This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NAT rule for a direct connection

My wife must connect to her companies server via VPN and a static IP address.  How should I set up this connection so she can have unlimited services but be totally secured.

Lets say the static IP is
10.10.10.10 
She would be connecting from the home laptop by way of LAN cable not wireless connection.


This thread was automatically locked due to age.
  • You have access to her company's Astaro in front of their server?  Or, is her company allowing you to create a site-to-site VPN between their network and your home Astaro?  Or, are you asking what you need to do in your home Astaro to allow her to use her laptop's VPN client to connect to her company without being blocked by your Astaro?

    Cheers - Bob
  • She needs to connect to her company from our network with Astaro.  Work does not have Astaro.  She needs to connect via VPN.

    I need to know how to let her connect and work from home.

    I can open ports but as I said I know the IP addy.
  • Is there a specific vpn client that she is required to use?
  • I am not too worried about the services.  "VPN" Client, or unlimited.
    I "Thought" there should be a secure way of directly connecting to a specific IP address.

    Am I wrong?  is this not as easy as I thought it should be.

    I can set up packet filter to accomodate it but I "Assumed" I could do it more securely with the IP addy.
  • Source: wife's PC
    dest: Work VPN server IP
    service: Any (or the right service for the VPN client)
    Allow

    If it's an SSL VPN, and you are running Astaro's proxy in SSL Transparent mode, you may need to add an exception/skiplist.

    If you want to know what ports the VPN client uses, run a sniffer or look at the firewall logs while it's blocked.

    Barry
  • Great.  I thought I needed to do a NAT rule.  Thanks.  I will see if it is an SSL VPN.
  • Thanks to all it is working now.  I will start to tighten the services up after she is done with her actual work.

    Thanks again to all.