This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Route local net to remote net through VPN

Hello. 
I am running Astaro ASG 8.203. 

I have 2 local networks, each with their own interface:

192.168.40.0/24
192.168.2.0/24

I have a VPN tunnel between 

192.168.2.0 and a remote network (172.30.0.0/22 which has a CISCO ASA)

The VPN functions fine and traffic is routed without problem between 192.168.2.0 and 172.30.0.0. 

My Query: How can I get 192.168.40.0 to see 172.30.0.0 through the VPN tunnel on 192.168.2.0?

192.168.40.0 -->> 192.168.2.0 -->> 172.30.0.0 

I understand that the ASA on the other side will need to know about 192.168.40.0 for this to function. 

I thought perhaps using a NAT from 192.168.40.0 -> 192.168.2.0 could work, as then the connection context would be from a network known to the VPN, but I didn't get this to work. 

Any help would be appreciated. I understand that a scond VPN tunnel from 192.168.40.0 --> 172.30.0.0 is an option.

I appreciate any help you may give. 

Thanks,
SGiacinto


This thread was automatically locked due to age.
Parents
  • Hi, SGiacinto, and welcome to the User BB!

    Your NAT trick could work if you're not using 'Strict Routing', but the folks on the Cisco end would have to have a rule to route traffic to your new network, too.

    The easiest would be for you to add 192.168.40.0/24 to 'Local networks' in your Astaro, and for the Cisco side to add that to the tunnel on their side.  Then, if you have 'Automatic Firewall Rules' selected, you're done!

    Cheers - Bob
Reply
  • Hi, SGiacinto, and welcome to the User BB!

    Your NAT trick could work if you're not using 'Strict Routing', but the folks on the Cisco end would have to have a rule to route traffic to your new network, too.

    The easiest would be for you to add 192.168.40.0/24 to 'Local networks' in your Astaro, and for the Cisco side to add that to the tunnel on their side.  Then, if you have 'Automatic Firewall Rules' selected, you're done!

    Cheers - Bob
Children
No Data