Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL or Ipsec Site to site (one nic)

i am trying to setup a site to site VPN from my house to work to get the work networks visible via VPN.  i have a UTM 9 install on both sides and the SSL vpn setup.

I have at work a small /29 (a.a.179.8/29) network static routed to my work astaro UTM ip interface.  (this work firewall only has ONE nic because its only got one IP address (a.a.101.145) on my work sub-net.

at home I have another UTM that nats my house (10.1.1.1/24) network to my public ISP address (b.b.76.55/32).  this server has TWO nics and works perfectly.

what I would like to do is have some (a.a.179.8/29) hosts inside my house network that can access the work subnets via the VPN.  (ex: a.a.179.9 or a.a.179.10) 

i know the installer said I needed two nics for the work UTM.  but how would I hook that up at work with only 1 Ethernet port?  it has access to the work subnets due to its default routes.

ideas?

Thanks


This thread was automatically locked due to age.
Parents
  • work subnets going over the vpn and all else over the ISP? like printing to my house IP printer?

    Configure SSL 'Remote Access' in the work UTM with only your work subnets in 'Local networks' and no other routing is required.  Easy peasy. [;)]

    Cheers - Bob
  • ok done.  clients installed and I see it putting in the static routes.  when I try to get to a site at work on a different subnet at work like that BIG cray in my picture on the it dies.  can the Work UTM forward IP traffic to ANY network that is listed as a local network in its config?

    traceroute gets to the 10. net address the ssl vpn gave me then all stars after that one.

    almost  [:)]
Reply
  • ok done.  clients installed and I see it putting in the static routes.  when I try to get to a site at work on a different subnet at work like that BIG cray in my picture on the it dies.  can the Work UTM forward IP traffic to ANY network that is listed as a local network in its config?

    traceroute gets to the 10. net address the ssl vpn gave me then all stars after that one.

    almost  [:)]
Children
No Data