This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL Site-to-Site with OpenVPN

Hi, 
I want configure a Site-to-Site VPN between ASG (Server) and Linux-OpenVPN (Client). My question is: If I a configure my Astaro as a server I do not see the client options. I can download an APC File which is somehow Astaro specific.

How can I get the Options and Certificates for the client (like in Remote Access SSL) and not only the APC File?

cu SveN


This thread was automatically locked due to age.
  • I am interested in this as well.  

    I have a ASG220 at my head end and i'd like to connect it to a branch office which is running PFsense.  

    PFSense (OpenVPN) doesn't have an option to upload a configuration file and I cannot see all of the configuration to set it on the PFSense.

    Any insight?
  • Anyone??

    I'm using a PFSense firewall at a remote site which uses OpenVPN for its SSL VPN capability.  

    The Astaro is providing me with an apc file for the ssl config on the server side but I am not sure if I need to place this file in a directory on the pfsense/openvpn client side. It does not offer an "upload" if you will.  Only manual settings which I cannot see on the Astaro.  

    Has anyone successfully connected a Site-to-Site SSL VPN using the Astaro as the server and OPenVPN as the Client?  If so, how did you do it?

    Any help is always greatly appreciated.  :-)
  • Is there a reason you can't use an IPSEC connection (not sure, but the last time I replaced a PFSense firewall with an Astaro I think I saw an IPSEC config item on the PFSense box)...

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Hi Bruce,

    I'm currently using IPSEC between the Astaro and PFSense and would like to do some testing with SSL Site-to-Site if possible.
  • Does someone found a solution?

    Convert .OVPN to .APC/.EPC - specify some further options for a specific SSL site-2-site configuration?
  • hy,

    I'm running into the same problem. I must connect my astaro via site-to-site to an "normal" already running openvpn system as client. Without an .apc it is not possible. The Support said that there is no offical way for converting, and "normal" openvpn is not supported.

    The bash script from:

    https://community.sophos.com/products/unified-threat-management/astaroorg/f/95/t/67045

    seams broken on my bash.

    So I make a feature request on:

    SSL VPN: Convert .ovpn to .apc/.epc

    Feel free to vote for it.