Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Require 1-user PPTP connection and access both ends of an ipsec vpn tunnel network

I have seen lots of variations of this request - but still looking for the simplest solution for my situation.

UTM/LAN A 10.5.1.10/24 === IPSEC VPN ==== ASA/LAN B 10.100.5.0/24

LAN A has a PC with IP 10.5.1.12
- I can Telnet to 10.5.1.10 [ LAN A ]
- I can Telnet to 10.100.5.10 [ LAN B ]

I want to do what the PC on 10.5.1.12 can do, but from a PPTP Connection.
- I would be connecting to LAN A

1. If I use a VPN Pool ( 10.3.252.0/24 ) giving me an IP of 10.3.252.2
- I can Telnet to 10.5.1.10
- BUT I cannot ping / Telnet to 10.100.5.10

2. I only want ONE PPTP remote user to be able to access this Tunnel via PPTP.

3. I would assume making this remote user have a Static IP would fix it
- but it will only have access to one or the other; not Both Lan A and B
- depending on the Static IP I give the PPTP user

4. Would a SNAT fix it ?

Thanks
Dave


This thread was automatically locked due to age.
Parents
  • Hi,
    You also need to add the aditional adress at the other side of ipsec! If not - there is no way back!

    Otherwise you should be able to setup an Snat Rule for this adress so the remote client will be masquarded with internal LAN adress.

    Regards Gerald
Reply
  • Hi,
    You also need to add the aditional adress at the other side of ipsec! If not - there is no way back!

    Otherwise you should be able to setup an Snat Rule for this adress so the remote client will be masquarded with internal LAN adress.

    Regards Gerald
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?