This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

How to set up a VPN Connection between 2 same networks?

Hi @all,

for a customer we have to set up a VPN Connection between 2 same networks.

We need the connection between the 2 networks, because of one side (location b) there are 2 license server installed for different software (SolidWorks, Traub, Festo FluidSim, etc...). The company doesn't have enough money to buy the same license server for the location a, now we looking for a solution of this problem.

Every network is a novell netware 6 network. The license server are windows 2003 server and windows 2000.

More information -> see Attachement/image

Sample which port and protocol the software use/on listening: 
-> SolidWorks 25734/tcp; 25744/tcp

Follow ideas we have:
1. Create a 2nd network at the Astaro of both sides
2. Create a VPN between the 2nd Networks
3. Create Portforwarding with Full-NAT
--> At the software configuration we configure then the astaro as the license server

At both astaros we have still 2 nics not configured. 

Does someone has experience about this situation or can help us with this problem/situation?

Thx 4 your help.

PS: I found a posting @ the astaro forum, but i need help to configure the astaros. https://community.sophos.com/products/unified-threat-management/astaroorg/f/58/t/53378


This thread was automatically locked due to age.
Parents
  • Thx 4 your answer.

    There is no chance to change the ip configuration. Because both networks are installed on a special solution.

    We thought the same - DNAT for external/public ip of the location B - but isn't it a security risk!? Over a secure connection, like a vpn (site2site), we have the control, that only the clients from location A access to the license server.

    Surely, we can define at the asg at location B a DNAT, that only the asg from location A can access. But, what happen, if someone sniff and fake the ip-adr. of location A. Would be a man-in-the-middle-attack!? Or attack the port. I don't know, how the license server reacted on this?

    Greetz =)
  • Sorry, but in my opinion you do not have another chance....

    Or is there the possibility to add new virtual (secondary) addresses on your servers and ASGs?

    I understand your security concerns, but without changing the internal addressing you cannot set up a clean and working VPN.....

    Th.
Reply
  • Sorry, but in my opinion you do not have another chance....

    Or is there the possibility to add new virtual (secondary) addresses on your servers and ASGs?

    I understand your security concerns, but without changing the internal addressing you cannot set up a clean and working VPN.....

    Th.
Children
No Data