Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASL=ASL VPN connection Version 2.019 Problem

Hello,

We trying to make an VPN connection between two networks with ASTARO version 2.019. Both sites have an ADSL connection to the internet.

IP numbers of site A
Astaro:192.168.11.26
adsl router 192.168.2.100
local network 192.168.11.0/24
Public ip number : 212.212.133.134

IP numbers of site B
Astaro:192.168.10.26
adsl router 192.168.1.100
local network 192.168.10.0/24
public ip number : 212.212.133.135 

Herewith the VPN-Log from the Astaro machine. 

Received whack message
Icookie:20 55 5c 66 46 88 f1 cd
Rcookie:00 00 00 00 00 00 00 
Delete eroute 192.168.11.0/24 to 192.168.10.0/24 via %trap
Executing unroute-client:2>&1 Pluto_version=’1.1’
Pluto_verb=’unroute-client’ pluto_connection=’amsterdam-utrecht_1’ pluto_next_hop=’192.168.1.1’ pluto_interface=’ipsec’ pluto_me=’192.168.1.100’ pluto_my_client=’192.168.11.0/24’ pluto_my_client_net=’192.168.11.0’ pluto_my_client_mask=’255.255.255.0’ pluto_peer=’212.212.133.234’ pluto_peer_client=’192.168.10.0/24’ pluto_peer_client_net=’192.168.10.0’ pluto_peer_client_mask=’255.255.255.0’ ipsec_updown
Finish_pfkey_msg: sadb_X_delflow message 6 for flow %trap
Peer  5 ee b1 02
Pfkey_get: sadb_X_delflow message 6
Route owner of “amsterdam-utrecht_1” ck_permanent unrouted: null
State hash entry 30
Stopping FreeS/wan ipsec ….
FreeS/Wan ipsec stopped

There's a problem between the sites, because i can't ping the other site. 

Does anybody know what the problem is, and how we can resolve this problem..

thanks.


This thread was automatically locked due to age.
Parents
  • hi AllegroAdmin,

    the problem is that IPSEC does not work over NAT or Masquerading, if either the router has special IPSEC pass-trough capabilities or Astaro supports NAT-Traversal, which it does not at the moment.

    Do you have such kind of router?

    If not IPSEC is not possible.
    Try to get official IP adresses on the external interface of the firewall and you should have no problems at all.

    Kind regards,

    Polluxxx
Reply
  • hi AllegroAdmin,

    the problem is that IPSEC does not work over NAT or Masquerading, if either the router has special IPSEC pass-trough capabilities or Astaro supports NAT-Traversal, which it does not at the moment.

    Do you have such kind of router?

    If not IPSEC is not possible.
    Try to get official IP adresses on the external interface of the firewall and you should have no problems at all.

    Kind regards,

    Polluxxx
Children
No Data