Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Site-to-Site: only one side works.

Hello guys!

UTM9. I have PPPOE on both sides. The UTM's SSL VPN connect fine, but only the client side can ping the server side of the VPN. The setup is very simple. I am pulling my hair off over this issue. I already read tons of messages from the list but, couldn't find any similar problem. Any ideas will be appreciated. I will post logs on the next thread.


This thread was automatically locked due to age.
Parents
  • Hello Bob and All,

    Sorry it took me so long to post an answer. Here are my finds. 

    1 - Since I was configuring this vpn remotely - I wasn't in any of both vpn end points. I was  pinging opposite networks from the within the astaro boxes. Somehow, only one side pings the other side. 

    2 - I had a rule allowing all from any on both sides of the vpn. That masked/created the problem. After I removed this rules from both sides and started pingining the networks from windows machines behind the astaro boxes, all started to work. 

    I really appreciate Bob's patience and wiliness to help.  

    -Eduardo
Reply
  • Hello Bob and All,

    Sorry it took me so long to post an answer. Here are my finds. 

    1 - Since I was configuring this vpn remotely - I wasn't in any of both vpn end points. I was  pinging opposite networks from the within the astaro boxes. Somehow, only one side pings the other side. 

    2 - I had a rule allowing all from any on both sides of the vpn. That masked/created the problem. After I removed this rules from both sides and started pingining the networks from windows machines behind the astaro boxes, all started to work. 

    I really appreciate Bob's patience and wiliness to help.  

    -Eduardo
Children
No Data