Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro Secure Client - remote desktop drops when VPN connection is initiated

Hi all,

I have a problem wit the Astaro secure client. Previously we had a virtual machine setup that was allowing us to connect to the remote client site using ASC. We were and still are able to remote desktop to it and then connect using ASC. It all works fine but recently we moved (converted) the machine to the new one that resides in new Virtual Environment. Since the conversion as soon as we initialize the ASC and establish connection, remote desktop connection to the server dies and the only way to get back on the machine is through the vSphere client and console session.

Why would that happen? Is there any particular setting that is responsible for split tunneling? I have double checked astaro confirguration on both VMs and it is all the same.

Help would be much appreciated.

Regards,
Tom


This thread was automatically locked due to age.
Parents
  • I'm confused - do you establish the remote session via a site-to-site VPN, and then attempt a second SPN via Remote Access with the ACS?  Depending on the subnets, you might have an IP conflict.

    Also, is the RDP connection is via a DNAT from a public IP, and is that public IP the same one to which you connect with the ASC?  If so, then the RDP session stops because, after the IPsec tunnel is established, the public IP the RDP knows is no longer routable for your PC.

    Was either one of those your issue?

    Cheers - Bob
Reply
  • I'm confused - do you establish the remote session via a site-to-site VPN, and then attempt a second SPN via Remote Access with the ACS?  Depending on the subnets, you might have an IP conflict.

    Also, is the RDP connection is via a DNAT from a public IP, and is that public IP the same one to which you connect with the ASC?  If so, then the RDP session stops because, after the IPsec tunnel is established, the public IP the RDP knows is no longer routable for your PC.

    Was either one of those your issue?

    Cheers - Bob
Children
  • Ok, it might be something to do with the network the server resides on.

    So previous setup that worked/still works:
    User computer on the subnet X connects to the Server on the subnet X - via RDP
    On the Server user initiates Astaro to connect to another site over VPN - connects no problem and the RDP is active

    New setup that doesn't work
    User computer on the subnet X connects to the Server on the subnet Y (DMZ but with enabled traffic now) - via RDP
    On the server when users enables Astaro, the remote connection to this server drops.
    Will that be because of different subnet? Is there a way of configuring it?

    Cheers,
    Tom