This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG2ASG RED: Cannot access remote RED ip addresses from main subnet

I have 4 offices connected with ASG Site2Site VPN's. The home site has numerous sub-nets. They can all happily ping one another. Two of the offices are also connected to the home office via a RED Tunnel on a different sub-net for the purpose of uploading security video (The RED Tunnel is required because the security sub-net has to be the same.)

So, the offices are .1.x; .2.x, .3.x, and .4.x subnets
The security subnet is .8.x connected via a RED Tunnel with a bridged interface on the ASG's. If I am on the .8.x subnet I can ping all devices at any of the 3 connected offices.

However, if I am on the .1.x subnet at the home office, I can only ping local devices on the .8.x subnet. I cannot ping devices at the other end of the RED Tunnels. There are firewall rules to allow traffic between all of the internal subnets. So, any idea how to get the traffic to go across the RED Tunnels from a non-RED subnet?


This thread was automatically locked due to age.
Parents
  • Also want to point out, that from the ASG220 tools, I can ping the 8.3 interface on the remote ASG120, but from PC's on either of the internal subnets, 1.x or 7.x, I cannot. There is a firewall rule on both systems that says any traffice is allowed both ways between those subnets.
Reply
  • Also want to point out, that from the ASG220 tools, I can ping the 8.3 interface on the remote ASG120, but from PC's on either of the internal subnets, 1.x or 7.x, I cannot. There is a firewall rule on both systems that says any traffice is allowed both ways between those subnets.
Children
No Data