonat extended permit ip 192.168.123.0 255.255.255.0 192.168.99.0 255.255.255.224 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq www &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq https &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq smtp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq pop3 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit gre any host 69.xx.xx.61 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq pptp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.58 eq 8080 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit tcp any host 69.xx.xx.61 eq ftp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit icmp any host 69.xx.xx.6 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list inbound extended permit ip host 69.70.178.122 host 69.xx.xx.6 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list vpnclient_splitTunnelAcl standard permit 192.168.123.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended deny ip 192.168.226.0 255.255.255.0 192.168.123.0 255.255.255.0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended permit ip 192.168.226.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended permit ip any any inactive &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended permit icmp any any inactive &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended permit ip host 69.70.178.122 host 192.168.226.2 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_out extended permit ip host 192.168.226.2 host 69.70.178.122 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list outside_access_out extended permit ip host 69.xx.xx.6 host 69.70.178.122 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;pager lines 24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;logging enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;logging timestamp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;logging monitor debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;logging buffered errors&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;logging asdm warnings&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;mtu guest 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ip local pool remotevpn 192.168.99.10-192.168.99.20 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;icmp permit any guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;asdm image disk0:/asdm-523.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nat (inside) 0 access-list nonat&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nat (guest) 1 0.0.0.0 0.0.0.0 dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;static (inside,outside) 69.xx.xx.61 192.168.123.4 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;static (inside,outside) 69.xx.xx.58 192.168.123.200 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;static (guest,outside) 69.xx.xx.6 192.168.226.2 netmask 255.255.255.255 dns &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-group inbound in interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-group guest_access_in in interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;route outside 0.0.0.0 0.0.0.0 69.xx.xx.57 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;aaa authentication ssh console LOCAL &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;http server enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;http 64.254.232.224 255.255.255.224 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;http 69.70.4.112 255.255.255.248 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;http 0.0.0.0 0.0.0.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;no snmp-server location&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;no snmp-server contact&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-3DES-MD5 esp-3des esp-md5-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-DES-MD5 esp-des esp-md5-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-DES-SHA esp-des esp-sha-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-MD5 esp-aes esp-md5-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-SHA esp-aes esp-sha-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-192-MD5 esp-aes-192 esp-md5-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-192-SHA esp-aes-192 esp-sha-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-256-MD5 esp-aes-256 esp-md5-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-AES-256-SHA esp-aes-256 esp-sha-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto dynamic-map outside_dyn_map 20 set pfs &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto dynamic-map outside_dyn_map 20 set transform-set ESP-3DES-SHA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto map outside_map 10 match address crypto_acl_10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto map outside_map 10 set peer 64.254.232.248 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto map outside_map 10 set transform-set ESP-AES-MD5 ESP-AES-SHA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto map outside_map 65535 ipsec-isakmp dynamic outside_dyn_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;authentication pre-share&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;encryption 3des&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;hash sha&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;group 2&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;lifetime 86400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;crypto isakmp nat-traversal&amp;nbsp; 20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;telnet 0.0.0.0 0.0.0.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ssh 0.0.0.0 0.0.0.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ssh 64.254.232.224 255.255.255.224 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ssh 69.70.4.112 255.255.255.248 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ssh 69.70.178.122 255.255.255.255 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ssh timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;console timeout 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;dhcpd auto_config outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;dhcpd dns 24.200.241.37 interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;match default-inspection-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;parameters&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; message-length maximum 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect dns preset_dns_map &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect ftp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect h323 h225 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect h323 ras &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect rsh &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect rtsp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect esmtp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect sqlnet &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect skinny &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect sunrpc &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect xdmcp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect sip &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect netbios &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect tftp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; inspect icmp &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;!&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ntp server 199.212.17.21 source outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ntp server 199.212.17.22 source outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ntp server 209.87.233.53 source outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;ntp server 132.246.168.148 source outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;group-policy vpnclient internal&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;group-policy vpnclient attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;dns-server value 192.168.123.4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;vpn-tunnel-protocol IPSec &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;split-tunnel-network-list value vpnclient_splitTunnelAcl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;default-domain value lampe.