Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP: Advertise Routes and Domains?

Is it possible to have the Astaro L2TP server advertise routes and search domains to the connecting client?

For example, on a non-Astaro L2TP VPN, I am able to configure the server in a way that the client receives the following info (this is pasted from the client's log):


Mon Feb 27 11:02:32 2012 : rcvd [ACSCP ConfAck id=0x1  ]

Mon Feb 27 11:02:32 2012 : rcvd [ACSP data 
    
    ]
Mon Feb 27 11:02:32 2012 : sent [ACSP data ]
Mon Feb 27 11:02:32 2012 : rcvd [ACSP data 
    
    ]


How can I get the Astaro L2TP to publish similar info to clients when they connect?


This thread was automatically locked due to age.
Parents
  • Hi, rcrcr, and welcome to the User BB!

    The Astaro will advertize the subnets and IPs defined on its interfaces.

    Is the complication that you have another router behind your Astaro with the 10.12.0.0/24 subnet NATing tthrough a 10.11.0.x IP?  Maybe a rudimentary diagram of your topology would help.

    Cheers - Bob
  • Thanks, BAlfson.

    In this scenario the internal subnet of the Astaro is 10.10.0.0/24.

    VPN clients receive 10.10.0.x IPs.

    The 10.11.0.0/24 and 10.12.0.0/24 subnets are on the other side of an IPSec site-tos-stie tunnel running between this Astaro and another distant Astaro.

    I need the routes to those foreign subnets to be advertised to VPN clients.

    Also, I need to advertise certain DNS search domains to these VPN clients as well.
Reply
  • Thanks, BAlfson.

    In this scenario the internal subnet of the Astaro is 10.10.0.0/24.

    VPN clients receive 10.10.0.x IPs.

    The 10.11.0.0/24 and 10.12.0.0/24 subnets are on the other side of an IPSec site-tos-stie tunnel running between this Astaro and another distant Astaro.

    I need the routes to those foreign subnets to be advertised to VPN clients.

    Also, I need to advertise certain DNS search domains to these VPN clients as well.
Children
No Data