This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Need to specify remote's public IP or VPN Phase 2 fails

I am trying to connect to our work network from home. At work we have Astaro 7.404 and at home I'm using VPN Tracker 5 from Equinux on a Mac.

I can successfully create the IPSec tunnel and see hosts on my work network. But this only works if I enter my home's public IP into VPN's 'Local IP' field.

I should put my home machine's local IP in this field (eg a 192.168.0.x number), but if I do this, then Phase 2 of the connection fails (Astaro rejects it).

The problem with using my home's public IP is that when I try to access hosts on my work network (such as checking for new emails) it fails when the VPN connection is active.

Any idea why Astaro demands that I use my home public IP?

A more detailed explanation of the problem from Equinux support can be found at:

http://internal.bordo.com.au/VPN_Notes.rtf

TIA,

James.


This thread was automatically locked due to age.
Parents
  • From the pics, the phase 1 dh groups don't match group 2 on the astaro, group 5 on the mac.


    Well spotted! I'll change that in VPN Tracker so that only Group 2 DH is ticked.

    I'm not familiar with vpn the program you are using, but is that a global tab for all vpn connections, it just seems odd to have multiple encryption algorithms selected?


    It is just for that connection. It is a list of all the encryption methods that CAN be used. Ie they are available if the other end wants to use them.
Reply
  • From the pics, the phase 1 dh groups don't match group 2 on the astaro, group 5 on the mac.


    Well spotted! I'll change that in VPN Tracker so that only Group 2 DH is ticked.

    I'm not familiar with vpn the program you are using, but is that a global tab for all vpn connections, it just seems odd to have multiple encryption algorithms selected?


    It is just for that connection. It is a list of all the encryption methods that CAN be used. Ie they are available if the other end wants to use them.
Children
No Data