<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: DNS Querie issue in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434067#M759341</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Yes, the configuration is correct. You have tested it and it works, right?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Sat, 01 May 2010 12:05:32 GMT</pubDate>
    <dc:creator>Jennifer Halim</dc:creator>
    <dc:date>2010-05-01T12:05:32Z</dc:date>
    <item>
      <title>DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434056#M759272</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;we have a ASA5505 on our network. The issue which we have is this.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;1x internal server 10.1.4.13 / external IP - 62.253.196.178&lt;/P&gt;&lt;P&gt;1x dmz server 192.168.1.5 / external IP - 62.153.196.179&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I can connect to both server from outside without any issue, however if I want to connect to these servers from internal network 10.1.0.0 / 16 the firewall prevents me to get back the internal network.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;ping to 10.1.4.13 works ok&lt;/P&gt;&lt;P&gt;ping to 62.253.196.178 works ok&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;BR /&gt;name 10.1.4.4 ctxsvr01&lt;BR /&gt;name 10.1.4.5 itsvr&lt;BR /&gt;name 10.1.4.10 unicornsvr&lt;BR /&gt;name 10.1.4.12 blbsvr&lt;BR /&gt;name 10.1.4.13 exchsvr&lt;BR /&gt;name 10.1.5.4 barracuda&lt;BR /&gt;name 10.1.5.15 video-conferencing-unit&lt;BR /&gt;name 192.168.1.5 ctxdmz&lt;BR /&gt;name 62.253.196.178 outside&lt;BR /&gt;name 62.253.196.179 remote-outside-179&lt;BR /&gt;name 62.253.196.180 webmail-outside-180&lt;BR /&gt;name 62.253.196.181 connect-outside-181&lt;BR /&gt;name 62.253.196.182 unicorn-outside-182&lt;BR /&gt;name 62.253.196.184 sirsi-outside-184&lt;BR /&gt;name 62.253.196.185 blb-outside-185&lt;BR /&gt;name 62.253.196.188 streaming-outside-188&lt;BR /&gt;name 62.253.196.189 video-conferencing-outside-189&lt;BR /&gt;name 82.111.186.146 sdt-rdc&lt;BR /&gt;name 150.147.68.20 sirsi-1&lt;BR /&gt;name 193.110.143.20 sirsi-2&lt;BR /&gt;name 10.1.5.16 streaming-unit&lt;BR /&gt;name 192.168.1.1 dmz&lt;BR /&gt;name 62.253.196.186 email-outside-186&lt;BR /&gt;name 62.253.196.187 Logmein-outside-187&lt;BR /&gt;!&lt;BR /&gt;interface Vlan1&lt;BR /&gt; nameif inside&lt;BR /&gt; security-level 100&lt;BR /&gt; ip address 10.1.5.1 255.255.0.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan3&lt;BR /&gt; nameif dmz&lt;BR /&gt; security-level 50&lt;BR /&gt; ip address dmz 255.255.255.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan12&lt;BR /&gt; nameif outside&lt;BR /&gt; security-level 0&lt;BR /&gt; ip address outside 255.255.255.240 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt; switchport access vlan 12&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/5&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/6&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/7&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone GMT 0&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt; domain-name chathamhouse.org.uk&lt;BR /&gt;object-group network sirsi-support&lt;BR /&gt; network-object host sirsi-1&lt;BR /&gt; network-object host sirsi-2&lt;BR /&gt;object-group service backup-exec tcp&lt;BR /&gt; port-object eq 10000&lt;BR /&gt; port-object eq 3106&lt;BR /&gt; port-object eq 3527&lt;BR /&gt; port-object eq 6101&lt;BR /&gt; port-object eq 6103&lt;BR /&gt; port-object eq 6106&lt;BR /&gt;object-group service barracuda-8000 tcp&lt;BR /&gt; port-object eq 8000&lt;BR /&gt;object-group service blackberry-3101 tcp&lt;BR /&gt; port-object eq 3101&lt;BR /&gt;object-group service citrix-session-reliability-2598 tcp&lt;BR /&gt; port-object eq 2598&lt;BR /&gt;object-group service rdc-3389 tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group service sql-1433 tcp&lt;BR /&gt; port-object eq 1433&lt;BR /&gt;object-group service streaming-1935 tcp&lt;BR /&gt; port-object eq 1935&lt;BR /&gt;object-group service video-streaming-tcp-udp tcp&lt;BR /&gt; port-object eq 3230&lt;BR /&gt; port-object eq 3231&lt;BR /&gt; port-object eq 3232&lt;BR /&gt; port-object eq 3233&lt;BR /&gt; port-object eq 3234&lt;BR /&gt; port-object eq 3235&lt;BR /&gt;object-group service rdp tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group protocol TCPUDP&lt;BR /&gt; protocol-object udp&lt;BR /&gt; protocol-object tcp&lt;BR /&gt;object-group network DM_INLINE_NETWORK_1&lt;BR /&gt; network-object host remote-outside-179&lt;BR /&gt; network-object host webmail-outside-180&lt;BR /&gt;object-group network DM_INLINE_NETWORK_2&lt;BR /&gt; network-object host unicorn-outside-182&lt;BR /&gt; network-object host email-outside-186&lt;BR /&gt;object-group service DM_INLINE_TCP_1 tcp&lt;BR /&gt; port-object eq h323&lt;BR /&gt; group-object video-streaming-tcp-udp&lt;BR /&gt; group-object streaming-1935&lt;BR /&gt;object-group service Reuters udp&lt;BR /&gt; port-object eq 10202&lt;BR /&gt; port-object eq 10302&lt;BR /&gt; port-object eq 9876&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group rdc-3389 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr object-group