Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Static RAS-Adress for VPN Users

Hi everybody,

maybe someone can help me with this problem:

I want to have a static RAS adress per VPN-User; i have made the configuration for that adress inside the user configuration of the astaro "Static RAS Adress"

User_1 should always have 10.242.6.10

Pool-Network for VPN-Client:
10.242.6.0/24

When i go to "Cisco VPN-Client" and configure the user for VPN-Access, the following error message is shown:

German:
Es gibt keine Benutzer mit Fernzugriff über den Cisco-VPN-Client. Die statische IP '10.242.6.10' von Benutzer 'x' liegt innerhalb des IP-Pools.

English:
There are no users with remote access over Cisco-VPN-Client. The static IP 10.242.6.10 of User x is within the range of the IP-Pool 

The error message itself is seems logical to me [:)] But what can i do, if i want to use the pool AND the static IP-Adress?

Thanks in advance!

Lars


This thread was automatically locked due to age.
Parents
  • Hi, Lars,

    Think of this like DHCP; if you have static mappings, you should do them outside the dynamic range.  A static remote access IP should be assigned from a range otherwise unknown to the ASG.  Since this address will be valid for PPTP, L2TP/IPsec and the Cisco client, there's also no reason to have the IP be in any of those VPN Pools.

    Just curious, what is driving the need to have fixed IPs?

    Cheers - Bob
Reply
  • Hi, Lars,

    Think of this like DHCP; if you have static mappings, you should do them outside the dynamic range.  A static remote access IP should be assigned from a range otherwise unknown to the ASG.  Since this address will be valid for PPTP, L2TP/IPsec and the Cisco client, there's also no reason to have the IP be in any of those VPN Pools.

    Just curious, what is driving the need to have fixed IPs?

    Cheers - Bob
Children
No Data