This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN-setup with Roadwarriors, no DMZ and public/static IP for the LAN

Hi, everybody!

We want to use Astaro with VPN to allow our roadwarriors to use our Windows-shares on the LAN via VPN. The situation now is as follows:

LAN: static, public IPs (no 192.168.x.x)
Connection:
Internet via ISDN/permanent connection --- Router (aaa.bbb.ccc.105) --- (aaa.bbb.ccc.106) ASL-FW (xxx.yyy.zzz.193) --- LAN (xxx.yyy.zzz.192-xxx.yyy.zzz.255)

What do I have to configure at the ASL-box to use VPN for roadwarriors with dynamic IPs? What do I have to configure on these roadwarriors' Win2000-notebooks? I read the FAQ and the How-To, but did not completely understand what to do. PGPnet isn't available anymore, so how can I achieve the above mentioned only with the tools available in Win2000 and ASL?

Thanks a lot in advance!


This thread was automatically locked due to age.
Parents
  • You can use pptp , instead of a real vpn (with ipsec). pptp is very easy to setup under astaro, also under win2000/xp . Just add users to your asl box (users you want to use the pptp-vpn ) and setup
    the win2k clients with a ms-vpn connection to the ip of your asl. 
    You can freely use the pptp-pool ip addresses as provided by asl, and you box will automagically provides all the routes needed.
    Don't forget to setup the right rules to let
    the pptp-pool access your lan.
Reply
  • You can use pptp , instead of a real vpn (with ipsec). pptp is very easy to setup under astaro, also under win2000/xp . Just add users to your asl box (users you want to use the pptp-vpn ) and setup
    the win2k clients with a ms-vpn connection to the ip of your asl. 
    You can freely use the pptp-pool ip addresses as provided by asl, and you box will automagically provides all the routes needed.
    Don't forget to setup the right rules to let
    the pptp-pool access your lan.
Children
  • You can use pptp , instead of a real vpn (with ipsec). pptp is very easy to setup under astaro, also under win2000/xp . Just add users to your asl box (users you want to use the pptp-vpn ) and setup
    the win2k clients with a ms-vpn connection to the ip of your asl. .
    Ok, I added a user "vpntest" in WebAdmin - Definitions - Users and allowed him to use SOCKS and HTTP proxy.

    Then I added a new VPN-Connection via PPTP at my Win2K-Box and tried to connect. No success ...

    And which ip do you mean - the external interface or the internal? I tried with both and had no success.

     
    You can freely use the pptp-pool ip addresses as provided by asl, and you box will automagically provides all the routes needed.
    Don't forget to setup the right rules to let
    the pptp-pool access your lan.
    Sorry, but I don't understand that. What ip addresses are used and which rules do I need?

    TIA

    Marek
     
     [size="1"][ 15 October 2002, 02:13: Message edited by: Marek Luthardt, BPS ][/size]
  • Check out the  VPN How-To's here.  Hope this helps..