blackberry-3101 &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_1 eq https &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr eq ssh &lt;BR /&gt;access-list outside_access_in extended permit tcp any host ctxdmz eq ftp &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_2 eq www &lt;BR /&gt;access-list outside_access_in extended permit tcp any host outside eq smtp &lt;BR /&gt;access-list outside_access_in remark SQL&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group sql-1433 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host video-conferencing-outside-189 object-group DM_INLINE_TCP_1 &lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group backup-exec &lt;BR /&gt;access-list outside_access_in extended permit udp any any object-group Reuters &lt;BR /&gt;access-list outside_access_in extended permit tcp any host streaming-unit eq nntp &lt;BR /&gt;access-list dmz_access_in extended permit ip any any &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group rdp &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq www &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq citrix-ica &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group citrix-session-reliability-2598 &lt;BR /&gt;access-list dmz_access_in extended permit object-group TCPUDP host ctxdmz 10.1.0.0 255.255.0.0 eq domain &lt;BR /&gt;access-list inside_access_in extended permit tcp host barracuda any eq smtp &lt;BR /&gt;access-list inside_access_in extended deny tcp any any eq smtp &lt;BR /&gt;access-list inside_access_in extended permit ip any any &lt;BR /&gt;access-list inside_access_in extended permit ip 10.1.0.0 255.255.0.0 host ctxdmz &lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu dmz 1500&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;icmp permit any inside&lt;BR /&gt;icmp permit any dmz&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;global (outside) 1 interface&lt;BR /&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;nat (dmz) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;static (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp connect-outside-181 3389 itsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface smtp barracuda smtp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface ssh barracuda ssh netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp blb-outside-185 3101 blbsvr 3101 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp unicorn-outside-182 www unicornsvr www netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp streaming-outside-188 1935 streaming-unit 1935 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp webmail-outside-180 https exchsvr https netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp email-outside-186 www exchsvr www netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp Logmein-outside-187 nntp streaming-unit nntp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp sirsi-outside-184 3389 unicornsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp video-conferencing-outside-189 h323 video-conferencing-unit h323 netmask 255.255.255.255 &lt;BR /&gt;static (dmz,inside) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;BR /&gt;static (inside,dmz) 10.1.0.0 10.1.0.0 netmask 255.255.0.0 &lt;BR /&gt;static (inside,outside) video-conferencing-outside-189 video-conferencing-unit netmask 255.255.255.255 &lt;BR /&gt;access-group inside_access_in in interface inside&lt;BR /&gt;access-group dmz_access_in in interface dmz&lt;BR /&gt;access-group outside_access_in in interface outside&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 62.253.196.177 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;BR /&gt;timeout tcp-proxy-reassembly 0:01:00&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;http server enable&lt;BR /&gt;http 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;http sdt-rdc 255.255.255.255 outside&lt;BR /&gt;no snmp-server location&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;crypto ipsec security-association lifetime seconds 28800&lt;BR /&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;BR /&gt;telnet 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;ssh timeout 5&lt;BR /&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;BR /&gt;threat-detection statistics port&lt;BR /&gt;threat-detection statistics protocol&lt;BR /&gt;threat-detection statistics access-list&lt;BR /&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;BR /&gt;webvpn&lt;BR /&gt;!&lt;BR /&gt;class-map inspection_default&lt;BR /&gt; match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt; parameters&lt;BR /&gt;&amp;nbsp; message-length maximum client auto&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;policy-map global_policy&lt;BR /&gt; class inspection_default&lt;BR /&gt;&amp;nbsp; inspect dns preset_dns_map &lt;BR /&gt;&amp;nbsp; inspect ftp &lt;BR /&gt;&amp;nbsp; inspect h323 h225 &lt;BR /&gt;&amp;nbsp; inspect h323 ras &lt;BR /&gt;&amp;nbsp; inspect rsh &lt;BR /&gt;&amp;nbsp; inspect rtsp &lt;BR /&gt;&amp;nbsp; inspect esmtp &lt;BR /&gt;&amp;nbsp; inspect sqlnet &lt;BR /&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect sunrpc &lt;BR /&gt;&amp;nbsp; inspect xdmcp &lt;BR /&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect netbios &lt;BR /&gt;&amp;nbsp; inspect tftp &lt;BR /&gt;&amp;nbsp; inspect ip-options &lt;BR /&gt;!