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;split-dns value lampe.local &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username mmintzberg password 8fAM98BTuTuY/jU2 encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username fross password Ykti5THH7ftFZeWp encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username jsilver password 0VSZ094cAtFEZuxW encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username mgadmin password 3Nrrh9/fcmJrMiH2 encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username smintzberg password .RPWyyJt7YbCb94T encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username smintzberg attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;vpn-framed-ip-address 192.168.99.22 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;username mruiz password j8Scwuudo9vNlzVa encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;tunnel-group 64.254.232.248 type ipsec-l2l&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;tunnel-group 64.254.232.248 ipsec-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;pre-shared-key *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;tunnel-group vpnclient type ipsec-ra&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;tunnel-group vpnclient general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;address-pool remotevpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;default-group-policy vpnclient&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;tunnel-group vpnclient ipsec-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;pre-shared-key *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;prompt hostname context &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Cryptochecksum:182fd658d3a91cd43ccda34a1cb7cb41&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;: end&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Message was edited by: Moises Ruiz Changed the settings as per Ajay's reply. &lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 22:06:08 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866757#M490238</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2019-03-11T22:06:08Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866758#M490239</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P style="font: 12px Helvetica;"&gt;static (guest,guest) 69.xx.xx.7 192.168.226.2 netmask 255.255.255.255 dns&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica;"&gt;should be &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica;"&gt;static (guest,outside) 69.xx.xx.7 192.168.226.2 netmask 255.255.255.255 dns &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:02:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866758#M490239</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T18:02:25Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866759#M490240</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Well that certainly helps explain why I couldn't ping my server from the outside (I was leaving that for later), thanks Ajay. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I'm still unable to browse the internet on the Guest interface. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:34:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866759#M490240</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-23T18:34:25Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866760#M490241</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Please also add and try .&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica;"&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica;"&gt;class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica;"&gt;inspect icmp&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:44:41 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866760#M490241</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T18:44:41Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866761#M490242</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Would you mind telling me how to do it through the ASDM? &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:46:22 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866761#M490242</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-23T18:46:22Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866762#M490243</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Hi,&lt;/P&gt;&lt;P&gt;&amp;nbsp; &lt;/P&gt;&lt;P&gt;You have to look at this link -&lt;A href="http://www.cisco.com/en/US/products/ps6120/products_tech_note09186a0080b84568.shtml"&gt;http://www.cisco.com/en/US/products/ps6120/products_tech_note09186a0080b84568.shtml&lt;/A&gt;.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Should help you to configure .&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 18:51:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866762#M490243</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-23T18:51:18Z</dc:date>
    </item>
    <item>
      <title>Re: ASA 5505 - Configure Internal Router &amp; DNS Server - No Inter</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866763#M490244</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Ok got it, I added the ICMP into the protocol inspections of the Global policy but I'm still unable to browse the internet from the guest network. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 23 Dec 2011 19:12:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866763#M490244</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-23T19:12:38Z</dc:date>
    </item>
    <item>
      <title>Re: ASA 5505 - Configure Internal Router &amp; DNS Server - No Inter</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866764#M490245</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Moises,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So guest users at 192.168.226.x cannot access the internet.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You do have the Nat statement and the ACL for that traffic so checking the ASA configuration it should work. seems like something else is blocking the connection so lets work on doing some captures.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Lets work with a PC with the ip address of 192.168.226.5 going to xxxxx ip address on the outside ( do an nslookup for a web-server or any other host you know the ip address)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list guest permit ip host 192.168.226.5 host xxxxx&lt;/P&gt;&lt;P&gt;access-list guest permit ip&amp;nbsp; host xxxx&amp;nbsp; host 192.168.226.5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside permit ip host&amp;nbsp; 69.xx.xx.6 host xxxxxx&lt;/P&gt;&lt;P&gt;access-list outside permit ip&amp;nbsp; host xxxxxx host 69.xx.xx.6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;capture capguest access-list guest interface guest circular-buffer&lt;/P&gt;&lt;P&gt;capture capout access-list outside interface outside circular-buffer&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Then try to generate the traffic to that xxx ip on the outside from 192.168.226.5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Go to the inside network and from any PC go to any browser and download the capture via Pcap and upload it here for us.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="https://192.168.123.126/capture/capguest/pcap"&gt;https://192.168.123.126/capture/capguest/pcap&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="https://192.168.123.126/capture/capout/pcap"&gt;https://192.168.123.126/capture/capout/pcap&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please do rate helpful posts.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 05:09:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866764#M490245</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2011-12-24T05:09:48Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866765#M490246</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Julio, &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Here's what I did: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I've added the Access Lists through the ASDM but I used my DNS server (192.168.226.2) to troubleshoot as I can't go to the office right now (If we need to do it from another computer, let me know and I will do it tomorrow or wednesday).&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I didn't know how to add captures through the ASDM so I ran the following commands through SSH:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;capture capguest access-list guest_access_in interface guest circular-buffer&lt;/P&gt;&lt;P&gt;capture capout access-list outside_access_out interface outside circular-buffer&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Then I went into my DNS Server and tried the following: &lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://69.70.178.122"&gt;http://69.70.178.122&lt;/A&gt;&lt;SPAN&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;Ping to 69.70.178.122&lt;/P&gt;&lt;P&gt;Lookup to 69.70.178.122&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;After, I downloaded the PCAP files but they didn't have any packet, also through the capture command there's nothing. