<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Deny TCP (no connection) - ACK in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726634#M535422</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA Version 7.2(2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hostname fw01&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name domaincontrol.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.234.1.4 INT-AD1 description AD / RADIUS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.254.0.1 R881G_Outside description Router 881 - Int Inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.254.0.2 ASA_Outside description ASA - Int Outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.234.0.1 ASA_Inside description ASA - Int Inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address ASA_Inside 255.255.248.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address ASA_Outside 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; no forward interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif DMZ&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address 11.0.0.254 255.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; switchport access vlan 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; switchport access vlan 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;banner login Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ftp mode passive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock timezone CEST 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns domain-lookup inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; name-server INT-AD1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; domain-name domaincontrol.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;same-security-traffic permit inter-interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list VPN- splitTunnelAcl standard permit 10.234.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list VPN- splitTunnelAcl standard permit 10.254.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq ftp-data&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq www&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq 4434&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit icmp any any echo-reply inactive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit ah any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit esp any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp any any eq isakmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp any any eq 4500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq smtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any eq 3101 interface outside eq 3101&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.234.0.0 255.255.248.0 192.168.200.0 255.255.255.224&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.234.0.0 255.255.248.0 11.0.0.0 255.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging asdm debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging class vpn asdm debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip local pool VPN-POOL 192.168.200.1-192.168.200.20 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-522.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 1 10.234.0.0 255.255.248.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface ftp 10.234.1.17 ftp netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface ftp-data 10.234.1.17 ftp-data netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface www 10.234.1.6 www netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface 4434 10.234.1.6 4434 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface https 10.234.1.6 https netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface smtp 10.234.1.6 smtp netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface 3101 10.234.1.6 3101 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group outside in interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 R881G_Outside 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa-server RADIUS-SRV protocol radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa-server RADIUS-SRV host INT-AD1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; key Jj3Gyxk@p8MBbtp8TNRXo0mdH3^BgASVyi4w4LNCLGyM8YfROV!MUvfdIEIbDe8I&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-port 1812&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; accounting-port 1813&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; radius-common-pw Jj3Gyxk@p8MBbtp8TNRXo0mdH3^BgASVyi4w4LNCLGyM8YfROV!MUvfdIEIbDe8I&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy DfltGrpPolicy attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; banner none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; wins-server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dns-server value 10.234.1.4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dhcp-network-scope none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-access-hours none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-simultaneous-logins 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-session-timeout none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; password-storage disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip-comp disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; re-xauth disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group-lock none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; pfs disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ipsec-udp disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ipsec-udp-port 10000&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelall&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-network-list none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-dns none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; intercept-dhcp 255.255.255.255 disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; secure-unit-authentication disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; user-authentication disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; user-authentication-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip-phone-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; leap-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nem disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; backup-servers keep-client-config&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy method no-modify&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy except-list none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy local-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-sq-period 300&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-reval-period 36000&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-default-acl none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; address-pools none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; client-firewall none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; client-access-rule none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; functions url-entry file-access file-entry file-browsing mapi&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; html-content-filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; homepage none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; keep-alive-ignore 4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; http-comp gzip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list value DOMAIN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; customization value DfltCustomization&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port-forward none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port-forward-name value Application Access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; sso-server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; deny-message value Login was successful, but because certain criteria have not been met or due to some specific group policy, you do not have permission to use any of the VPN features. Contact your IT administrator for more information&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc keep-installer installed&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc keepalive none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc rekey time none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc rekey method none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc dpd-interval client none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc dpd-interval gateway none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc compression deflate&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy VPN-DOMAIN internal&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy VPN-DOMAIN attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dns-server value 10.234.1.4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value VPN-splitTunnelAcl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-domain value domain.