Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPsec site to site VPN with multiple remote address ranges - NAT setup

I have successfully set up a site to site VPN with another site (non UTM)
The remote site has 11 address ranges that translate into 11 SAs that are green on the IPsec tab.  This site previously was connected using ISA 2006 and still connects successfully if I enable it.  My UTM is AD enabled and joined.

The issue is I cannot get connectivity - unable to ping the remote server as I do not understand how to setup the NAT rules or whatever else I am missing.
I have 3 computers that need to have access to the servers on the other end of the tunnel.
I created a network group that includes the 11 network ranges and a group for the 3 computers.  I assume I need a SNAT and a DNAT and have tried multiple ways.  I have ping enabled.  I am unable to ping the remote servers from the UTM tools.  Traceroutes go to the internet instead of the tunnel.  Any ideas?


This thread was automatically locked due to age.
Parents
  • I configured IPsec connection as follows local interface: external WAN
    Remote Gateway: Called it GM Gateway Group
    Policy: Microsoft Windows
    Automatic Firewall Rules is checked

    Remote Gateway: GM Gateway Group
    Gateway Type: Initiate Connection
    Gateway: GM Gateway Server public IP address
    VPN ID type: IP address
    VPN ID (optional): is the GM gateway server public IP address
    Remote Networks: contains 11 address ranges of x.x.x.0/24
    No advanced options checked
    Tunnel is up with all 11 SAs green.
    Created SNAT as follows
    traffic from: Teamcenter Computers (network group)
    traffic to: GM Teamcenter (network group)
    change source to GM VPN server - public IP
    rule applies to IPsec packets is checked.

    no DNAT rule defined

    Still no communication....
Reply
  • I configured IPsec connection as follows local interface: external WAN
    Remote Gateway: Called it GM Gateway Group
    Policy: Microsoft Windows
    Automatic Firewall Rules is checked

    Remote Gateway: GM Gateway Group
    Gateway Type: Initiate Connection
    Gateway: GM Gateway Server public IP address
    VPN ID type: IP address
    VPN ID (optional): is the GM gateway server public IP address
    Remote Networks: contains 11 address ranges of x.x.x.0/24
    No advanced options checked
    Tunnel is up with all 11 SAs green.
    Created SNAT as follows
    traffic from: Teamcenter Computers (network group)
    traffic to: GM Teamcenter (network group)
    change source to GM VPN server - public IP
    rule applies to IPsec packets is checked.

    no DNAT rule defined

    Still no communication....
Children
No Data