This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Routing Issue

I have a  test lab that I'm currently setting up at my house.  I have the astaro Fw with an internal network of 192.168.x.x, one of the machines is a windows 2000 Domain Controller, now when I place another Windows 2000 domain controller outside to test the IPsec tunnel that windows supports I get nothing.  So I'm thinking that I have to assign one of my static ip's to the DC on the internal network ? Is this right ?
Now the problem i have with that is that I can not get it to route properly, I guess Its because it on the 192.x.x.x subnet, so i created a virtual IP bound to the internal nic with a external ip address, then I enabled arp proxy, but still no success, it can't see anything on the network or outside. All my firewall rules are permissive.  Any advice is greatly appreciated
thx
Mark


This thread was automatically locked due to age.
Parents
  • You don't mention but I suspect that even though you have assigned a static public IP to your internal IPSEC server you are still performing NAT on the internal one?? Also you say that your firewall rules are passive, are you permitting Protocol 50 (esp) through ?? Also ISAKMP on port 500 UDP ? This should allow the flow of traffic
Reply
  • You don't mention but I suspect that even though you have assigned a static public IP to your internal IPSEC server you are still performing NAT on the internal one?? Also you say that your firewall rules are passive, are you permitting Protocol 50 (esp) through ?? Also ISAKMP on port 500 UDP ? This should allow the flow of traffic
Children
No Data