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username administrador password LxjqnCD0ffjLzeVB encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username vpndomain password 2RA3lIqXEXs6fU.B encrypted privilege 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username vpndomain attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-group-policy DfltGrpPolicy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username securegate password Pb7YMWNJ2A2.rdcF encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication enable console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication http console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication telnet console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http server enable 4443&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server location Terrassa&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server contact Domain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server community SnmpDomain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set pfs&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set transform-set ESP-3DES-SHA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic outside_dyn_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp nat-traversal 20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group DefaultWEBVPNGroup general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-server-group RADIUS-SRV&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group DefaultWEBVPNGroup webvpn-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nbns-server INT-AD1 master timeout 2 retry 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN type ipsec-ra&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; address-pool VPN-POOL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-server-group RADIUS-SRV LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-group-policy VPN-DOMAIN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN ipsec-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;telnet 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd address 10.254.0.50-10.254.0.150 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd dns 10.254.0.4 interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd option 3 ip 10.254.0.4 interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; message-length maximum 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect h323 h225&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect h323 ras&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect rsh&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect rtsp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect esmtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sqlnet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect skinny&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sunrpc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect xdmcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect netbios&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect tftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect pptp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ipsec-pass-thru&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect icmp error&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map asa_global_fw_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ntp server INT-AD1 source inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port 4433&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; customization DfltCustomization&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; title text WebVPN Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; username-prompt text USUARIO :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; password-prompt text PASSWORD :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group-prompt text DOMINIO::&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; clear-button text Cancel.lar&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; login-title text Login Intranet Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; login-message text Introducir usuario y password de dominio&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; logout-message text Sesion cerrada&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; logo file disk0:/LogoDomainControl.png&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Produccion" cifs://10.234.1.2/d03-produc 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Formacion" cifs://10.234.1.2/d05-forma 6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "It" cifs://10.234.1.2/d06-it 7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Administracion" cifs://10.234.1.2/d01-admi 8&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Comercial" cifs://10.234.1.2/d02-comer 9&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "wftp" cifs://10.234.1.2/r05-wftp 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cryptochecksum:445883abdec27b227c0eaad967e75250&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Thu, 21 Jul 2011 15:33:43 GMT</pubDate>
    <dc:creator>diego.martin</dc:creator>
    <dc:date>2011-07-21T15:33:43Z</dc:date>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726632#M535413</link>
      <description>&lt;P&gt;Hi all,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can't receive mails from some customers, asa 5505 log get the message: "ASA_Outside|Deny TCP (no connection) from X.X.X.X/35702 to ASA_Outside/25 flags ACK&amp;nbsp; on interface outside".&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Anybody can help me?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks in advance.&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 21:01:38 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726632#M535413</guid>
      <dc:creator>diego.martin</dc:creator>
      <dc:date>2019-03-11T21:01:38Z</dc:date>
    </item>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726633#M535416</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Diego,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Could you check the idle timeout values for connection? PLease provide the "sh run" from your firewall.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards,&lt;/P&gt;&lt;P&gt;Anu&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Jul 2011 15:01:02 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726633#M535416</guid>
      <dc:creator>Anu M Chacko</dc:creator>
      <dc:date>2011-07-21T15:01:02Z</dc:date>
    </item>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726634#M535422</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: Saved&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ASA Version 7.2(2)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;hostname fw01&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;domain-name domaincontrol.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable password 8Ry2YjIyt7RRXU24 encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.234.1.4 INT-AD1 description AD / RADIUS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.254.0.1 R881G_Outside description Router 881 - Int Inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.254.0.2 ASA_Outside description ASA - Int Outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;name 10.234.0.1 ASA_Inside description ASA - Int Inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nameif inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 100&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address ASA_Inside 255.255.248.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nameif outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address ASA_Outside 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Vlan3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; no forward interface Vlan1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nameif DMZ&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; security-level 50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip address 11.0.0.254 255.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; switchport access vlan 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; switchport access vlan 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;interface Ethernet0/7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;passwd 2KFQnbNIdI.2KYOU encrypted&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;banner login Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no ftp mode passive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock timezone CEST 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;clock summer-time CEDT recurring last Sun Mar 2:00 last Sun Oct 3:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns domain-lookup inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dns server-group DefaultDNS&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; name-server INT-AD1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; domain-name domaincontrol.