This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Lan > Astaro > VPN > Astaro >VPN > Astaro Routing?

hi,
facing a problem configuring routing for my VPN network
have 3 sites all at different geographic locations.
have a Ipsec vpn running from site 1 to 2 & another Ipsec VPN from site 2 to 3. both the vpn's are 3des & RSA.
the issue is i am not able to route packets from site 1 to site 3.
vpn connection is successfull, & can route packets between site 1 to site 2 & site 2 & site 3
Using Astaro 5.2 on all locations
Lan > Astaro > VPN > Astaro >VPN > Astaro

the 3 networks & current configs are as follows

site 1 has network 192.168.20.0 & 192.168.40.0
site 2 has network 192.168.203.0
site 3 has network 192.168.201.0 

Ipsec VPN config  Site 1 - Site 2
Local Subnet - 192.168.0.0 /17
Remote Subnet - 192.168.128.0 /17

Ipsec VPN config  Site 2 - Site 1
Local Subnet - 192.168.128.0 /17
Remote Subnet - 192.168.0.0 /17

Ipsec VPN config  Site 2 - Site 3
Local Subnet - 192.168.203.0 /24
Remote Subnet - 192.168.201.0 /24

Ipsec VPN config  Site 3 - Site 2
Local Subnet - 192.168.201.0 /24
Remote Subnet - 192.168.203.0 /24

i believe i need to add some static routes on site 3 & site 1, but not very sure about it, cause while making a static route what do i give for the target network definition ??
it has to be the ipsec vpn route.... but astaro is not creating it automatically ... which the documents say it does if not using PSK
(were using that before).

need help getting my routes right.. so to routes packets between site 1 & site 3.

Thanks for any help/suggestions in advance.


This thread was automatically locked due to age.
Parents Reply
  • Hi,
    I had/have the same contruction. As per Astaro "this is not in the scope of the Astaro VPN construct"...  :-(

    The only way they "recomend" is to NAT the networks through the VPN-tunnel while having strict routing of.

    The way I did it to solve the prob. was to build one tunnel to each and every network I have to connect to.

    Sad at all ....

    Cheers
    Marcus
Children
No Data