This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN on non-default gateway ?

Hi,

I have searched the forums for this topic in vain, so here it is :

My setup :

Astaro V7

eth0 : Internal
eth1 : ISP 1
eth2 : ISP 2
eth3 : ISP 3
eth4 : DMZ

I have also some site-to-site VPN's linking 3 other places together in a hub-and-spoke configuration, this box being the main box.

I'd like to know, because so far, no matter what I have tried it didn't work, if I can set up differents site ti site VPN's on different interfaces, meaning, to pbe precise, on the NON-DEFAULT gateway interface ?

For example eth1: -> VPN Site 1
                 eth2; -> VPN Site 2
                 eth3: -> VPN Site 3

Thanks for the help [:)]

Michel


This thread was automatically locked due to age.
Parents
  • Its actually pretty easy once you know how.

    If you get the Site 2 Site VPN tunnels working through your default gateway there are a few things  you'll need to change.

    * Add a new static route that looks like:
        VPN Site 1 external address -> eth1 (gateway address)
    * Change your Site2Site VPN Settings so the local interface is your eth1 Interface
    * On the remote router you will need to login & change the IP address it is using for the Site2Site Tunnel back to your main office. (if you set it up and had it running on the default gateway's IP.. we will now need to change it to the eth1 external IP)

    That should do it...
Reply
  • Its actually pretty easy once you know how.

    If you get the Site 2 Site VPN tunnels working through your default gateway there are a few things  you'll need to change.

    * Add a new static route that looks like:
        VPN Site 1 external address -> eth1 (gateway address)
    * Change your Site2Site VPN Settings so the local interface is your eth1 Interface
    * On the remote router you will need to login & change the IP address it is using for the Site2Site Tunnel back to your main office. (if you set it up and had it running on the default gateway's IP.. we will now need to change it to the eth1 external IP)

    That should do it...
Children