Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN questions

Hi, I just installed Astaro Security Gateway ( The free home edition) and I am trying to setup VPN access (I want to use the most secure method which I believe is ipsec using private and public keys) from outside of my network. My first question from all the information I have read, You have to purchase the Astaro secure client because it is only a 30 day trial is this true? I also am wondering if and option can be given to the client to tunnel the internet traffic or not. For example if on a trusted relatives network I don't want tunnel internet traffic but still want a VPN connection. Now if I'm at the local coffee shop I want a VPN connection and I want to tunnel the internet connection. Is this possible and if so how?


This thread was automatically locked due to age.
Parents
  • You only need to add "VPN Pool (SSL)" to 'Allowed networks' in HTTP/S.  If you want to only allow this to certain users, only add their "Username (User Network)" instead.

    Cheers - Bob
    PS Someone here wrote in the last year or two about the Shrewsoft IPsec VPN client.  I've played with it, and it seems to work just fine.  With it, you could control, from the Astaro, which users have full tunnels.  Of course, with the SSL VPN, you can use packet filters based on "Username (User Network)" to prevent/allow specific remote users access to anything.
Reply
  • You only need to add "VPN Pool (SSL)" to 'Allowed networks' in HTTP/S.  If you want to only allow this to certain users, only add their "Username (User Network)" instead.

    Cheers - Bob
    PS Someone here wrote in the last year or two about the Shrewsoft IPsec VPN client.  I've played with it, and it seems to work just fine.  With it, you could control, from the Astaro, which users have full tunnels.  Of course, with the SSL VPN, you can use packet filters based on "Username (User Network)" to prevent/allow specific remote users access to anything.
Children
No Data