&lt;BR /&gt;service-policy global_policy global&lt;BR /&gt;smtp-server 10.1.4.13&lt;BR /&gt;prompt hostname context&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can anybody help please&lt;/P&gt;&lt;P&gt;Patrick&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 17:37:25 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434056#M759272</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2019-03-11T17:37:25Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434057#M759283</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I assume that you can already access the servers internally by ip address.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If you would like to access the server by its dns name, and assuming that the internal hosts use an external dns server with the dns query passing through the ASA, you can add the "dns" keyword on your static statement as follows:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp webmail-outside-180 https exchsvr https&amp;nbsp; netmask 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;BR /&gt;static (inside,outside) tcp&amp;nbsp; email-outside-186 www exchsvr www netmask 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;static (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask&amp;nbsp; 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;That would allow the dns reply to translate the dns entry from public back to private ip address so the internal host can connect directly via its private ip address.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Also, off topic, you do not need the following static statement and it can safely be removed:&lt;/P&gt;&lt;P&gt;static (dmz,inside) 192.168.1.0 192.168.1.0 netmask 255.255.255.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Because the following static statement works bidirectionally:&lt;BR /&gt;static&amp;nbsp; (inside,dmz) 10.1.0.0 10.1.0.0 netmask 255.255.0.0&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Hope that helps.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 13:08:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434057#M759283</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-04-26T13:08:54Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434058#M759295</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;when I apply the commands I get reply&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Result of the command: "static (inside,outside) tcp webmail-outside-180 https exchsvr https&amp;nbsp; netmask 255.255.255.255 dns"&lt;/P&gt;&lt;P&gt;ERROR: mapped-address conflict with existing static&lt;BR /&gt;&amp;nbsp; TCP inside:exchsvr/443 to outside:webmail-outside-180/443 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Result of the command: "static (inside,outside) tcp&amp;nbsp; email-outside-186 www exchsvr www netmask 255.255.255.255 dns"&lt;/P&gt;&lt;P&gt;ERROR: mapped-address conflict with existing static&lt;BR /&gt;&amp;nbsp; TCP inside:exchsvr/80 to outside:email-outside-186/80 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Result of the command: "static (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask&amp;nbsp; 255.255.255.255 dns"&lt;/P&gt;&lt;P&gt;ERROR: mapped-address conflict with existing static&lt;BR /&gt;&amp;nbsp; TCP dmz:ctxdmz/443 to outside:remote-outside-179/443 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;Am I doing anyhing wrong?&lt;/P&gt;&lt;P&gt;the server names are as follow&lt;/P&gt;&lt;P&gt;10.1.4.13 - exchsvr.riia.local - internal&lt;/P&gt;&lt;P&gt;62.253.196.180 - webmail.chathamhouse.org.uk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;192.168.1.5 - ctxdmz&lt;/P&gt;&lt;P&gt;62.253.196.179 - remote.chathamhouse.org.uk&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks&lt;/P&gt;&lt;P&gt;Patrick&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;BTW: thanks for the previous help with H323 it works very well&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 13:26:06 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434058#M759295</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2010-04-26T13:26:06Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434059#M759305</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;You would need to remove the existing statements first and add the new statements as follows:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;no static (inside,outside) tcp webmail-outside-180 https exchsvr https&amp;nbsp;&amp;nbsp; netmask 255.255.255.255&lt;BR /&gt;no static (inside,outside)&amp;nbsp; tcp&amp;nbsp; email-outside-186 www exchsvr www netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;no static&amp;nbsp; (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask&amp;nbsp;&amp;nbsp; 255.255.255.255&lt;/P&gt;&lt;P&gt;static (inside,outside) tcp webmail-outside-180 https exchsvr https&amp;nbsp;&amp;nbsp; netmask 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;BR /&gt;static (inside,outside)&amp;nbsp; tcp&amp;nbsp; email-outside-186 www exchsvr www netmask 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;static&amp;nbsp; (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask&amp;nbsp;&amp;nbsp; 255.255.255.255 &lt;STRONG&gt;dns&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Plus "clear xlate" after the above changes.