This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

net to net - routing problem/question

Hello everybody,

I have created a VPN net to net tunnel over x.509 certificates. The tunnel is establishing without any problems. In my opinion everything should work.

But the problem is that i am not able to ping one webserver which is standing in the dmz of asl1. All ping settings (packet filter) are turned on, on both firewalls.

And between the astaro firewalls stands a third fw on which the ports 500 and 4500 are opened. Is this enough or shoud the protocol esp should be open too?

asl1 ---- fw ---- asg2

already thanks, for helpful answers


This thread was automatically locked due to age.
Parents
  • hi,

    i assume that you've created the tunnel with the local lan's as the local and remote subnet!? you have to define a tunnel from your lan to the dmz if you want to access it trough the tunnel. otherwise the routing will not work. so if you want to access lan and dmz you have to create two tunnels, one with the lan as the remote subnet and the other one with dmz as remote subnet!

    hope this helps!

    regards, mario
Reply
  • hi,

    i assume that you've created the tunnel with the local lan's as the local and remote subnet!? you have to define a tunnel from your lan to the dmz if you want to access it trough the tunnel. otherwise the routing will not work. so if you want to access lan and dmz you have to create two tunnels, one with the lan as the remote subnet and the other one with dmz as remote subnet!

    hope this helps!

    regards, mario
Children