This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN need a rule to see workgroup cpus and shares?

I looked over all the posts and did not see one that fit my question closely.

(this may or may not work well testing from inside the network and might be an issue - no one close or open WIFI for me to test.)


 I have my Windows XP session using the SSL Open VPN client and I connect to the VPN. I can surf the Internet, but not able to see the other workgroup computers or their file shares.
Do I need a special rule to say allow any from VPN to LAN?
I set up the SSL VPN as directed in the manual. The only thing I did was change the I.P. address being used for the VPN.  I changed the  10.242.2.0 /24 to 192.168.2.0 /24.  That way my VPN connection gets an I.P. in the same addressing as my internal LAN. 

Is my logic flawed or should I have left it at the 10.242.2.0 /24 ?

If I want the VPN machines to come in onto my LAN with the same I.P. addressing as used by my LAN what or how should I have it set if not as I have it now?

I use look@lan on one machine in my LAN and can't see the VPN connection and I run the   look@lan on the machine with the VPN and it can't see any of the machines on the LAN. 


My end goal is to have full network, access from the LAN to the VPN machine and VPN machine to the LAN machines. With either Ultra VNC or Windows RDesktop.

I would rather use SSL and not PPtP but will also look into the PPTP option.

Chad.


This thread was automatically locked due to age.
  • Use SSL with 10.242.2.0 /24.  Your problem is where you are; it will work fine from outside.

    You could do a temporary "fix" with a NAT rule if you just want to confirm: 'VPN Pool (SSL) -> Any -> Internal (Network) : SNAT from Internal (Address)' leaving 'Source service' empty!

    Cheers - Bob
  • Hello,

    Thank you for the information. I was thinking I could not fully test from inside, even when using the outside I.P. to connect to.  I should get me a second Internet feed for testing and to add a second WAN and load balance via Astaro. Very hard to test if you have only one Internet source and can't pull a open one in the neighborhood.


    Next to work on a PPTP.  
    Sincerely,

    Chad