This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Multiple Site to Site IPSEC tunnels

Greetings,

I'm working to get multiple s2s IPSEC tunnels set up, and I'm running into some concept issues of how these operate in ASG.

I'm able to bring up a tunnel with passwords, RSA keys, and Local/Remote keys on the external IP address, but when I try to expand each of those I run into trouble.

For example, the tunnel will work on the external IP address, but I can't get it working on any of the 'additional addresses' for that interface. Do I need to make individual sub-interfaces for each external IP address? Will multiple tunnels work on the same address/interface?

For example, if I use a preshared key, it seems that I must use the same preshared key on ALL IPSEC connections. Remote access and s2s preshared keys must match.

For example, if I use an RSA key, it seems like I can only have one RSA key combination among the various tunnels.

Am I missing something?

Thanks, 

Mark


This thread was automatically locked due to age.
Parents
  • Aaah, yes, thanks.

    I understand the routing aspect. I wasn't clear on the connections aspect. I'm looking for your case 2. Multiple sites to a single Astaro gateway... 

    I'll be using certificates, and routing them all through ONE IP address of the hub Astaro.

    Thanks,

    Mark
Reply
  • Aaah, yes, thanks.

    I understand the routing aspect. I wasn't clear on the connections aspect. I'm looking for your case 2. Multiple sites to a single Astaro gateway... 

    I'll be using certificates, and routing them all through ONE IP address of the hub Astaro.

    Thanks,

    Mark
Children
  • Hello Mark,
    its right that for one peer you have to use the same PSK for all (sub)-Tunnels.
    But its not right that the PSK of each Tunnel in net-2-net have to be the same.
    We have configured an separate PSK for each Tunneldefinition.

    firebear