This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL , 1 green NET & 2 Red !

Can somebody give any suggestion regarding the following network infrastructure I'd like to set up ?

I have two departments I need to connect with a VPN; at the remote side an ASL10 Ip and in the HQ another ASL 25Ip both correctly licensed.

In the HQ I would like to use a HDSL line to make a VPN to remote dep. and another ADSL line to manage generic access to internet from the lan.

I would define 2 red interface & 1 green on ASL for the following purpose:

- first red connected to HDSL for vpn to Remote site.
- second red connected to ADSL for Browsing,mail & remote assistance.

- on the lan all the computer + 2/3 servers 

some pc/servers must be able to access remote site  and internet by using HDSL link. 

How can i configure my central ASL25ip to allow generic workstations to access Internet by using th red interface connected to GENERIC adsl, and reserve HDSL just for VPN to remote site and internet access just for some hosts ?

I'm newbie so any help will be appreciated !

Thanks in advance,

Alex.


1 ASL v4 full patched 25ip
1 ASL v4 full patched 10ip   


This thread was automatically locked due to age.
  • You can set up an IPsec VPN using the 'special' interface, and use the generic DSL connection as your default gateway. So leave the gateway off for all interfaces except the one designated for generic Internet access; then add a route to get to the opposing side's VPN interface using the 'special' DSL line's gateway. Test that you can ping the opposing VPN's 'special' interface; then set up the IPsec VPN connection.

    (or contact your local Solution Partner if you find this all a bit much...)

    If you need more help, post some network numbers for the interfaces and gateways (but sanitize public IPs  for your security...)
      
  • Green net and red net?

    On ASL boxes they are usually called Internal network and  External network.

    You have been spending way too much time with the Smoothwall router software, haven't you?     [:)]   
  • Ipcop 1.3 was my first field test ! I hope it's not a shame ....