This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Checkpoint Secure Client behind ASL

Hi all,

I have an Astaro Secure Gateway 6.101 - home user Edition - running to protect my private LAN.

To have a more powerful connection to the company I work, I'd like to connect via DSL to the company, useing the Checkpoint Secure Client on my Workstation.

The layout would look like this;

 -  -  ---  --- 

For several reasons I don't want to establish a tunnel between the two firewalls.

I have no idea if this could work by opening some outgoing ports on the Astaro,  or are there unrecoverable problems to expect, for instance due to  NATting the CP Client ?

Tank you very much for comments.


This thread was automatically locked due to age.
Parents
  • Should be possible. The CP Client supports NAT-Traversal (going out over a NAT gateway).

    Ports you need to ALLOW on the Astaro:
    From Internal to External
    Protokoll ESP
    Protokoll AH
    Port UDP 500 (ISAKMP)
    Port UDP 4500 (Nat-Traversal)

    Chris
Reply
  • Should be possible. The CP Client supports NAT-Traversal (going out over a NAT gateway).

    Ports you need to ALLOW on the Astaro:
    From Internal to External
    Protokoll ESP
    Protokoll AH
    Port UDP 500 (ISAKMP)
    Port UDP 4500 (Nat-Traversal)

    Chris
Children