This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NET-to-NET IPSEC VPN , natting is possible ?

hi,
i've created a net to net tunnel connection using ipsec / 3des.
NET-A is 10.194.
NET-B is 172.16.
ASTARO internal_interface is in NET-A

from NET-B i'm able to ping NET-A client only if they have astaro_internal_interface as default gateway.
the problem is that default gateway for all NET-A client is a backbone router ( not maneageable ).

NET-B packet come in NET-A as 172.16 but i don't have any routing table to route 172.16 trought backbone router.

Is it possible to NAT packet from NET-B into NET-A ????

i've just tried to nat NET-B ip source address having astaro_internet_interface as destination address changing source to astaro_internal_interface but doesn't work !!
PLEASE HELP


This thread was automatically locked due to age.
  • [ QUOTE ]
    hi,
    i've created a net to net tunnel connection using ipsec / 3des.
    NET-A is 10.194.
    NET-B is 172.16.
    ASTARO internal_interface is in NET-A

    from NET-B i'm able to ping NET-A client only if they have astaro_internal_interface as default gateway.
    the problem is that default gateway for all NET-A client is a backbone router ( not maneageable ).

    NET-B packet come in NET-A as 172.16 but i don't have any routing table to route 172.16 trought backbone router.

    Is it possible to NAT packet from NET-B into NET-A ????

    i've just tried to nat NET-B ip source address having astaro_internet_interface as destination address changing source to astaro_internal_interface but doesn't work !!
    PLEASE HELP 

    [/ QUOTE ]

    Not knowing all the details...you can add a route in the router that routes all 172.16.x.x to the internal interface of the ASL box. If you do not have have access, have the company managing it for you add a simple route. Or, if you want to change the GW setings on all the clients, point them to the ASL box and define a route in it for whatever networks are behind that other router.