This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-to-Site VPN and L2TP roadwarrior routing

I have a problem that I cannot find a solution to. I'm not sure if I'm putting this in the right forum or not - it seems to fit in in several places.

I have two sites - Bristol (192.0.0.0 - 255.255.0.0) and Bangkok (192.168.80.0 - 255.255.240.0). The two are connected by a site-to-site  vpn, which is working fine. 

I also have set up an L2TP/IPsec vpn into the Bristol site. Using that connection, I can access nodes on the Bristol LAN fine.

The problem is that if I connect into the Bristol office via the L2TP VPN, I cannot access nodes on the Bangkok LAN. 

I guess this requires some routing on the Astaro box to say route all traffic from the ipsec interface destined for 192.168.80.x via the site-to-site ipsec link. 


VPN CLient---Internet---Astaro (BRS)---Internet---Astaro (BK)---BK LAN


Can anyone help me out here? My brain is starting to melt trying to work out what to try next. I feel it's probably linked to masquerading, but I am stretching the limits of my knowledge.

Both boxes are running Astaro 5.208.

Thanks in advance.


This thread was automatically locked due to age.