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;PS: thanks for the rating on the H323 post.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 13:29:41 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434059#M759305</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-04-26T13:29:41Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434060#M759311</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks for the command lines I have just applied it and it still doesn't work&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;BR /&gt;name 10.1.4.4 ctxsvr01&lt;BR /&gt;name 10.1.4.5 itsvr&lt;BR /&gt;name 10.1.4.10 unicornsvr&lt;BR /&gt;name 10.1.4.12 blbsvr&lt;BR /&gt;name 10.1.4.13 exchsvr&lt;BR /&gt;name 10.1.5.4 barracuda&lt;BR /&gt;name 10.1.5.15 video-conferencing-unit&lt;BR /&gt;name 192.168.1.5 ctxdmz&lt;BR /&gt;name 62.253.196.178 outside&lt;BR /&gt;name 62.253.196.179 remote-outside-179&lt;BR /&gt;name 62.253.196.180 webmail-outside-180&lt;BR /&gt;name 62.253.196.181 connect-outside-181&lt;BR /&gt;name 62.253.196.182 unicorn-outside-182&lt;BR /&gt;name 62.253.196.184 sirsi-outside-184&lt;BR /&gt;name 62.253.196.185 blb-outside-185&lt;BR /&gt;name 62.253.196.188 streaming-outside-188&lt;BR /&gt;name 62.253.196.189 video-conferencing-outside-189&lt;BR /&gt;name 82.111.186.146 sdt-rdc&lt;BR /&gt;name 150.147.68.20 sirsi-1&lt;BR /&gt;name 193.110.143.20 sirsi-2&lt;BR /&gt;name 10.1.5.16 streaming-unit&lt;BR /&gt;name 192.168.1.1 dmz&lt;BR /&gt;name 62.253.196.186 email-outside-186&lt;BR /&gt;name 62.253.196.187 Logmein-outside-187&lt;BR /&gt;!&lt;BR /&gt;interface Vlan1&lt;BR /&gt; nameif inside&lt;BR /&gt; security-level 100&lt;BR /&gt; ip address 10.1.5.1 255.255.0.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan3&lt;BR /&gt; nameif dmz&lt;BR /&gt; security-level 50&lt;BR /&gt; ip address dmz 255.255.255.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan12&lt;BR /&gt; nameif outside&lt;BR /&gt; security-level 0&lt;BR /&gt; ip address outside 255.255.255.240 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt; switchport access vlan 12&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/5&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/6&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/7&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone GMT 0&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt; domain-name chathamhouse.org.uk&lt;BR /&gt;object-group network sirsi-support&lt;BR /&gt; network-object host sirsi-1&lt;BR /&gt; network-object host sirsi-2&lt;BR /&gt;object-group service backup-exec tcp&lt;BR /&gt; port-object eq 10000&lt;BR /&gt; port-object eq 3106&lt;BR /&gt; port-object eq 3527&lt;BR /&gt; port-object eq 6101&lt;BR /&gt; port-object eq 6103&lt;BR /&gt; port-object eq 6106&lt;BR /&gt;object-group service barracuda-8000 tcp&lt;BR /&gt; port-object eq 8000&lt;BR /&gt;object-group service blackberry-3101 tcp&lt;BR /&gt; port-object eq 3101&lt;BR /&gt;object-group service citrix-session-reliability-2598 tcp&lt;BR /&gt; port-object eq 2598&lt;BR /&gt;object-group service rdc-3389 tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group service sql-1433 tcp&lt;BR /&gt; port-object eq 1433&lt;BR /&gt;object-group service streaming-1935 tcp&lt;BR /&gt; port-object eq 1935&lt;BR /&gt;object-group service video-streaming-tcp-udp tcp&lt;BR /&gt; port-object eq 3230&lt;BR /&gt; port-object eq 3231&lt;BR /&gt; port-object eq 3232&lt;BR /&gt; port-object eq 3233&lt;BR /&gt; port-object eq 3234&lt;BR /&gt; port-object eq 3235&lt;BR /&gt;object-group service rdp tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group protocol TCPUDP&lt;BR /&gt; protocol-object udp&lt;BR /&gt; protocol-object tcp&lt;BR /&gt;object-group network DM_INLINE_NETWORK_1&lt;BR /&gt; network-object host remote-outside-179&lt;BR /&gt; network-object host webmail-outside-180&lt;BR /&gt;object-group network DM_INLINE_NETWORK_2&lt;BR /&gt; network-object host unicorn-outside-182&lt;BR /&gt; network-object host email-outside-186&lt;BR /&gt;object-group service DM_INLINE_TCP_1 tcp&lt;BR /&gt; port-object eq h323&lt;BR /&gt; group-object video-streaming-tcp-udp&lt;BR /&gt; group-object streaming-1935&lt;BR /&gt;object-group service Reuters udp&lt;BR /&gt; port-object eq 10202&lt;BR /&gt; port-object eq 10302&lt;BR /&gt; port-object eq 9876&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group rdc-3389 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr object-group blackberry-3101 &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_1 eq https &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr eq ssh &lt;BR /&gt;access-list outside_access_in extended permit tcp any host ctxdmz eq ftp &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_2 eq www &lt;BR /&gt;access-list outside_access_in extended permit tcp any host outside eq smtp &lt;BR /&gt;access-list outside_access_in remark SQL&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group sql-1433 