This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG,RED10 and Site to site

Hello!
Given the following configuration(2 ASG machines and 1 RED device):
ASG 1linked via IPSec with ASG 2
RED10  linked with the ASG 1 machine

I have sucessfully linked the RED10 device to my ASG 1 machine.
My RED10 device is configured with the following:
Uplink mode: DHCP client
Routing mode: Unified

My ASG 1 internal network scheme is :192.168.3.0/24
ASG 2 internal network scheme is: 192.168.0.0/24
My RED10 network scheme is:192.168.4.0/24

I have added a DHCP server for the RED network interface that is working correctly.
Also i have added the following rules for the packet filter :
Source:Internal network ASG 1
Service:Any
Destination:RED Network

and
Source:RED Network
Service:Any
Destination:Internal Network ASG 1

From my external machine (linked to the RED10) i can ping every machine behind the ASG 1 on my internal network,and browse shared files on the internal network and vice versa.
Till now everything worked fine.
My ASG 1 has a Site to Site VPN IPSec SAs connection with another ASG 2 that is working correctly,i can ping and browse files on the network from both sides.
What shall i do to be able to have access from the RED network to the machines  located on the ASG 2 network?
i've tryed to add simple packet filter rules like :
Source:Internal network on ASG 2
Service:Any
Destination:RED Network

and
Source:RED Network
Service:Any
Destination:Internal Network on ASG 2

but with no success.

Thank you.


This thread was automatically locked due to age.
Parents Reply
  • Must I add the RED network in Local Network box of the IP sec connection? Like in the attached photo?


    Yes, add it as a local network on that ASG and then add it as a remote network on the other ASG as well.
Children