This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing/Firewall question

Hi guys,

This is a simplistic view of my current network:



I am trying to allow the 192.168.88.0/24 network access to the AMZN VPC network. If I ping the Astaro unit from 192.168.88.0/24 I see the echo request entering the Astaro unit (using tcpdump) but no replies are sent. What firewall (or other rules) rules would I need to allow the 192.168.88.0/24 full access to the AMZN VPC network?

Currently I have only one Firewall rule and one NAT rule:

Firewall rule: ANY - ANY - ANY
NAT Rule: Internal - External

I should point out that connectivity is working great from the 10.0.0.0/16 network to the AMZN VPC.

Any input is greatly appreciated.

Thanks
Petter


This thread was automatically locked due to age.
Parents
  • Hi Bob,

    Very helpful response. I forgot I did not have a static route on the Astaro unit so it had no clue how to respond to the ICMP packets it received. I added a static route and the 192.168.88.0/24 network can now ping the Astaro unit. Now what is left is to have the users coming from the same network be able to access the AMZN VPC. Any ideas around that? I can not seem to find this 'Local Networks' when using an Amazon IPSec.

    Thanks
    Petter
Reply
  • Hi Bob,

    Very helpful response. I forgot I did not have a static route on the Astaro unit so it had no clue how to respond to the ICMP packets it received. I added a static route and the 192.168.88.0/24 network can now ping the Astaro unit. Now what is left is to have the users coming from the same network be able to access the AMZN VPC. Any ideas around that? I can not seem to find this 'Local Networks' when using an Amazon IPSec.

    Thanks
    Petter
Children
No Data