This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ipsec VPN (Site to Site) & Packet Filter

i have a Ipsec VPN between a Astaro 6.101 & Astaro 5.208.. this VPn is using 3DES & RSA with Auto packet Filter Turned off.. 

the problem is i cannot connect to any Ip address in the internal network accept for Astaro... this VPN was working before i changed it to RSA & turned off Auto packet filter... it works with auto packet filter on.. but not otherwise..

there should be a IPsec Key definition created automatically in Network Definitions , around which i am supposed to make packet filter rules.. right ?
this should be available for RSA, but it is not there.... 

the remote Key config is as follows >>

Virtual Ip (Optional) - Blank
Key type - RSA
Public Key - ####
VPN identifier - Ip Address
(leave Blank for Using Remote Ip address) - Blank

What is Virtual Ip used for ? it works with Auto Packet Filter On .. but i want to filter this... Am i missing something ? 

Thanks in Advance for Comments / Suggestions...


This thread was automatically locked due to age.
Parents
  • I think you forgot to set the packet filters manually. You need packet filters for all IPs and services you want to allow through the tunnel. You will see the dropped packets in the packet filter logfile, if a rule is missing.
    /bagira
Reply
  • I think you forgot to set the packet filters manually. You need packet filters for all IPs and services you want to allow through the tunnel. You will see the dropped packets in the packet filter logfile, if a rule is missing.
    /bagira
Children
  • i have tried creating Packet Rules manually for all IP's & services i need to give acess to.. but traffic just wont go past the firewall... also when i view Live Packet Filter logs.. it does not show any Packet Droped nor Allowed ....

    what is a Ipsec Key network Difinition ?