<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic IKE NAT-T in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/ike-nat-t/m-p/1482369#M653151</link>
    <description>&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I tested from iPad Cisco client using 3G is specifically looking for IKE NAT-T to be enabled to establish the remote VPN tunnel.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style=": ; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: Arial; , &amp;amp;quot: ; Arial&amp;amp;quot: ; "&gt;My case is as below&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I'm using ASA 5520 without IKE NAT-T enable but for IPSEC I have NAT-T enabled for some tunnel and for few not. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;Similarly I know IKE NAT-T is globally configured.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I have remote access VPN, Anyconnect and site to site VPN on the same device.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;My question is &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;1.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;If I enable IKE NAT-T globally what will happen to the existing Site to Site VPN tunnel? I hope that active tunnel will not disturb but if a new tunnel is trying to negotiate will that have problem.&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;2.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;What will be the implication for creating new site to site tunnel if the IKE NAT-T is enabled?&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;3.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;My entire site to site remote peer is not having the IKE NAT-T enabled.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;BR&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
    <pubDate>Mon, 11 Mar 2019 18:20:18 GMT</pubDate>
    <dc:creator>balajirajahpb</dc:creator>
    <dc:date>2019-03-11T18:20:18Z</dc:date>
    <item>
      <title>IKE NAT-T</title>
      <link>https://community.cisco.com/t5/network-security/ike-nat-t/m-p/1482369#M653151</link>
      <description>&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I tested from iPad Cisco client using 3G is specifically looking for IKE NAT-T to be enabled to establish the remote VPN tunnel.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style=": ; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: Arial; , &amp;amp;quot: ; Arial&amp;amp;quot: ; "&gt;My case is as below&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I'm using ASA 5520 without IKE NAT-T enable but for IPSEC I have NAT-T enabled for some tunnel and for few not. &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;Similarly I know IKE NAT-T is globally configured.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;I have remote access VPN, Anyconnect and site to site VPN on the same device.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;My question is &lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt; &lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;1.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;If I enable IKE NAT-T globally what will happen to the existing Site to Site VPN tunnel? I hope that active tunnel will not disturb but if a new tunnel is trying to negotiate will that have problem.&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;2.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;What will be the implication for creating new site to site tunnel if the IKE NAT-T is enabled?&lt;/SPAN&gt;&lt;/P&gt;&lt;P style="text-indent: -0.25in; margin-left: 0.5in; mso-list: l0 level1 lfo1;"&gt;&lt;SPAN style=": ; mso-list: Ignore; color: #333333; font-size: 10pt; sans-serif&amp;amp;quot: ; font-family: &amp;amp;quot; , &amp;amp;quot: ; Arial&amp;amp;quot: ; mso-fareast-font-family: Arial; "&gt;3.&lt;SPAN style="font: 7pt &amp;amp;quot;Times New Roman&amp;amp;quot;;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN style="font-family: &amp;amp;quot;Arial&amp;amp;quot;, &amp;amp;quot;sans-serif&amp;amp;quot;; color: #333333; font-size: 10pt;"&gt;My entire site to site remote peer is not having the IKE NAT-T enabled.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Regards&lt;/P&gt;&lt;P&gt;BR&lt;/P&gt;&lt;P&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 18:20:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ike-nat-t/m-p/1482369#M653151</guid>
      <dc:creator>balajirajahpb</dc:creator>
      <dc:date>2019-03-11T18:20:18Z</dc:date>
    </item>
    <item>
      <title>Re: IKE NAT-T</title>
      <link>https://community.cisco.com/t5/network-security/ike-nat-t/m-p/1482370#M653180</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;There will be no implication for the existing VPN connections.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;To answer your questions:&lt;/P&gt;&lt;P&gt;1) It will not impact your existing L2L tunnel&lt;/P&gt;&lt;P&gt;2) It will also not impact new L2L tunnel&lt;/P&gt;&lt;P&gt;3) Same, it will also not impact your remote users.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;NAT-T is negotiated during the phase 1 negotiation. What will happen is if it detected that the remote user/L2L VPN is behind a NAT device, then it will negotiate the tunnel to use NAT-T (UDP encapsulated ESP packet - normally by default it's UDP/4500). If during the negotiation, it does not detect that the device is behind a NAT device, then it will continue to just use ESP.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that answers your questions.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Tue, 03 Aug 2010 14:40:39 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/ike-nat-t/m-p/1482370#M653180</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-08-03T14:40:39Z</dc:date>
    </item>
  </channel>
</rss>

