This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

connection problems over ipsec vpn tunnel (net to net) - x.509 certificates

hello everybody,

we have to two astaro firewalls connected via net to net vpn tunnel:

fw 1. asl 6.201 
fw 2. asg 220 - 6.201


on fw1 dmz port is the host vpn-network and on fw2 the internal-network is the remote side of the tunnel. in the host-network works a windows 2003 server sp1 with iis (internet information server). on the remote-side is a normal windows xp client. it is possible to make a remote desktop connection from the win 2003 server to the client but not backwards.



on the win 2003 server we have a web application installed, the connect is also not possible but the connect works if i connect directly in the dmz of fw1 from the internal network. so we think that there is might be a problem with the vpn tunnel. we read some entries in the astaro-kb to do with the mtu size for example:



MTU howto - Problems with fragmentation and stalled network traffic Product Version: 

2.000 or later

Task:

How to solve problems regarding the MTU

Indications are:
- Stalled traffic
- Timeouts on some special websites
- Stalled traffic especially on connections through a VPN
- Terminal sessions are timing out ~ a second after initialisation

can anyone help me?


thanks toette


This thread was automatically locked due to age.
Parents Reply Children