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host video-conferencing-outside-189 object-group DM_INLINE_TCP_1 &lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group backup-exec &lt;BR /&gt;access-list outside_access_in extended permit udp any any object-group Reuters &lt;BR /&gt;access-list outside_access_in extended permit tcp any host streaming-unit eq nntp &lt;BR /&gt;access-list dmz_access_in extended permit ip any any &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group rdp &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq www &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq citrix-ica &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group citrix-session-reliability-2598 &lt;BR /&gt;access-list dmz_access_in extended permit object-group TCPUDP host ctxdmz 10.1.0.0 255.255.0.0 eq domain &lt;BR /&gt;access-list inside_access_in extended permit tcp host barracuda any eq smtp &lt;BR /&gt;access-list inside_access_in extended deny tcp any any eq smtp &lt;BR /&gt;access-list inside_access_in extended permit ip any any &lt;BR /&gt;access-list inside_access_in extended permit ip 10.1.0.0 255.255.0.0 host ctxdmz &lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu dmz 1500&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;icmp permit any inside&lt;BR /&gt;icmp permit any dmz&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;global (outside) 1 interface&lt;BR /&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;nat (dmz) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;static (inside,outside) tcp connect-outside-181 3389 itsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface smtp barracuda smtp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface ssh barracuda ssh netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp blb-outside-185 3101 blbsvr 3101 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp unicorn-outside-182 www unicornsvr www netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp streaming-outside-188 1935 streaming-unit 1935 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp Logmein-outside-187 nntp streaming-unit nntp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp sirsi-outside-184 3389 unicornsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp video-conferencing-outside-189 h323 video-conferencing-unit h323 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp webmail-outside-180 https exchsvr https netmask 255.255.255.255&amp;nbsp; dns &lt;BR /&gt;static (inside,outside) tcp email-outside-186 www exchsvr www netmask 255.255.255.255&amp;nbsp; dns &lt;BR /&gt;static (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask 255.255.255.255&amp;nbsp; dns &lt;BR /&gt;static (dmz,inside) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;BR /&gt;static (inside,dmz) 10.1.0.0 10.1.0.0 netmask 255.255.0.0 &lt;BR /&gt;static (inside,outside) video-conferencing-outside-189 video-conferencing-unit netmask 255.255.255.255 &lt;BR /&gt;access-group inside_access_in in interface inside&lt;BR /&gt;access-group dmz_access_in in interface dmz&lt;BR /&gt;access-group outside_access_in in interface outside&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 62.253.196.177 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;BR /&gt;timeout tcp-proxy-reassembly 0:01:00&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;http server enable&lt;BR /&gt;http 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;http sdt-rdc 255.255.255.255 outside&lt;BR /&gt;no snmp-server location&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;crypto ipsec security-association lifetime seconds 28800&lt;BR /&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;BR /&gt;telnet 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;ssh timeout 5&lt;BR /&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;BR /&gt;threat-detection statistics port&lt;BR /&gt;threat-detection statistics protocol&lt;BR /&gt;threat-detection statistics access-list&lt;BR /&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;BR /&gt;webvpn&lt;BR /&gt;!&lt;BR /&gt;class-map inspection_default&lt;BR /&gt; match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt; parameters&lt;BR /&gt;&amp;nbsp; message-length maximum client auto&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;policy-map global_policy&lt;BR /&gt; class inspection_default&lt;BR /&gt;&amp;nbsp; inspect dns preset_dns_map &lt;BR /&gt;&amp;nbsp; inspect ftp &lt;BR /&gt;&amp;nbsp; inspect h323 h225 &lt;BR /&gt;&amp;nbsp; inspect h323 ras &lt;BR /&gt;&amp;nbsp; inspect rsh &lt;BR /&gt;&amp;nbsp; inspect rtsp &lt;BR /&gt;&amp;nbsp; inspect esmtp &lt;BR /&gt;&amp;nbsp; inspect sqlnet &lt;BR /&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect sunrpc &lt;BR /&gt;&amp;nbsp; inspect xdmcp &lt;BR /&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect netbios &lt;BR /&gt;&amp;nbsp; inspect tftp &lt;BR /&gt;&amp;nbsp; inspect ip-options &lt;BR /&gt;!&lt;BR /&gt;service-policy global_policy global&lt;BR /&gt;smtp-server 10.1.4.13&lt;BR /&gt;prompt hostname context&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 13:39:57 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434060#M759311</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2010-04-26T13:39:57Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434061#M759318</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;1) Is your internal hosts using external dns server for dns resolution?