This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN & DHCP

Does anyone know whether its possible to use an Astaro box as an IPSEC termination point whilst having a DHCP supplied external IP address?

Just asking because a customer firewall I came across would accept a DHCP supplied address but would not in that scenario act as a PPTP server

Sean 


This thread was automatically locked due to age.
  • You'd have to use a DynDNS+script arrangement (see jader's post in Hackers forum) or Astaro would have to messenger the info back and forth transparently. Who knows; maybe they're working on that now...
      
  • OK - I didn't explain properly. The IP would remain the same always but would have to be supplied by DHCP.

    The particular scenario I am thinking of is using an ADSL router (SAR7x5) in ZipB mode to supply the Astaro box with the external IP address. The SAR has to forward the IP addres via DHCP and there must be a client as otherwise the SAR shuts down the WAN link......

    Sean 
  • Well if it remains the same and you know what it will be, you can do it without resorting to DynDNS...
      
  • NugentS,

    no, in the current version hou have to apply the IP addresses statically on both sides.
    Could you please explain me what ZipB mode means?

    Greetings
    cyclops   
  • Sorry - its been a while.

    ZipB is a mechanism where the real IP address - normally on the outside of the DSL router is acrually owned by a host on the inside. I can think of lots of other names for it - but in this case ZipB is what they call it.

    Unfortunately the SAR as a "feature" shuts down the ADSL interface if the inside host does not get its ip via DHCP.

    I have since solved this problem most elagantly with a modem from ADSL Nation which achive the objective very well indeed

    Sean