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;same-security-traffic permit inter-interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list VPN- splitTunnelAcl standard permit 10.234.0.0 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list VPN- splitTunnelAcl standard permit 10.254.0.0 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq ftp-data&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq www&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq 4434&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit icmp any any echo-reply inactive&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit ah any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit esp any any&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp any any eq isakmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit udp any any eq 4500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq smtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any interface outside eq https&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list outside extended permit tcp any eq 3101 interface outside eq 3101&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.234.0.0 255.255.248.0 192.168.200.0 255.255.255.224&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-list inside_nat0_outbound extended permit ip 10.234.0.0 255.255.248.0 11.0.0.0 255.0.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;pager lines 24&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging asdm debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;logging class vpn asdm debugging&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu inside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu outside 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;mtu DMZ 1500&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip local pool VPN-POOL 192.168.200.1-192.168.200.20 mask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip verify reverse-path interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;icmp unreachable rate-limit 1 burst-size 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;asdm image disk0:/asdm-522.bin&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no asdm history enable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;arp timeout 14400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;global (outside) 1 interface&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 0 access-list inside_nat0_outbound&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 1 10.234.0.0 255.255.248.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface ftp 10.234.1.17 ftp netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface ftp-data 10.234.1.17 ftp-data netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface www 10.234.1.6 www netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface 4434 10.234.1.6 4434 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface https 10.234.1.6 https netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface smtp 10.234.1.6 smtp netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp interface 3101 10.234.1.6 3101 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;access-group outside in interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;route outside 0.0.0.0 0.0.0.0 R881G_Outside 1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout xlate 3:00:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;timeout uauth 0:05:00 absolute&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa-server RADIUS-SRV protocol radius&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa-server RADIUS-SRV host INT-AD1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; key Jj3Gyxk@p8MBbtp8TNRXo0mdH3^BgASVyi4w4LNCLGyM8YfROV!MUvfdIEIbDe8I&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-port 1812&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; accounting-port 1813&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; radius-common-pw Jj3Gyxk@p8MBbtp8TNRXo0mdH3^BgASVyi4w4LNCLGyM8YfROV!MUvfdIEIbDe8I&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy DfltGrpPolicy attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; banner none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; wins-server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dns-server value 10.234.1.4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dhcp-network-scope none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-access-hours none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-simultaneous-logins 3&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-session-timeout none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec l2tp-ipsec webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; password-storage disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ip-comp disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; re-xauth disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group-lock none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; pfs disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ipsec-udp disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ipsec-udp-port 10000&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelall&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-network-list none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-domain none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-dns none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; intercept-dhcp 255.255.255.255 disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; secure-unit-authentication disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; user-authentication disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; user-authentication-idle-timeout 30&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; ip-phone-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; leap-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nem disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; backup-servers keep-client-config&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy method no-modify&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy except-list none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; msie-proxy local-bypass disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac disable&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-sq-period 300&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-reval-period 36000&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nac-default-acl none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; address-pools none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; client-firewall none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; client-access-rule none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; functions url-entry file-access file-entry file-browsing mapi&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; html-content-filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; homepage none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; keep-alive-ignore 4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; http-comp gzip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; filter none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list value DOMAIN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; customization value DfltCustomization&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port-forward none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port-forward-name value Application Access&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; sso-server none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; deny-message value Login was successful, but because certain criteria have not been met or due to some specific group policy, you do not have permission to use any of the VPN features. Contact your IT administrator for more information&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc keep-installer installed&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc keepalive none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc rekey time none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc rekey method none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc dpd-interval client none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc dpd-interval gateway none&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; svc compression deflate&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy VPN-DOMAIN internal&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;group-policy VPN-DOMAIN attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; dns-server value 10.234.1.4&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-tunnel-protocol IPSec&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-policy tunnelspecified&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; split-tunnel-network-list value VPN-splitTunnelAcl&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-domain value domain.local&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username administrador password LxjqnCD0ffjLzeVB encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username vpndomain password 2RA3lIqXEXs6fU.B encrypted privilege 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username vpndomain attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; vpn-group-policy DfltGrpPolicy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;username securegate password Pb7YMWNJ2A2.rdcF encrypted privilege 15&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication enable console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication http