This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site to Site: Tunnel only most traffic

I've been through my manual--but there's been a few version updates since then.  So if it's covered in a PDF I haven't found--just a link in reply is handy.

We just added a remote office, and want to tunnel them into ours--so the Site to Site VPN is pretty much perfect for this.  However, there's a few apps I don't want going through the VPN.

In particular--they have SIP Phones using a more local network, which I just don't want to have any of the latency of the VPN--or...travel through our main office just to bounce back to a building in the same city as the traffic originated from.

Obviously if I had really good switches, I could put the phones on a VLAN, and route that VLAN's traffic differently--but I don't--the phones will have to be on the same LAN as their desktops (which I do want in the tunnel).  The office is just a cheap qwest modem with a two linksys hubs...

Is there any sort of functionality that lets me route SIP traffic specially (and avoid the site-to-site VPN), so it doesn't go through the VPN and experience latency--or will this require pretty much manual addition of routing rules based upon the destination address of the traffic?


This thread was automatically locked due to age.
  • Is it possible to do a logical separation of the devices, and define networks, e.g., "Phones" = 192.168.1.64/26 and "Computers" = 192.168.1.128/26 where 'Internal (Network)' is 192.168.1.0/24?  In that case, instead of [192.168.1.0/24], just put "Computers" in 'Local networks' for the remote Astaro, and in 'Remote networks' for the one at HQ.

    Cheers - Bob