<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Source and destination NAT in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541821#M608019</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Subodh,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What is the code you are running on the ASA ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Namit &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 29 Oct 2010 02:03:04 GMT</pubDate>
    <dc:creator>Namit Agarwal</dc:creator>
    <dc:date>2010-10-29T02:03:04Z</dc:date>
    <item>
      <title>Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541820#M608018</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;We need to change the source and destination address of a packet in a single travel.&lt;/P&gt;&lt;P&gt;For example :&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;F/w : outside : 10.1.1.1 /24 ( subnet )&lt;/P&gt;&lt;P&gt;F/w ; inside : 192.168.1.1 /24&amp;nbsp; ( subnet )&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Requirement is :&lt;/P&gt;&lt;P&gt;If packet with source IP : 192.100.100.1 and destination IP : 10.1.1.50 arrives on the firewall outside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can we static- NAT it's source and destination both IP and send the packet&amp;nbsp; towards inside interface. .&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;So this&amp;nbsp; packet source will be :&amp;nbsp; 192.168.1.50 ( same as of inside subnet)&amp;nbsp; and target will be 172.30.1.1. This packet will exit inside interface.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Original Packet&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ----------&amp;gt; arrived on outside i/f -------&amp;gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Translated Packet&lt;/P&gt;&lt;P&gt;source IP - 192.100.100.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Static rules applied&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source IP = 192.168.1.50 ( same as inside subnet)&lt;/P&gt;&lt;P&gt;Dest IP : - 10.1.1.50&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Destination = 172.168.1.1&lt;/P&gt;&lt;P&gt;( same as outside subnet)&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;When packet returns ( it arrives on inside interface )&lt;/P&gt;&lt;P&gt;Returning packet -----------------&amp;gt; arrives on inside interface -----------&amp;gt; Translated and exits towards outside&lt;/P&gt;&lt;P&gt;source IP = 172.30.1.1&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; static-NAT&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; source = 10.1.1.50&lt;/P&gt;&lt;P&gt;Destination = 192.168.1.50&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Destination = 192.100.100.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If we configure corresponding static NAt rules will it work or it will give error. Corresponding permit access list and routing is in place. &lt;SPAN __jive_emoticon_name="happy" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/images/emoticons/happy.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Please share the experience.&lt;/P&gt;&lt;P&gt;Thanks&lt;/P&gt;&lt;P&gt;Subodh&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 19:01:48 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541820#M608018</guid>
      <dc:creator>bapatsubodh</dc:creator>
      <dc:date>2019-03-11T19:01:48Z</dc:date>
    </item>
    <item>
      <title>Re: Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541821#M608019</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi Subodh,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;What is the code you are running on the ASA ?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Thanks,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Namit &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Oct 2010 02:03:04 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541821#M608019</guid>
      <dc:creator>Namit Agarwal</dc:creator>
      <dc:date>2010-10-29T02:03:04Z</dc:date>
    </item>
    <item>
      <title>Re: Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541822#M608020</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Pre 8.3 nat:&lt;/P&gt;&lt;P&gt;static (inside,outside) 10.1.1.50 172.30.1.1&lt;/P&gt;&lt;P&gt;static (outside,inside) 192.168.1.50 192.100.100.1&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;8.3 nat:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;object network ouside_real&lt;/P&gt;&lt;P&gt; host 192.100.100.1&lt;/P&gt;&lt;P&gt;object network inside_real&lt;/P&gt;&lt;P&gt; host 172.30.1.1&lt;/P&gt;&lt;P&gt;object network inside_mapped&lt;/P&gt;&lt;P&gt; host 10.1.1.50&lt;/P&gt;&lt;P&gt;object network outside_mapped&lt;/P&gt;&lt;P&gt;host 192.168.1.50&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside,outside) source static inside_real inside_mapped destination static&amp;nbsp; outside_mapped outside_real&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;refer this link: &lt;/SPAN&gt;&lt;A class="jive-link-wiki-small" href="https://community.cisco.com/docs/DOC-9129"&gt;https://supportforums.cisco.com/docs/DOC-9129&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-KS&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Oct 2010 02:30:31 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541822#M608020</guid>
      <dc:creator>Kureli Sankar</dc:creator>
      <dc:date>2010-10-29T02:30:31Z</dc:date>
    </item>
    <item>
      <title>Re: Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541823#M608021</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello &lt;SPAN __jive_emoticon_name="grin" __jive_macro_name="emoticon" class="jive_macro jive_emote" src="https://community.cisco.com/images/emoticons/grin.gif"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Yup, it has been tested. At least in my experience in Nat previous 8.3 it works fine and Sankar is explaining. Of course, this will need to be done with Static Nat.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If you have any kind of error messages or something is not working please feel to post your questions.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Cheers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mike.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Oct 2010 04:23:44 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541823#M608021</guid>
      <dc:creator>Maykol Rojas</dc:creator>
      <dc:date>2010-10-29T04:23:44Z</dc:date>
    </item>
    <item>
      <title>Re: Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541824#M608022</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Thanks Guys for info. I need to put these on the actual firewall and see if it works as expected.&lt;/P&gt;&lt;P&gt;Changing the source and destination IP address of the same packet in a single (entry and exit).&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Oct 2010 13:51:23 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541824#M608022</guid>
      <dc:creator>bapatsubodh</dc:creator>
      <dc:date>2010-10-29T13:51:23Z</dc:date>
    </item>
    <item>
      <title>Re: Source and destination NAT</title>
      <link>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541825#M608023</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Sounds great, just let us know if you run into any problems.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Mike.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 29 Oct 2010 17:38:56 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/source-and-destination-nat/m-p/1541825#M608023</guid>
      <dc:creator>Maykol Rojas</dc:creator>
      <dc:date>2010-10-29T17:38:56Z</dc:date>
    </item>
  </channel>
</rss>

