Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Route traffic through one VPN to another

I've got a question about doing a site-to-site VPN with routing between. I have three different locations. One is the primary location. Lets call this "Site A". Then there are two remote locations, "Site B" and "Site C".

Site A and B have a Sophos UTM, and Site C has a pfSense firewall.

I have two tunnels:
Site A  Site C
Site A  Site B

Site A is the server in both scenarios.

What I am looking to do is getting traffic from Site B to Site C via Site A. I don't want to create this massive loop of tunnels to get traffic where I need it to go. Site B can see a route for Site C and the traffic flows over the link from what I can tell. I've also created a firewall rule at Site A that lets site B and site C talk. I'm pretty sure I have the correct rule in Site C to accept that traffic (but may require further checking). I've watched the firewall logs, but don't seem to see anything getting logged. Can anyone give me any pointers on how to set this up or is this not possible? I feel as if I need to leave the VPN interface and route the traffic back into the VPN interface, so I am not sure if the UTM can do that.

Thanks for your assistance! If you need more details, let me know.


This thread was automatically locked due to age.
Parents
  • I don't know that that's a common appellation, Jason, but that was how another member explained the same thing.  Using Google to search here with the 'site' parameter is a valuable tool, so I often give an answer with that even though I have most of these links handy. [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • I don't know that that's a common appellation, Jason, but that was how another member explained the same thing.  Using Google to search here with the 'site' parameter is a valuable tool, so I often give an answer with that even though I have most of these links handy. [;)]

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Bob,

    I have tried that search to see your post that was a translated german one.  I tried that for hours this weekend doing the same thing as above, and I cannot get traffic to go from 1 to the other to save my life.  Are there particular firewall rules that should be created as well?