Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ipsec on additional IP

Hi,

we have an ASG 8.305 with a External WAN Interface with a primary IP and three additional IPs.
We want some User to connect to one of the additional IPs with a ipsec Client software.
Our problem is that the ipsec connection only work with the primary IP of that interface.
Is there any solution to get ipsec working on an additional IP?

We have three RED devices which successfuly connect to an additional IP.
So is it possible for the Users making a ipsec connection to an additional IP?

Bjoern


This thread was automatically locked due to age.
Parents
  • The IPsec Client is already configured to that additional IP Address. This is a change from a old cisco FW to UTM 9. There are several Clients, which are connected to the main IP Adress of the WAN Interface UTM 9. And now there are (new one) several IPsec Clients left, which we have to connect to the utm9. Unfortunately they are all configured to a additional Address, not the main one. I just wondering, why other fw-devices can handle ipsec to additional addresses, but utm9 not...

    If i set up SNAT, i have to set up DNAT (IPSEC) too, right?
Reply
  • The IPsec Client is already configured to that additional IP Address. This is a change from a old cisco FW to UTM 9. There are several Clients, which are connected to the main IP Adress of the WAN Interface UTM 9. And now there are (new one) several IPsec Clients left, which we have to connect to the utm9. Unfortunately they are all configured to a additional Address, not the main one. I just wondering, why other fw-devices can handle ipsec to additional addresses, but utm9 not...

    If i set up SNAT, i have to set up DNAT (IPSEC) too, right?
Children
No Data