Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL -- ASL via IPsec?

Sorry for that rookie-like problem... but i really tried several days! :-)

What do I want to do?
I want to connect my LAN with the one of my friend for different reasons... one of them is netmeeting. We both have an ASL and fix IP adresses... out situation looks like this:

Person A:
------------------------------------------------------------
External, fix IP adress AAA.AAA.AAA.AAA

Astaro 2.0 with 3 Networkcards:
one with the external IP
one for the DMZ (192.168.2.1)
and one for the internal LAN (192.168.1.1)

then there are the two internal Nets:

internal DMZ Network: 192.168.2.x
           Server 1   192.168.2.2
            ...
internal LAN Network: 192.168.1.x
           ClientPC 1 192.168.1.2
           ClientPC 2 192.168.1.3
            ...
------------------------------------------------------------

Okay, ... and second Person has nearly the same:

Person B:
------------------------------------------------------------
External, fix IP adress BBB.BBB.BBB.BBB

Astaro 2.0 with 2 Networkcards:
one with the external IP
and one for the internal LAN (192.168.1.100)

internal Net:

internal LAN Network: 192.168.1.x
           ClientPC 1 192.168.1.102
           ClientPC 2 192.168.1.103
            ...
------------------------------------------------------------

We tried the following (and many more :-)):

both had PFP off, IKE as sec. assoz. and secret as auth. method...

Person A:
------------------------------------------------------------
Local Interface: Extern (AAA.AAA.AAA.AAA)
Local Subnet:    Int. Net. (192.168.1.0, 255.255.255.0)
Remote IP:       B ( BBB.BBB.BBB.BBB)
Remote Subnet:   B int. (192.168.1.0, 255.255.255.0)
------------------------------------------------------------

Person B:
------------------------------------------------------------
Local Interface: Extern (BBB.BBB.BBB.BBB)
Local Subnet:    Int. Net. (192.168.1.0, 255.255.255.0)
Remote IP:       A ( AAA.AAA.AAA.AAA)
Remote Subnet:   A int. (192.168.1.0, 255.255.255.0)
------------------------------------------------------------


So... i guess if it works, it should be possible to ping the others computer using HIS internal IP? Why cant we get any connection?


This thread was automatically locked due to age.
  • I forgot to say thx in advance :-)
  • hi,

    it seems to be more a routing problem than a vpn related problem. you use subnet 192.168.1.xxx on both sides of your connected networks. so clients who ping other computers think that these computers are in the same network and do not enter the vpn connection to person b.
    just change person b's ip network addresses to e.g. 192.168.100.xxx and update your vpn settings - and things should start rocking ...    [:)] 

    bye,
    michael