This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP connection works - what next?

I have been trying to setup a L2TP connection to connect a laptop via a wireless access point to my internal network.
I followed to “L2TP Roadwarrior Guidebook” for the L2TP setup and all of this seems to be working. Alas, connecting to my internal network (a Win2003 domain) has proved to be more trouble.

ASL (v5.015) configuration:
4 NICs - Internal(eth0), External(eth1), DMZ(eth2) and Wireless(eth3)
My wireless access point is connected directly to eth3 NIC via a crossover cable.
IPSec >> connections: MS Windows L2TP over IPSec - Endpoint = Wireless
Users defined in Definitions

Client configuration (WinXP pro on a P4 laptop):
A network connection with Logon User Name as a name defined in ASL
IP destination address = eth3 interface
Wireless card (NetGear) that connects to the WAP (successfully)
KB818043 patch applied (just to be sure)

I am able to make a successful connection to ASL with the above configuration and I get an IP address from the PPTP-Pool but that is where it all stops. No access anywhere else!

I have tried to make it work by creating MASQ and/or NAT rules along with Packet filter rules but nothing I have done so far enables me to get anywhere. I am fairly certain this is where it is all going wrong but I am at a loss to know what I need to do to get it all working.

Surely this is a pretty standard setup that other people use.
I need help . . .

Can someone please give me an example configuration that I can put in place in my environment or tell me what I have done wrong here.   [:S]


This thread was automatically locked due to age.
  • Well, I have it working now but only by using "Local Users".
    When I try to use RADIUS I continually get autentication errors unless I select "Accept users without validating credentials" in the IAS Connection Request Policies profile.
    Can someone let me know what needs to be in the connection profile in IAS to get the authentication to work with ASL and L2TP/IPSec. Do any changes need to be made in the client configuration too?
    Some help with this would be greatly appreciated.
  • I have the same setup:

    Laptop (WinXP+Patch+L2TP_PSK) --> Linksys Wireless Router --> Astaro eth2

    On the astaro box:
    eth0 is the Internal LAN 
    eth1 is Internet 
    eth2 is the WLAN

    I can establish a VPN connection from from my laptop over the WAP to the VPN, and obtain an IP address from the predefined IPSec pool; but i cant talk to the Internal LAN or get internet access after that. 

    I have tried monkeying with the packet filter rules, but with no luck. 

    Have you had any success getting this one to work? 

    Thanks, Jeet