This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN routing question - can this be done at all?

Hi everybody,

I have a problem here with connecting multiple networks to each other and beeing the not-so-network-expert, I wanted to check if I can get this resolved at all with my setup.

As I tried to describe in the attached image, I have the networks A, B, C and D.

Network A is connected to Network B
Network B is connected to Network C
Network C is connected to Network D

I have established VPN connections and working routes as follows:

from A to B (VPN tunnel Sophos UTM)
from A to C via B (and SNAT with source changed to origin from B)
from A to D via B (SNAT) and C (via second VPN tunnel non-UTM) 

from B to C
from B to D via C (and VPN tunnel)

from C to D (VPN tunnel)

I can ping from A to B,C and D. I also can traceroute from A to B, but not further to C and D. Thus, I am not getting any traffic back from C or D to A. I suppose this has to do with the SNAT in between. I can't get around the SNAT because only traffic from C is being accepted at D.

Is this doable or should I forget about it?

Thanks for your opinions and hints,
playersons


This thread was automatically locked due to age.
  • Because I am too lazy to draw that up correctly (lol), that is how I would be connecting your networks, and I am assuming that this would be for internal connectivity, but can also be a redundant connectivity scenario.  And, maybe I am reading what you wrote incorrectly, you may have it this way, as I wasn't following your 'A to B' exactly.

    You may also have some routing issues if you cannot ping across, or subnet problems.  I'll look at it a little closer this evening.
  • You probably don't want to use that rules with VPNs.  Look for "hub and spoke help" here or, in German, "routing mehrere VPNs" - any luck?

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.