This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN in full bridge mode.

Hi everyone,
I am trying to use 2 ASGs in an intranet. Both firewalls can communicate with each other. However each firewall has all eth's in bridge mode br0. In a vpn i set the bridge as part of endpoint as well as the local subnet. This is  just not happening. Can anyone help me out here as to how to go about creating a vpn in this scenario? Sometimes the vpn gets created but no communication takes place between the remote subnets. The remote firewalls also become inaccessable
thanks,
Bilal.


This thread was automatically locked due to age.
  • Don't know what exact communication you try to establish. 

    It sounds more like a routing problem.
  • Don't know what exact communication you try to establish. 

    It sounds more like a routing problem.


    Actually there is no routing problem as the firewalls ping each other and pass traffic without vpn.

    Say one network A is 10.0.0.0/24 with firewall ip 10.0.0.1 and say the other network B is 10.10.0.0/24 with firewall ip 10.10.0.1. network 10.0.0.0/24 communicates fine with network 10.10.0.0/24 without the vpn. Each firewall has 4 interfaces and both firewalls have all interfaces in bridge mode. The ip of the firewall is the ip of the bridge on the respective firewall.



    Network A vpn settings
    Remote Network = 10.10.0.0/24
    Remote Endpoint = 10.10.0.1
    Local Network = 10.0.0.0/24
    Local Endpoint = 10.0.0.1


    Network B vpn settings
    Remote Network = 10.0.0.0/24
    Remote Endpoint = 10.0.0.1
    Local Network = 10.10.0.0/24
    Local Endpoint = 10.10.0.1


    Comment now in light of the new information above.
  • Did you tell the clients to use the Astaro as Router into the remote Network?