This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP access with defind DHCP-Server 7.503

Hello

everything works fine till changing from 6513 to 7503......


i'm defining site to site vpn between our two companies successfully.

Lan company1: 192.168.100.0 with DHCP Server 192.168.100.1
Lan company2: 192.168.101.0

i want to login over PPTP and want to reach all computers in both networks!

when i'm accessing over pptp in company1, i got the address from dhcp-server (NOT FROM POOL) but i cannot reach the computers in company1,
BUT i can reach the computers in company2.

when i'm changing the pptp configuration to get the address from PPTP-Pool
i can reach the computers in company1 but not from company2.


if anybody knows what could be wrong/missing in our system pls. give me detailed information.

regards


This thread was automatically locked due to age.
Parents
  • There was a bug that existed prior to V7.500 that enabled that to work in 6.513.

    Now, set the IP address assignment to "VPN Pool (PPTP)".  Then add the "VPN Pool (PPTP) to the VPN:
    • Add "VPN Pool (PPTP)" to 'Local networks' in your VPN Connection
    • In the remote Astaro, add a new network definition with the IP range of the local "VPN Pool (PPTP)"
    • Also on the remote Astaro, add the new definition to the 'Remote Networks' in the remote ASG's Remote Gateway definition for the local Astaro.

    Does that resolve your problem?

    Cheers - Bob
  • There was a bug that existed prior to V7.500 that enabled that to work in 6.513.

    Now, set the IP address assignment to "VPN Pool (PPTP)".  Then add the "VPN Pool (PPTP) to the VPN:
    • Add "VPN Pool (PPTP)" to 'Local networks' in your VPN Connection
    • In the remote Astaro, add a new network definition with the IP range of the local "VPN Pool (PPTP)"
    • Also on the remote Astaro, add the new definition to the 'Remote Networks' in the remote ASG's Remote Gateway definition for the local Astaro.

    Does that resolve your problem?


    I've a similar problem; before I upgraded to 7.503, using the local DHCP server to hand out PPTP and L2TP addresses worked fine. Now they don't. I've switched to using the VPN Pool, and now the clients that're using the VPN as the default gateway are working fine, but split-tunnel clients don't know anything about the route back to the internal network.

    On my other VPN networks, I use RIP1 (because the Windows clients have a RIP1 listener) to get the remote networks 'learned', but I don't see how I can get that going here.

    What's the trick to getting split-tunnel working?
  • Hi, Jim,

    Have you filled out the 'Advanced' section in 'Remote Access'?

    Cheers - Bob

  • Have you filled out the 'Advanced' section in 'Remote Access'?


    I have, but that doesn't affect routing at the client. They "know" their DNS hosts are "inside", but they can't get there according to the routing table.

    In this instance, the L2TP client gets 10.242.3.3, no gateway (again: split tunnel in use at the client side--the PPTP/L2TP client on XP is configured to NOT use the default gateway on the remote network) on the connection, so it thinks it must use the local default gateway to reach the "inside" LAN.

    Given that the "inside" is a private address space, I wouldn't expect this to work.

    The routing table on the client clearly shows the problem: the VPN address shows up, but the remote site isn't listed.
Reply

  • Have you filled out the 'Advanced' section in 'Remote Access'?


    I have, but that doesn't affect routing at the client. They "know" their DNS hosts are "inside", but they can't get there according to the routing table.

    In this instance, the L2TP client gets 10.242.3.3, no gateway (again: split tunnel in use at the client side--the PPTP/L2TP client on XP is configured to NOT use the default gateway on the remote network) on the connection, so it thinks it must use the local default gateway to reach the "inside" LAN.

    Given that the "inside" is a private address space, I wouldn't expect this to work.

    The routing table on the client clearly shows the problem: the VPN address shows up, but the remote site isn't listed.
Children
No Data