Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Local Network Not Accessible Over VPN

Hello All,

I have an ASG Home Use License I am attempting to set up.
I have everything working fine, the LAN is set up and works well, internet access is a go.

I am attempting to set up a VPN in to the ASG. I am using the Cisco VPN Client, and have gotten as far as establishing a tunnel and receiving an IP on the VPN Pool from which I can access the internet via the astaro's WAN connection.

However, when connected to the VPN I can not connect to any of the computers on my LAN. This includes RDP, pings, http traffic, even by IP address I cannot access the Internal Network.

I have the Internal (Network) listed in Local Networks in the VPN configuration.

Can anyone help me diagnose this issue?


This thread was automatically locked due to age.
Parents
  • Hi, 

    1. What version of Astaro?

    2. did you choose "auto packetfilter rule" in the VPN settings?

    3. are your LAN computers running the Windows Firewall?

    4. the VPN Pool address space should be on a different IP network than your LAN

    5. have you looked at the PacketFilter and IPS logs?

    Barry
Reply
  • Hi, 

    1. What version of Astaro?

    2. did you choose "auto packetfilter rule" in the VPN settings?

    3. are your LAN computers running the Windows Firewall?

    4. the VPN Pool address space should be on a different IP network than your LAN

    5. have you looked at the PacketFilter and IPS logs?

    Barry
Children
  • 1. Astaro 8. All the latest updates. Home Use License

    2. yes

    3. they are, but local traffic works fine.

    4. It was set that way by default. I haven't changed it.

    5. Yes, they don't show anything significant.

    As a side note, if I enable PPTP and tell it to use our windows DHCP server, and add a firewall rule that allows VPN users' accounts to access the local network it works fine.

    I'd just rather be using Cisco or L2TP/IPSec both of which have this issue.