console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication ssh console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;aaa authentication telnet console LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http server enable 4443&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;http 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server location Terrassa&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server contact Domain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server community SnmpDomain&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto ipsec transform-set ESP-3DES-SHA esp-3des esp-sha-hmac&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set pfs&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto dynamic-map outside_dyn_map 20 set transform-set ESP-3DES-SHA&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map 65535 ipsec-isakmp dynamic outside_dyn_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto map outside_map interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp policy 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication pre-share&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; encryption 3des&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; hash sha&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; lifetime 86400&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;crypto isakmp nat-traversal 20&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group DefaultWEBVPNGroup general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-server-group RADIUS-SRV&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group DefaultWEBVPNGroup webvpn-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; nbns-server INT-AD1 master timeout 2 retry 2&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN type ipsec-ra&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN general-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; address-pool VPN-POOL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; authentication-server-group RADIUS-SRV LOCAL&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; default-group-policy VPN-DOMAIN&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;tunnel-group VPN-DOMAIN ipsec-attributes&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; pre-shared-key *&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;telnet 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;telnet timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh 10.234.0.0 255.255.248.0 inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ssh timeout 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;console timeout 0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd address 10.254.0.50-10.254.0.150 outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd dns 10.254.0.4 interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd option 3 ip 10.254.0.4 interface outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;dhcpd enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;class-map inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; match default-inspection-traffic&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map type inspect dns preset_dns_map&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; parameters&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; message-length maximum 512&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect h323 h225&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect h323 ras&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect rsh&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect rtsp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect esmtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sqlnet&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect skinny&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sunrpc&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect xdmcp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect sip&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect netbios&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect tftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect pptp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect dns&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ipsec-pass-thru&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect icmp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect icmp error&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map asa_global_fw_policy&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; class inspection_default&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; inspect ftp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;service-policy global_policy global&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ntp server INT-AD1 source inside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;webvpn&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; port 4433&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;enable outside&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; customization DfltCustomization&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; title text WebVPN Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; username-prompt text USUARIO :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; password-prompt text PASSWORD :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; group-prompt text DOMINIO::&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; clear-button text Cancel.lar&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; login-title text Login Intranet Domain Control&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; login-message text Introducir usuario y password de dominio&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; logout-message text Sesion cerrada&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; logo file disk0:/LogoDomainControl.png&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Produccion" cifs://10.234.1.2/d03-produc 5&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Formacion" cifs://10.234.1.2/d05-forma 6&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "It" cifs://10.234.1.2/d06-it 7&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Administracion" cifs://10.234.1.2/d01-admi 8&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "Comercial" cifs://10.234.1.2/d02-comer 9&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt; url-list DOMAIN "wftp" cifs://10.234.1.2/r05-wftp 10&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cryptochecksum:445883abdec27b227c0eaad967e75250&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;: end&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thank you.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Jul 2011 15:33:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726634#M535422</guid>
      <dc:creator>diego.martin</dc:creator>
      <dc:date>2011-07-21T15:33:43Z</dc:date>
    </item>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726635#M535428</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Could you just try removing the inspect esmtp and try again, to see if there arer any drops???&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;policy-map global_policy&lt;/P&gt;&lt;P&gt;&amp;nbsp; class inspection_default&lt;/P&gt;&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; no inspect esmtp&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Just chcek if it works without it.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Varun&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Jul 2011 15:50:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726635#M535428</guid>
      <dc:creator>varrao</dc:creator>
      <dc:date>2011-07-21T15:50:09Z</dc:date>
    </item>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726636#M535431</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thank you, it worked!&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What is the reason? SMTP don't work with ESMTP?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Jul 2011 16:13:58 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726636#M535431</guid>
      <dc:creator>diego.martin</dc:creator>
      <dc:date>2011-07-21T16:13:58Z</dc:date>
    </item>
    <item>
      <title>Deny TCP (no connection) - ACK</title>
      <link>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726637#M535435</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hey thats great, there are ceratin commands that the mail servers and clients push which are not recognized by the esmtp inspection, due to which it drops the connection, kindly go through this doc:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/customer/docs/security/asa/asa82/command/reference/i2.html#wp1742723"&gt;http://www.cisco.com/en/US/customer/docs/security/asa/asa82/command/reference/i2.html#wp1742723&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;Varun&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 21 Jul 2011 16:18:45 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/deny-tcp-no-connection-ack/m-p/1726637#M535435</guid>
      <dc:creator>varrao</dc:creator>
      <dc:date>2011-07-21T16:18:45Z</dc:date>
    </item>
  </channel>
</rss>