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I have updated the running config on my original post. &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 16:26:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866765#M490246</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-24T16:26:45Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866766#M490247</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; For a while if we keep DNS issue aside lets test your internet connectivity- Please paste output of this from CLI&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;packet-tracer input guest tcp 192.168.226.227 1024&amp;nbsp; 4.2.2.2 80&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Ajay&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 16:39:15 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866766#M490247</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-24T16:39:15Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866767#M490248</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;This looks interesting, I will need to find out what does it mean but here it goes: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: CAPTURE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Implicit Rule&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: FLOW-LOOKUP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Found no matching flow, creating a new flow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: ROUTE-LOOKUP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: input&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: log&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;access-group guest_access_in in interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;access-list guest_access_in extended permit ip 192.168.226.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 7&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: CAPTURE &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 8&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: NAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;nat (guest) 1 0.0.0.0 0.0.0.0 dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp; match ip guest any outside any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dynamic translation to pool 1 (69.xx.xx.60 [Interface PAT])&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 2, untranslate_hits = 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Dynamic translate 192.168.226.227/1024 to 69.xx.xx.60/3872 using netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 9&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: NAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype: host-limits&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;nat (guest) 1 0.0.0.0 0.0.0.0 dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp; match ip guest any outside any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dynamic translation to pool 1 (69.xx.xx.60 [Interface PAT])&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 2, untranslate_hits = 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: HOST-LIMIT&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Phase: 11&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result: DROP&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Implicit Rule &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Result:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;input-interface: guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;input-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;input-line-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;output-interface: outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;output-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;output-line-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Action: drop&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 12.0px Helvetica; color: #333233;"&gt;Drop-reason: (acl-drop) Flow is denied by configured rule&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 16:51:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866767#M490248</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-24T16:51:09Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866768#M490249</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Looks like dropped by ACL ? Can you post latest show run config .&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 16:54:26 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866768#M490249</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-24T16:54:26Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866769#M490250</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; Also remove this -&lt;/P&gt;&lt;P style="font: 12px Helvetica; color: #333233;"&gt;access-group guest_access_out out interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica; color: #333233;"&gt;and paste the trace again .&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 17:01:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866769#M490250</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-24T17:01:25Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866770#M490251</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Sorry Ajay but today is the first time I actually use the CLI hehe how can I remove that Group Access List with a command? I don't see it in the ASDM... &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 17:12:42 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866770#M490251</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-24T17:12:42Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866771#M490252</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;config t&lt;/P&gt;&lt;P&gt;no access-group guest_access_out out interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="font: 12px Helvetica; color: #333233;"&gt;Then get the trace.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 17:14:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866771#M490252</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-24T17:14:51Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866772#M490254</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;That was easier than what I expected. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I've updated the show run config on my original post and here's the resulting trace: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: CAPTURE&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Implicit Rule&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;MAC Access list&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: FLOW-LOOKUP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Found no matching flow, creating a new flow&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 4&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: ROUTE-LOOKUP&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: input&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;in&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; 0.0.0.0&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 5&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: log&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-group guest_access_in in interface guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;access-list guest_access_in extended permit ip 192.168.226.0 255.255.255.0 any &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 6&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: IP-OPTIONS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 7&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: CAPTURE &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 8&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: NAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nat (guest) 1 0.0.0.0 0.0.0.0 dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; match ip guest any outside any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dynamic translation to pool 1 (69.xx.xx.60 [Interface PAT])&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 3, untranslate_hits = 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Dynamic translate 192.168.226.227/1024 to 69.xx.xx.60/3873 using netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 9&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: NAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype: host-limits&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;nat (guest) 1 0.0.0.0 0.0.0.0 dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp; match ip guest any outside any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; dynamic translation to pool 1 (69.xx.xx.60 [Interface PAT])&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; translate_hits = 3, untranslate_hits = 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 10&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: HOST-LIMIT&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: ALLOW &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Phase: 11&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Type: ACCESS-LIST&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Subtype:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result: DROP&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Config:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Implicit Rule &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Additional Information:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Result:&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;input-interface: guest&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;input-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;input-line-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;output-interface: outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;output-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;output-line-status: up&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Action: drop&amp;nbsp; &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="margin: 0.0px 0.0px 0.0px 0.0px; font: 13.0px Arial; color: #333233;"&gt;Drop-reason: (acl-drop) Flow is denied by configured rule&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 17:27:07 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866772#M490254</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-24T17:27:07Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866773#M490256</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt; I do not see any other good reason for dropping this session. Untill unless myself get into firewall and do some more reseach .&lt;/P&gt;&lt;P&gt;Lets wait and see what other says.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 18:12:14 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866773#M490256</guid>
