This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro Noob with NAT issues

I know this question has been asked before, in fact I've read through probably all of them but I am still having issues with this since I am new to Astaro ...

I have a client I've created a IPSEC Site-Site VPN tunnel for.  It connects and works just fine with one of my networks.  Unfortunately, the network I need this VPN to work through overlaps (IP addresses) with mine.  As I understand it, SNAT/DNAT is the way to resolve this but what I have done so far is not working.  I need to be able to use RDP from my site to connect to the clients site.

My info:

ASG 8.305

My LAN
10.11.0.0

Client LAN addresses I need to access
10.10.102.211---213 & 10.10.100.244

Any help is appreciated ...


This thread was automatically locked due to age.
Parents
  • Client LAN addresses I need to access
     10.10.102.211---213 & 10.10.100.244

    Customer local network is 255.255.255.0

    OK, I assume the underline should have been 100 also.
    My network is 255.255.0.0

    So, the subnets are disjoint; 10.11.0.0/16 doesn't overlap at all with 10.10.100.0/24.  This means that you have a different problem than the one being discussed above.

    First, confirm that the device at 10.10.100.244 uses the VPN device at its end as default gateway.  If that wasn't the issue, please [Go Advanced] below and attach a picture of your 'Site-to-site VPN tunnel status'.

    Cheers - Bob
Reply
  • Client LAN addresses I need to access
     10.10.102.211---213 & 10.10.100.244

    Customer local network is 255.255.255.0

    OK, I assume the underline should have been 100 also.
    My network is 255.255.0.0

    So, the subnets are disjoint; 10.11.0.0/16 doesn't overlap at all with 10.10.100.0/24.  This means that you have a different problem than the one being discussed above.

    First, confirm that the device at 10.10.100.244 uses the VPN device at its end as default gateway.  If that wasn't the issue, please [Go Advanced] below and attach a picture of your 'Site-to-site VPN tunnel status'.

    Cheers - Bob
Children