This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN-Connection - packetfilterruleset

Hi all,

does a vpn-connection (site-to-site) need a special ruleset?
e.g. iskam (Port 500 UDP) or do i not need anything for establish this?

Every new connection is blocked in the livelog but the tunnel is working fine.

Thanks in advance for replies

hk


This thread was automatically locked due to age.
  • Hi Krischeu

    usually no. when you set [FONT="Courier New"]Auto Packet Filter = on[/FONT], the astaro will open up the needed ports automatically. 
    this includes that the Left and ight side network are fully allowed against each other. so when you'd like to restrict access from one lan to the other, you'll have to setup customized rules. 
    but by default you wont have to take care about opening ports.

    i guess you'r error message is like this one: [FONT="Courier New"]externalIP:500 operation not permitted?[/FONT]

    i got the same, but the tunnel works anyway [:)]

    cheers