      <dc:creator>ajay chauhan</dc:creator>
      <dc:date>2011-12-24T18:12:14Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866774#M490259</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Moises,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Checking the configuration and the Packet-tracer I have found the problem.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please remove the following Access-group and this should work &lt;SPAN __jive_emoticon_name="happy" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/4.5.4/images/tiny_mce3/plugins/jiveemoticons/images/spacer.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no access-group outside_access_out out interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please do rate helpful posts,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 19:07:50 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866774#M490259</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2011-12-24T19:07:50Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866775#M490267</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;Ok I removed:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no access-group outside_access_out out interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;and it looks like good news but I still have a problem. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;If I go to my DNS server and I put my ASA internal's IP address as the router address (192.168.226.226), I am able to browse the internet for about 2 min and then everything timesout. &lt;/P&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;If I go and switch the router address from 192.168.226.226 to 192.168.226.1 and then switch back to .226, I have internet again for 2 min and then timesout again. &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;Here's the result of a continous ping while doing this: &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ping: sendto: No route to host&lt;/P&gt;&lt;P&gt;ping: sendto: No route to host&lt;/P&gt;&lt;P&gt;ping: sendto: No route to host&lt;/P&gt;&lt;P&gt;ping: sendto: No route to host&lt;/P&gt;&lt;P&gt;PING 69.70.178.122 (69.70.178.122): 56 data bytes&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 0&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 1&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 2&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 3&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 4&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 5&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 6&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 7&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 8&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 9&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 10&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 11&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 12&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 13&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 14&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 15&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 16&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 17&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 18&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 19&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=20 ttl=249 time=17.481 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=21 ttl=249 time=17.205 ms&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 22&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 23&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 24&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 25&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 26&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 27&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 28&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 29&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 30&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 31&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 32&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 33&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 34&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 35&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 36&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 37&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 38&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 39&lt;/P&gt;&lt;P&gt;Request timeout for icmp_seq 40&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=41 ttl=249 time=15.022 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=42 ttl=249 time=256.040 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=43 ttl=249 time=245.477 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=44 ttl=249 time=166.006 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=45 ttl=249 time=15.459 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=46 ttl=249 time=18.365 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=47 ttl=249 time=25.194 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=48 ttl=249 time=19.793 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=49 ttl=249 time=14.913 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=50 ttl=249 time=14.585 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=51 ttl=249 time=15.553 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=52 ttl=249 time=18.458 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=53 ttl=249 time=13.687 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=54 ttl=249 time=21.561 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=55 ttl=249 time=30.306 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=56 ttl=249 time=14.491 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=57 ttl=249 time=18.285 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=58 ttl=249 time=24.627 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=59 ttl=249 time=19.628 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=60 ttl=249 time=17.183 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=61 ttl=249 time=18.076 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=62 ttl=249 time=20.951 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=63 ttl=249 time=16.581 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=64 ttl=249 time=14.824 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=65 ttl=249 time=14.789 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=66 ttl=249 time=13.190 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=67 ttl=249 time=356.120 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=68 ttl=249 time=373.400 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=69 ttl=249 time=307.852 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=100 ttl=249 time=14.506 ms&lt;/P&gt;&lt;P&gt;64 bytes from 69.70.178.122: icmp_seq=101 ttl=249 time=18.167 ms&lt;/P&gt;&lt;P&gt;ping: sendto: No route to host&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P style="padding: 0pt; margin: 0pt;"&gt;Any ideas? &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 19:52:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866775#M490267</guid>
      <dc:creator>moises.ruiz</dc:creator>
      <dc:date>2011-12-24T19:52:03Z</dc:date>
    </item>
    <item>
      <title>ASA 5505 - Configure Internal Router &amp; DNS Server - No Internet</title>
      <link>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866776#M490272</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello Moises,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Good to know that my advise of removing the access-group did it!!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Now regarding the other problem it could be a DNS server issue,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please connect a PC on the GUEST interface and please use as DNS server 4.2.2.2 and let me know the result,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Do please rate helpful posts.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Julio&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 24 Dec 2011 20:10:03 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/asa-5505-configure-internal-router-dns-server-no-internet/m-p/1866776#M490272</guid>
      <dc:creator>Julio Carvajal</dc:creator>
      <dc:date>2011-12-24T20:10:03Z</dc:date>
    </item>
  </channel>
</rss>

