Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

S2S VPN Automatic Routes

I read somewhere that when a VPN tunnel is created, webadmin automatically creates the routes.  Unfortunately when I do this, the routes it creates are incorrect.  I know it's not random, but it seems to pick different gateways for different destinations through the VPN tunnel, using rules that I do not know.  Is there any way to override these?  I have tried using strict routing and this doesn't seem to help.


This thread was automatically locked due to age.
Parents
  • the routes it creates are incorrect
     it seems to pick different gateways for different destinations through the VPN tunnel, using rules that I do not know
    If you need specific answers, you'll need to be specific with details.
  • I've uploaded screenshots as you have requested.  Hope these help.

    As you can see, it is an ipsec tunnel.  With one local network configured on the tunnel, the route table shows the proper default gateway for that local network to reach the remote networks (3 remote networks in total).

    When I add a second local network to the tunnel, it changes the default gateway for both local networks when accessing the remote networks.

    If I were to add a third local network to the tunnel, the default gateway for all three local networks to reach the remote networks would change again.
Reply
  • I've uploaded screenshots as you have requested.  Hope these help.

    As you can see, it is an ipsec tunnel.  With one local network configured on the tunnel, the route table shows the proper default gateway for that local network to reach the remote networks (3 remote networks in total).

    When I add a second local network to the tunnel, it changes the default gateway for both local networks when accessing the remote networks.

    If I were to add a third local network to the tunnel, the default gateway for all three local networks to reach the remote networks would change again.
Children
No Data