Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL or Ipsec Site to site (one nic)

i am trying to setup a site to site VPN from my house to work to get the work networks visible via VPN.  i have a UTM 9 install on both sides and the SSL vpn setup.

I have at work a small /29 (a.a.179.8/29) network static routed to my work astaro UTM ip interface.  (this work firewall only has ONE nic because its only got one IP address (a.a.101.145) on my work sub-net.

at home I have another UTM that nats my house (10.1.1.1/24) network to my public ISP address (b.b.76.55/32).  this server has TWO nics and works perfectly.

what I would like to do is have some (a.a.179.8/29) hosts inside my house network that can access the work subnets via the VPN.  (ex: a.a.179.9 or a.a.179.10) 

i know the installer said I needed two nics for the work UTM.  but how would I hook that up at work with only 1 Ethernet port?  it has access to the work subnets due to its default routes.

ideas?

Thanks


This thread was automatically locked due to age.
Parents
  • Hi, I don't think that can work, because the machines on the /29 will all think they're local to each other, so they won't try to route through the gateway (the local Astaro).

    However, since your system at work only has 1 NIC, I'm guessing it's not a gateway anyways, in which case you could add static routes to the machines at work to tell them to route traffic to the 10.1.1.1/24 home network through the local Astaro.

    Barry
Reply
  • Hi, I don't think that can work, because the machines on the /29 will all think they're local to each other, so they won't try to route through the gateway (the local Astaro).

    However, since your system at work only has 1 NIC, I'm guessing it's not a gateway anyways, in which case you could add static routes to the machines at work to tell them to route traffic to the 10.1.1.1/24 home network through the local Astaro.

    Barry
Children
No Data