This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need some help understanding VPN

Well I have managed to connect to ASL 5 using ASC.  The internal network of ASL is 192.168.0.X, my network at home is 192.168.0.X, the virtual IP is 10.10.10.10.  After connection how do I get access to the network behind ASL?  Can't ping any of the devices behind ASL...I'm using roadwarrior setup as per instructions from documentation.
Jon


This thread was automatically locked due to age.
  • You should investigate why you don't get a default gateway pointing into the VPN tunnel when you have the tunnel up.

    Whenever you make a VPN connection, your default gateway should point into the VPN tunnel. When you close the VPN connection, your default gateway should go back to pointing at the router on your local LAN segment.
  • VelvetFog,

    I also have those problems with WIN XP home, that the standard gateway does not point into the tunnel. It occurs with static ip-address and dhcp.

    I found, that when I have no explicite network address in 'Remote Networks' on ASC and the 'Subnet Definition' turned on 'ANY' then the standard gateway points into the tunnel. Then I can work if I connect from inside the network, but I can't from outside.

    Do you know any workaround for this behavior?

    cu
    Walter
  • i don't know if i understand you guys correctly but seems like a faq from www.astaro.com/kb -->VPN--->PPTP-->Using split tunneling with the Astaro Secure Client is what you need

    have found to have problems with Verizon DSL clients trying to access the VPN and this is the only thing that has helped me so far

    however, you are left to do manual adding of routes etc which for some users might be very uncomfortable given their skills/desire to actually approach smth like that

    let me know if it helps
  • I do not have any experience with ASC, so I cannot offer any suggestions on issues with that particular VPN client.

    When I access my home network from outside, I just create a PPTP VPN from any Win 2K or XP workstation. That has worked for me in all locations where I have tried it.
  • etroja,

    sorry that my post was unclear.
    I'm trying to establish a super roadwarrior solution with ASC and x509 certificates, where all surfing and mailing passes via the company's ASTARO; so no PPTP or split tunneling.
    So by doing it step by step I started from inside to internal network, and when I read that the standard gateway has to point into the tunnel, this does not happen if ASC if configured that the remote network is anything else than 0.0.0.0
    I think, I'm quite far now, but there are still some caveats.

    I thank you and the other guys on this forum for the many useful hints that I find in regularily reading the discussions.

    cu
    Walter
  • VelvetFog,

    For me it is also the fastest and easiest solution to create a PPTP VPN to access a network, but the task is more sophisticated (see above).

    Many thanks for trying to help

    cu
    Walter