This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN between Astaro and Win XP with native IPsec

Hi,
I have some questions which could be of interest for all people here.
At the moment i am running ASL v5 rc2 as gateway on my remote-network side and on the other side i have some Win XP clients behind a router that makes NAT. Using the recent version
of SSH Sentinel as client-soft everything works properly. Now i want to test the "built-in" IPsec from XP. I mean plain IPsec with Marcus Müllers IPsec-tool (www.vpn.ebootis.de) and no L2TP over IPsec because this has some drawbacks as there is a bigger overhead and no possibility to use PFS under XP.
My problem now has to do with virtual ips, because Windows does not support virtual ips for IPsec in native Tunnelmode. The Astaro
on the other hand requires a virtual IP address. However there
are some people who managed to use Win Xps IPsec in a NATted environment with a super-frees/wan (http://ipsec.math.ucla.edu/services/ipsec.html).
Is it possible to  achieve it with the Astaro too? 
My second question: Astaro is based on Openswan which supports DHCP over IPsec, when will Astaro support this feature?
Thanks in advance!


This thread was automatically locked due to age.
Parents
  • Yep, Ive had it working on v4 to Win2k IPSEC server behind a NAT passthru device. Linksys I think. 
    Anyway you have to use a cert generated from Astaro and send the pair to the win2k box to import both the trusted root and the server cert.
    Win2k does not use IP address as endpoint id so you have to use cert. Also win2k id is in the format "@host.domain" which sucks badly so just use a cert. You can see all this from the logs anyway.

    It took a couple of hours to figure all the combinations out required to get it to work, but once it was up it was fine. Some errors in the logs but nothing to stop it working.

    Rich
  • But what about the virtual IPs?
    Does it matter what virtual IP i enter on the Astaro, because
    i think i do have to enter one...
    thanks so far!
Reply Children
No Data