This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Can not access network share via VPN

Hey Guys,
  Just set up my Astaro server and love it. Amazing technology. I got everything working fine, except for one small issue and I was hoping someone on the board might have an idea how to solve this:

Network is set up like this

Internet --- Astaro Box -- Internal Network
xx        --    10.0.0.100 --   10.0.0.x

I have set up and configured SSL VPN for a friend to log in and access a share on a Windows 7 Host (10.0.0.2). However, when I connect via the VPN with this user, I can not ping, or access this host in anyway. Yet, I have another host on the internal network (10.0.0.4 -Windows XP) that works just fine. I can ping it, as well as access the shares no problem. 

At first, it seemed the IPS was throwing alerts when I tried to access the share on 10.0.0.2. So I added an exception and now the alerts don't show up, so I assume there is no problem there anymore.

I listen to the wire with the network monitor and I can see requests going to 10.0.0.2 on the 445 and 139 port, but nothing returns. Nothing shows up in packet filter live log even though I set a rule to display all traffic from the SSL VPN pool. I've also set rules to allow all traffic from VPN to the internal network even though that should be allowed already.

Does anyone know why I'd be able to access on 10.X host on the network but not another? Other than the difference in operating systems, but the windows firewall is off on both machines.

Thanks in advance!


This thread was automatically locked due to age.
  • Hi, if the packets are making it out the INT interface (sounds like they are by the sniffer), then it's gotta be a problem on the windows box... 
    Are you sure the Windows firewall is off?
    Doesn't Win7 change the way sharing works?

    Barry
  • Thanks for the reply Barry...

    Thats what I thought too, but what gets me is that all other hosts on my internal network can access the 10.0.0.2 box just fine! They can ping, and access the shares perfectly. 

    So if I'm inside the network, no issues. But if I VPN in, I can access everything but the windows 7 machine. 

    You're right, Win7 does change how sharing is done, it's really messed up. I'll take a triple look again at it tonight but the fact that I can access things from 10.0.0.4 makes me doubt its those settings....
  • If Win7 behaves anything like older versions, permissions for the LAN are granted, but other networks are denied.
    (I'm referring to the firewall in XP, but it's probably somewhere else in 7).

    Barry
  • you're right. it depends on the way you set up your connection. It should have asked you if you're on a privat or business network or a public connection. however you set it, it changes behaviour. but none of these settings would allow a different IP range to access your machine.
    if it doesn't bother too much I would just disable the firewall on the win7 box and check. if it works after that you could add the ssl-vpn address range to your firewall exceptions.
  • dear all,

    please check  at User Portal and add ANY network  to Allowed networks box. 
    I have the same problem as you, but I use XP 

    hopefully help your problem

    Regard,
    GHufron