&lt;/P&gt;&lt;P&gt;2) If yes, to above, does the dns query pass through the ASA?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;If the answer to the above questions is Yes, then it should work. You should flush the dns entry on the internal host, so it invokes another dns query towards the external dns server for your server dns name.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 13:52:28 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434061#M759318</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-04-26T13:52:28Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434062#M759322</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;the internal network queries internal DNS servers which forward their requests to external DNS. I have flush DNS on my PC, both DNS servers and even restarted DNS on the servers&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Patrick&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 14:04:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434062#M759322</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2010-04-26T14:04:32Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434063#M759328</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;So the internal dns server still gets the server public ip address i assume?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Can you try the following:&lt;/P&gt;&lt;P&gt;From the internal host, open a command prompt, then type the following:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nslookup&lt;/P&gt;&lt;P&gt;server &lt;EXTERNAL-DNS-SERVER-IP-ADDRESS&gt;&lt;/EXTERNAL-DNS-SERVER-IP-ADDRESS&gt;&lt;/P&gt;&lt;P&gt;&lt;YOUR-SERVER-FQDN&gt;&lt;/YOUR-SERVER-FQDN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Does it resolve to private or public ip address?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 14:10:51 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434063#M759328</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-04-26T14:10:51Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434064#M759333</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;&lt;SPAN style="background-color: #f8fafd;"&gt;nslookup resolves the ip as public webmail.chathamhouse.org.uk / 62.253.196.178&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN style="background-color: #f8fafd;"&gt;Patrick&lt;/SPAN&gt;&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 14:13:01 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434064#M759333</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2010-04-26T14:13:01Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434065#M759335</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Doesn't seem to work eventhough it should have worked as per the following sample configuration:&lt;/P&gt;&lt;P&gt;&lt;A class="jive-link-external-small" href="http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtml"&gt;http://www.cisco.com/en/US/products/ps6120/products_configuration_example09186a00807968c8.shtml&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Alternatively, since the above doesn't work somehow for you, you can configure the following:&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;global (inside) 1 interface&lt;/P&gt;&lt;P&gt;static (inside,inside) webmail-outside-180 exchsvr netmask 255.255.255.255&lt;BR /&gt;static&amp;nbsp; (inside,inside) email-outside-186 exchsvr netmask&amp;nbsp; 255.255.255.255&lt;/P&gt;&lt;P&gt;static&amp;nbsp; (dmz,inside) remote-outside-179 ctxdmz netmask 255.255.255.255&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 14:26:43 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434065#M759335</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-04-26T14:26:43Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434066#M759338</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;that seem to work, however in NAT DMZ there are now 2 services for ctxdmz are they correct&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;names&lt;BR /&gt;name 10.1.4.4 ctxsvr01&lt;BR /&gt;name 10.1.4.5 itsvr&lt;BR /&gt;name 10.1.4.10 unicornsvr&lt;BR /&gt;name 10.1.4.12 blbsvr&lt;BR /&gt;name 10.1.4.13 exchsvr&lt;BR /&gt;name 10.1.5.4 barracuda&lt;BR /&gt;name 10.1.5.15 video-conferencing-unit&lt;BR /&gt;name 192.168.1.5 ctxdmz&lt;BR /&gt;name 62.253.196.178 outside&lt;BR /&gt;name 62.253.196.179 remote-outside-179&lt;BR /&gt;name 62.253.196.180 webmail-outside-180&lt;BR /&gt;name 62.253.196.181 connect-outside-181&lt;BR /&gt;name 62.253.196.182 unicorn-outside-182&lt;BR /&gt;name 62.253.196.184 sirsi-outside-184&lt;BR /&gt;name 62.253.196.185 blb-outside-185&lt;BR /&gt;name 62.253.196.188 streaming-outside-188&lt;BR /&gt;name 62.253.196.189 video-conferencing-outside-189&lt;BR /&gt;name 82.111.186.146 sdt-rdc&lt;BR /&gt;name 150.147.68.20 sirsi-1&lt;BR /&gt;name 193.110.143.20 sirsi-2&lt;BR /&gt;name 10.1.5.16 streaming-unit&lt;BR /&gt;name 192.168.1.1 dmz&lt;BR /&gt;name 62.253.196.186 email-outside-186&lt;BR /&gt;name 62.253.196.187 Logmein-outside-187&lt;BR /&gt;!