Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

nat vpn

Is it possible with Astaro to make a VPN where both Gateways are natted behind a firewall?
Something like:

Lan -- SG -- FW -- Internet -- FW -- SG -- Lan

where:
SG = Secure Gateway (private IP)
FW = Firewall (NAT)

I read the VPN Masquerade How-To, where it seems possibile, patching the kernel and using ESP authentication instead of AH.
Any idea?


This thread was automatically locked due to age.
  • hi there, 

    this is a tough one, 
    actuelly i would say no it doesnt work.

    But you may have a change if you are using dyndns on both ends, have a router capable of natting esp and udp/500 correctly, you might have a chance setting up and ipsec vpn tunnel using the dyn dns name.

    Astaro does not support ipsec to FQDN (full qualified domain name) yet.

    So you won't get it up and running, but this is my opinnion, why don't give it a try?

    kind regards 
    polluxxx