Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site-to-Site routing not working after update to v8?

After I finished upgrading from v7.5, I was told that users logging into the VPN were not able to access remote files or servers.

I am able to ping each internal port on the firewalls from the primary firewall, but as soon as I try to ping a server at one of the remote locations, it times out. I am pinging by IP address.

I am also able to ping from each firewall to its own internal network, just not from one firewall to a remote network across a tunnel. This all worked before the upgrade. 

I am also pretty sure it worked going from a v7.5 FW to a v8 FW. I didn't do all of the upgrades in the same week and I didn't have any complaints until I upgraded the remote access VPN FW.

I have checked the routes on the remote workstation and they are all there.


This thread was automatically locked due to age.
Parents
  • Just a shot in the dark here but have you taken a look at the "Local Networks" for the IPSec connections as well as the "remote networks" in the Remote Gateway? 
    Also, add a packet filter rule, with logging, to allow all traffic to/from those destinations and make sure it's at the top of the list. This should be done for testing only and keep an eye on your traffic while it's going on.

    Please let us know how you are doing, I'd like to see the final resolution.
Reply
  • Just a shot in the dark here but have you taken a look at the "Local Networks" for the IPSec connections as well as the "remote networks" in the Remote Gateway? 
    Also, add a packet filter rule, with logging, to allow all traffic to/from those destinations and make sure it's at the top of the list. This should be done for testing only and keep an eye on your traffic while it's going on.

    Please let us know how you are doing, I'd like to see the final resolution.
Children
No Data