This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN Site To SITE with public ip in phase 2

Hello to all 
I have a vpn config between a astaro v.7
I want to setup a site to site vpn with a client
what is the trouble. The client wants (for security reasons) all my traffic to be translated as my Public IP.
The question is 
If is use in phase 2 the public ip as my local lan, and SNAT my local lan as my external public ip , can this work


This thread was automatically locked due to age.
  • I'm ready to learn something new, but I don't understand how this possibly could work.  In an IPsec Connection definition, it makes no sense to me to use the same IP for the gateway and the local LAN.  I can imagine that the client might want all traffic to be from a single, private IP, but not from the same IP as is used to establish the tunnel.

    Are you certain that this is the client's requirement?  Does anyone know how to do this?

    Cheers - Bob