This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP users cannot access IPsec connected site

Dear all, I have two sites running ASL V3.221 and ASL V4.022, they connected to each other using IPSec and X.509 certificates. On the V4 site I've got a bunch of Roadwarrior VPN users using PPTP that connect to the V4 site and should also be able to connect to V3 site via the IPsec tunnel (transparent from the users point of view). This used to work fine when I had the two sites running V3 but since I've upgraded one site to V4 the PPTP users can ping the other site but thet not able to do anything else (web browsing, CVS, etc...) This sounded like a MTU problem so I changed the MTU size on the PPTP users machine to 500 but this didn't change anything. The only way they can access the other site it to dial into it using PPTP again. But that mean they have to have two PPTP client running and do the route settings manually, not really practical for novice users

Thanks for your help.

PS: There's no rules to forbid the PPTP users to go on the other site via the VPN, ping works but that's it.


This thread was automatically locked due to age.
  • Gaz,

    in V4 we added what is called Strict IPSEC routing which likely causes you problem. Strict IPSEC routing is a security feature that only the 2 networks the VPN tunnel is created for can pass traffic along. If you migrate to V5 you will have a setting to either turn on or off the strict IPSEC routing.