&lt;BR /&gt;interface Vlan1&lt;BR /&gt; nameif inside&lt;BR /&gt; security-level 100&lt;BR /&gt; ip address 10.1.5.1 255.255.0.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan3&lt;BR /&gt; nameif dmz&lt;BR /&gt; security-level 50&lt;BR /&gt; ip address dmz 255.255.255.0 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Vlan12&lt;BR /&gt; nameif outside&lt;BR /&gt; security-level 0&lt;BR /&gt; ip address outside 255.255.255.240 &lt;BR /&gt; ospf cost 10&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/0&lt;BR /&gt; switchport access vlan 12&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/1&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/2&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/4&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/5&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/6&lt;BR /&gt;!&lt;BR /&gt;interface Ethernet0/7&lt;BR /&gt; switchport access vlan 3&lt;BR /&gt;!&lt;BR /&gt;ftp mode passive&lt;BR /&gt;clock timezone GMT 0&lt;BR /&gt;dns server-group DefaultDNS&lt;BR /&gt; domain-name chathamhouse.org.uk&lt;BR /&gt;object-group network sirsi-support&lt;BR /&gt; network-object host sirsi-1&lt;BR /&gt; network-object host sirsi-2&lt;BR /&gt;object-group service backup-exec tcp&lt;BR /&gt; port-object eq 10000&lt;BR /&gt; port-object eq 3106&lt;BR /&gt; port-object eq 3527&lt;BR /&gt; port-object eq 6101&lt;BR /&gt; port-object eq 6103&lt;BR /&gt; port-object eq 6106&lt;BR /&gt;object-group service barracuda-8000 tcp&lt;BR /&gt; port-object eq 8000&lt;BR /&gt;object-group service blackberry-3101 tcp&lt;BR /&gt; port-object eq 3101&lt;BR /&gt;object-group service citrix-session-reliability-2598 tcp&lt;BR /&gt; port-object eq 2598&lt;BR /&gt;object-group service rdc-3389 tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group service sql-1433 tcp&lt;BR /&gt; port-object eq 1433&lt;BR /&gt;object-group service streaming-1935 tcp&lt;BR /&gt; port-object eq 1935&lt;BR /&gt;object-group service video-streaming-tcp-udp tcp&lt;BR /&gt; port-object eq 3230&lt;BR /&gt; port-object eq 3231&lt;BR /&gt; port-object eq 3232&lt;BR /&gt; port-object eq 3233&lt;BR /&gt; port-object eq 3234&lt;BR /&gt; port-object eq 3235&lt;BR /&gt;object-group service rdp tcp&lt;BR /&gt; port-object eq 3389&lt;BR /&gt;object-group protocol TCPUDP&lt;BR /&gt; protocol-object udp&lt;BR /&gt; protocol-object tcp&lt;BR /&gt;object-group network DM_INLINE_NETWORK_1&lt;BR /&gt; network-object host remote-outside-179&lt;BR /&gt; network-object host webmail-outside-180&lt;BR /&gt;object-group network DM_INLINE_NETWORK_2&lt;BR /&gt; network-object host unicorn-outside-182&lt;BR /&gt; network-object host email-outside-186&lt;BR /&gt;object-group service DM_INLINE_TCP_1 tcp&lt;BR /&gt; port-object eq h323&lt;BR /&gt; group-object video-streaming-tcp-udp&lt;BR /&gt; group-object streaming-1935&lt;BR /&gt;object-group service Reuters udp&lt;BR /&gt; port-object eq 10202&lt;BR /&gt; port-object eq 10302&lt;BR /&gt; port-object eq 9876&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group rdc-3389 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr object-group blackberry-3101 &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_1 eq https &lt;BR /&gt;access-list outside_access_in extended permit tcp any host blbsvr eq ssh &lt;BR /&gt;access-list outside_access_in extended permit tcp any host ctxdmz eq ftp &lt;BR /&gt;access-list outside_access_in extended permit tcp any object-group DM_INLINE_NETWORK_2 eq www &lt;BR /&gt;access-list outside_access_in extended permit tcp any host outside eq smtp &lt;BR /&gt;access-list outside_access_in remark SQL&lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group sql-1433 &lt;BR /&gt;access-list outside_access_in extended permit tcp any host video-conferencing-outside-189 object-group DM_INLINE_TCP_1 &lt;BR /&gt;access-list outside_access_in extended permit tcp any any object-group backup-exec &lt;BR /&gt;access-list outside_access_in extended permit udp any any object-group Reuters &lt;BR /&gt;access-list outside_access_in extended permit tcp any host streaming-unit eq nntp &lt;BR /&gt;access-list dmz_access_in extended permit ip any any &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group rdp &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq www &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 eq citrix-ica &lt;BR /&gt;access-list dmz_access_in extended permit tcp host ctxdmz 10.1.0.0 255.255.0.0 object-group citrix-session-reliability-2598 &lt;BR /&gt;access-list dmz_access_in extended permit object-group TCPUDP host ctxdmz 10.1.0.0 255.255.0.0 eq domain &lt;BR /&gt;access-list inside_access_in extended permit tcp host barracuda any eq smtp &lt;BR /&gt;access-list inside_access_in extended deny tcp any any eq smtp &lt;BR /&gt;access-list inside_access_in extended permit ip any any &lt;BR /&gt;access-list inside_access_in extended permit ip 10.1.0.0 255.255.0.0 host ctxdmz &lt;BR /&gt;pager lines 24&lt;BR /&gt;logging enable&lt;BR /&gt;logging asdm informational&lt;BR /&gt;mtu inside 1500&lt;BR /&gt;mtu dmz 1500&lt;BR /&gt;mtu outside 1500&lt;BR /&gt;no failover&lt;BR /&gt;icmp