Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

2 way communication site to site

We have an existing site to site vpn with a customer. They are the server and we are the client. I am not sure what their vpn server is.

We have full access to what we need on their network.

Now they are wanting machines on their network to talk to one of our servers.

is there a way to do with with the current vpn connection or do I have to create a connection so I am the server and they are the client and route the traffic between the 2 connections?

Thanks.


This thread was automatically locked due to age.
Parents
  • MG, are the machines in their network that should reach your servers inside 'Remote networks'? Is your server inside 'Local networks'?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • MG, are the machines in their network that should reach your servers inside 'Remote networks'? Is your server inside 'Local networks'?

    Cheers - Bob


    Bob,

    Thanks for the reply.

    The machines in their network are inside the Remote Networks in my site to site config. I currently have access from my side to them.

    Currently, only my public IP is inside the Local networks in my site to site config and I have a SNAT rule to show my local traffic as my public IP. 

    That is how they wanted it setup originally when it was just one way communication. 

    I wasn't sure if I had to change that and add my internal ip's or just create a NAT rule to forward the traffic to the one port to my internal server. 

    This is for all for SNMP. they don't want to open a rule on their side to let the devices connect over the internet.
Reply
  • MG, are the machines in their network that should reach your servers inside 'Remote networks'? Is your server inside 'Local networks'?

    Cheers - Bob


    Bob,

    Thanks for the reply.

    The machines in their network are inside the Remote Networks in my site to site config. I currently have access from my side to them.

    Currently, only my public IP is inside the Local networks in my site to site config and I have a SNAT rule to show my local traffic as my public IP. 

    That is how they wanted it setup originally when it was just one way communication. 

    I wasn't sure if I had to change that and add my internal ip's or just create a NAT rule to forward the traffic to the one port to my internal server. 

    This is for all for SNMP. they don't want to open a rule on their side to let the devices connect over the internet.
Children
No Data