This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Two linked bugs with VPN

The first one is a bug I already reported to Astaro some months ago: Let's suppose you have a site A with a Lan and a DMZ and a site B with only a DMZ (for exemple servers in a data center behind an ASL) If you build a VPN tunnel from LAN A to DMZ B (for management purposes) the servers in DMZ A cannot talk to the ones in DMZ B even on services open to the Internet because instead of taking a normal path the packets are routed in the VPN tunnel!!! OK pretty annoying bug but the workaround is to also build a tunnel between the DMZs 
The second one is even more annoying:-(((  If you are using the HTTP proxy on one end and for example try to access a webserver in the DMZ B the the packets get routed in limbo. The only way to access those servers is to disable the HTTP Proxy!!!
I am amazed that although reported some time ago the first one never made it to the known issues list. I must say that although I love the product those two major bugs are pretty annoying in a professional environment. 


This thread was automatically locked due to age.
  • Taharqa,

    there is no need to be amazed that an isssue which is related to architecture (FreeSWAN) won't be reported to the known issue list - don't expect any changes in the near future. For an experienced admin it shouldn't be too hard to find a way to deal with the facts - I know you are experienced [;)]

    read u
    o|iver   
  • At least give me a hint for the transparent proxy issue. Just back from vacation and my experience isn't back in full gear yet.