This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN routing question - can this be done at all?

Hi everybody,

I have a problem here with connecting multiple networks to each other and beeing the not-so-network-expert, I wanted to check if I can get this resolved at all with my setup.

As I tried to describe in the attached image, I have the networks A, B, C and D.

Network A is connected to Network B
Network B is connected to Network C
Network C is connected to Network D

I have established VPN connections and working routes as follows:

from A to B (VPN tunnel Sophos UTM)
from A to C via B (and SNAT with source changed to origin from B)
from A to D via B (SNAT) and C (via second VPN tunnel non-UTM) 

from B to C
from B to D via C (and VPN tunnel)

from C to D (VPN tunnel)

I can ping from A to B,C and D. I also can traceroute from A to B, but not further to C and D. Thus, I am not getting any traffic back from C or D to A. I suppose this has to do with the SNAT in between. I can't get around the SNAT because only traffic from C is being accepted at D.

Is this doable or should I forget about it?

Thanks for your opinions and hints,
playersons


This thread was automatically locked due to age.
Parents
  • You probably don't want to use that rules with VPNs.  Look for "hub and spoke help" here or, in German, "routing mehrere VPNs" - any luck?

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
Reply
  • You probably don't want to use that rules with VPNs.  Look for "hub and spoke help" here or, in German, "routing mehrere VPNs" - any luck?

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
Children
No Data