unreachable rate-limit 1 burst-size 1&lt;BR /&gt;icmp permit any inside&lt;BR /&gt;icmp permit any dmz&lt;BR /&gt;no asdm history enable&lt;BR /&gt;arp timeout 14400&lt;BR /&gt;global (outside) 1 interface&lt;BR /&gt;nat (inside) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;nat (dmz) 1 0.0.0.0 0.0.0.0&lt;BR /&gt;static (inside,outside) tcp connect-outside-181 3389 itsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface smtp barracuda smtp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp interface ssh barracuda ssh netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp blb-outside-185 3101 blbsvr 3101 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp unicorn-outside-182 www unicornsvr www netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp streaming-outside-188 1935 streaming-unit 1935 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp Logmein-outside-187 nntp streaming-unit nntp netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp sirsi-outside-184 3389 unicornsvr 3389 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp video-conferencing-outside-189 h323 video-conferencing-unit h323 netmask 255.255.255.255 &lt;BR /&gt;static (inside,outside) tcp webmail-outside-180 https exchsvr https netmask 255.255.255.255&amp;nbsp; dns &lt;BR /&gt;static (dmz,outside) tcp remote-outside-179 https ctxdmz https netmask 255.255.255.255&amp;nbsp; dns &lt;BR /&gt;static (dmz,inside) 192.168.1.0 192.168.1.0 netmask 255.255.255.0 &lt;BR /&gt;static (inside,dmz) 10.1.0.0 10.1.0.0 netmask 255.255.0.0 &lt;BR /&gt;static (inside,outside) video-conferencing-outside-189 video-conferencing-unit netmask 255.255.255.255 &lt;BR /&gt;access-group inside_access_in in interface inside&lt;BR /&gt;access-group dmz_access_in in interface dmz&lt;BR /&gt;access-group outside_access_in in interface outside&lt;BR /&gt;route outside 0.0.0.0 0.0.0.0 62.253.196.177 1&lt;BR /&gt;timeout xlate 3:00:00&lt;BR /&gt;timeout conn 1:00:00 half-closed 0:10:00 udp 0:02:00 icmp 0:00:02&lt;BR /&gt;timeout sunrpc 0:10:00 h323 0:05:00 h225 1:00:00 mgcp 0:05:00 mgcp-pat 0:05:00&lt;BR /&gt;timeout sip 0:30:00 sip_media 0:02:00 sip-invite 0:03:00 sip-disconnect 0:02:00&lt;BR /&gt;timeout sip-provisional-media 0:02:00 uauth 0:05:00 absolute&lt;BR /&gt;timeout tcp-proxy-reassembly 0:01:00&lt;BR /&gt;dynamic-access-policy-record DfltAccessPolicy&lt;BR /&gt;http server enable&lt;BR /&gt;http 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;http sdt-rdc 255.255.255.255 outside&lt;BR /&gt;no snmp-server location&lt;BR /&gt;no snmp-server contact&lt;BR /&gt;snmp-server enable traps snmp authentication linkup linkdown coldstart&lt;BR /&gt;crypto ipsec security-association lifetime seconds 28800&lt;BR /&gt;crypto ipsec security-association lifetime kilobytes 4608000&lt;BR /&gt;telnet 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;telnet timeout 5&lt;BR /&gt;ssh 10.1.0.0 255.255.0.0 inside&lt;BR /&gt;ssh timeout 5&lt;BR /&gt;console timeout 0&lt;/P&gt;&lt;P&gt;threat-detection basic-threat&lt;BR /&gt;threat-detection statistics port&lt;BR /&gt;threat-detection statistics protocol&lt;BR /&gt;threat-detection statistics access-list&lt;BR /&gt;threat-detection statistics tcp-intercept rate-interval 30 burst-rate 400 average-rate 200&lt;BR /&gt;webvpn&lt;BR /&gt;!&lt;BR /&gt;class-map inspection_default&lt;BR /&gt; match default-inspection-traffic&lt;BR /&gt;!&lt;BR /&gt;!&lt;BR /&gt;policy-map type inspect dns preset_dns_map&lt;BR /&gt; parameters&lt;BR /&gt;&amp;nbsp; message-length maximum client auto&lt;BR /&gt;&amp;nbsp; message-length maximum 512&lt;BR /&gt;policy-map global_policy&lt;BR /&gt; class inspection_default&lt;BR /&gt;&amp;nbsp; inspect dns preset_dns_map &lt;BR /&gt;&amp;nbsp; inspect ftp &lt;BR /&gt;&amp;nbsp; inspect h323 h225 &lt;BR /&gt;&amp;nbsp; inspect h323 ras &lt;BR /&gt;&amp;nbsp; inspect rsh &lt;BR /&gt;&amp;nbsp; inspect rtsp &lt;BR /&gt;&amp;nbsp; inspect esmtp &lt;BR /&gt;&amp;nbsp; inspect sqlnet &lt;BR /&gt;&amp;nbsp; inspect skinny&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect sunrpc &lt;BR /&gt;&amp;nbsp; inspect xdmcp &lt;BR /&gt;&amp;nbsp; inspect sip&amp;nbsp; &lt;BR /&gt;&amp;nbsp; inspect netbios &lt;BR /&gt;&amp;nbsp; inspect tftp &lt;BR /&gt;&amp;nbsp; inspect ip-options &lt;BR /&gt;!&lt;BR /&gt;service-policy global_policy global&lt;BR /&gt;smtp-server 10.1.4.13&lt;BR /&gt;prompt hostname context&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Mon, 26 Apr 2010 14:45:29 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434066#M759338</guid>
      <dc:creator>patrifick</dc:creator>
      <dc:date>2010-04-26T14:45:29Z</dc:date>
    </item>
    <item>
      <title>Re: DNS Querie issue</title>
      <link>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434067#M759341</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Yes, the configuration is correct. You have tested it and it works, right?&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Sat, 01 May 2010 12:05:32 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/dns-querie-issue/m-p/1434067#M759341</guid>
      <dc:creator>Jennifer Halim</dc:creator>
      <dc:date>2010-05-01T12:05:32Z</dc:date>
    </item>
  </channel>
</rss>

