This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP IPSec VPN Passthrough - Help with NAT I think

Hi I am currently looking at moving my firewall from ISA2004 on Windows 2003 to something new now that Windows 2003 is nearly obsolete. (It's worked great, and I will really miss it!)

So I've been getting my head around Sophos, and at the moment have the free version to play around with, and wondering if someone could point me in the direction of how to completely pass through VPN traffic. I am pretty sure I am going wrong with NAT, I'm not really sure what kind of NAT I should be setting up.

Here is the basic setup.

LAPTOP AT MY HOUSE -> INTERNET -> SOPHOS UTM -> WINDOWS 2012 SERVER (VPN Provider)


I can connect as a VPN client to the Windows 2012 Server internally, just trying to set it up so I can connect externally. I have a public external ip address on the WAN and have published a test website to make sure there's life.

Should I be setting up NAT for IPSec and L2TP on the WAN to the Internal Host (W2012 Server)? And should it be SNAT|DNAT|1:1 NAT|Full NAT|No Nat?

At the moment I've tried DNAT like so
Any->IPSec->External WAN->VPN Server and
Any->L2TP->External WAN->VPN Server 

This has not worked. If it should be 1:1 could you please give me a clue of the 1:1 Nat Mode (Map Source or Map Desination) and Map To? I'm not too strong on NAT.

Any help, much appreciated!

Thanks.


This thread was automatically locked due to age.
Parents Reply Children
  • Thanks BAlfson. I can't do that with the license I have, so if it is possible to Nat it through, can anyone shed any light?

    I mean the VPN server is right there and working, seems a shame to not be able to use it?