<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Cannot get Alias or Static NAT inside to work in Network Security</title>
    <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256626#M811554</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ok, the static command works to replace the alias, I had the same security permit intra and inter interface, changed the inside nat pool from 0 to 1 and it is working I can ping and http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;will this affect my outbound identity addresses? like if I have a web filter outside the ASA will it now see all traffic coming from the ASA interface instead of the identity of the client PC?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I wasn't doing any NAT overload on the ASA, there is a router from the ISP doing that from their IP pool. I was just doing identity nat&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Wed, 05 Aug 2009 16:57:09 GMT</pubDate>
    <dc:creator>jburk</dc:creator>
    <dc:date>2009-08-05T16:57:09Z</dc:date>
    <item>
      <title>Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256624#M811549</link>
      <description>&lt;P&gt;ok, so I have a web server with an internal IP of 10.x.x.x and it has a static NAT to the outside with a public 216.x.x.x address on the ASA - my internal hosts cannot access it via the public address. so I tried to nat it like this&lt;/P&gt;&lt;P&gt;static (inside,inside) 216.x.x.x 10.x.x.x netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;and it did not work&lt;/P&gt;&lt;P&gt;so I did&lt;/P&gt;&lt;P&gt;alias (inside) 216.x.x.x 10.x.x.x 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;and I can ping it from an inside host, but still cannot access &lt;A class="jive-link-custom" href="http://216.x.x.x" target="_blank"&gt;http://216.x.x.x&lt;/A&gt; - when I ping 216.x.x.x it replies with 10.x.x.x address &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;if I put &lt;A class="jive-link-custom" href="http://10.x.x.x" target="_blank"&gt;http://10.x.x.x&lt;/A&gt; it works fine&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;it is an ASA 5510 Security+ on 8.21&lt;/P&gt;</description>
      <pubDate>Mon, 11 Mar 2019 16:02:54 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256624#M811549</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2019-03-11T16:02:54Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256625#M811552</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;same-security-traffic permit intra-interface&lt;/P&gt;&lt;P&gt;static (inside,inside) 216.x.x.x 10.x.x.x netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;global (inside) 1 interface&lt;/P&gt;&lt;P&gt;nat (inside) 1 0 0 &lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 15:18:49 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256625#M811552</guid>
      <dc:creator>acomiskey</dc:creator>
      <dc:date>2009-08-05T15:18:49Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256626#M811554</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ok, the static command works to replace the alias, I had the same security permit intra and inter interface, changed the inside nat pool from 0 to 1 and it is working I can ping and http&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;will this affect my outbound identity addresses? like if I have a web filter outside the ASA will it now see all traffic coming from the ASA interface instead of the identity of the client PC?&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;I wasn't doing any NAT overload on the ASA, there is a router from the ISP doing that from their IP pool. I was just doing identity nat&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 16:57:09 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256626#M811554</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2009-08-05T16:57:09Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256627#M811555</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;"will this affect my outbound identity addresses?"&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;-No. Only traffic from inside to inside is affected.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 17:16:27 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256627#M811555</guid>
      <dc:creator>acomiskey</dc:creator>
      <dc:date>2009-08-05T17:16:27Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256628#M811558</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;I spoke too soon - it broke my internet for inside hosts, I changed it back to nat pool 0 and internet works, but of course now I cant talk to the server&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 17:17:49 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256628#M811558</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2009-08-05T17:17:49Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256629#M811560</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;Post your nat/global config please.&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;You should be able to leave your existing nat 0 then add...&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;nat (inside) 1 0 0 &lt;/P&gt;&lt;P&gt;global (inside) 1 interface&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 17:48:18 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256629#M811560</guid>
      <dc:creator>acomiskey</dc:creator>
      <dc:date>2009-08-05T17:48:18Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256630#M811561</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;global (inside) 1 interface&lt;/P&gt;&lt;P&gt;nat (management) 0 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;nat (inside) 0 0.0.0.0 0.0.0.0&lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.42 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.45 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.43 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.46 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.44 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,outside) 216.x.x.x 10.17.1.33 netmask 255.255.255.255 &lt;/P&gt;&lt;P&gt;static (inside,inside) 216.x.x.x 10.17.1.42 netmask 255.255.255.255&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;if I change to&lt;/P&gt;&lt;P&gt;nat (inside) 1 0 0&lt;/P&gt;&lt;P&gt;I can't get to the internet on any hosts that don't have a static, I don't really want to overload on my outside interface on the ASA because I have a fatpipe for load balancing outside the asa and a web filter.&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Wed, 05 Aug 2009 18:25:19 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256630#M811561</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2009-08-05T18:25:19Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256631#M811563</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;it wont take &lt;/P&gt;&lt;P&gt;nat (inside) 1 0 0 &lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;says 'duplicate nat entry'&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Thu, 06 Aug 2009 03:47:47 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256631#M811563</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2009-08-06T03:47:47Z</dc:date>
    </item>
    <item>
      <title>Re: Cannot get Alias or Static NAT inside to work</title>
      <link>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256632#M811564</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;ok so I solved it, just created an access list permitting ip to that server, then natted the pool 1 to that acl, works fine&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;thanks for all the help&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 07 Aug 2009 15:32:35 GMT</pubDate>
      <guid>https://community.cisco.com/t5/network-security/cannot-get-alias-or-static-nat-inside-to-work/m-p/1256632#M811564</guid>
      <dc:creator>jburk</dc:creator>
      <dc:date>2009-08-07T15:32:35Z</dc:date>
    </item>
  </channel>
</rss>

