This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ASG2ASG RED: Cannot access remote RED ip addresses from main subnet

I have 4 offices connected with ASG Site2Site VPN's. The home site has numerous sub-nets. They can all happily ping one another. Two of the offices are also connected to the home office via a RED Tunnel on a different sub-net for the purpose of uploading security video (The RED Tunnel is required because the security sub-net has to be the same.)

So, the offices are .1.x; .2.x, .3.x, and .4.x subnets
The security subnet is .8.x connected via a RED Tunnel with a bridged interface on the ASG's. If I am on the .8.x subnet I can ping all devices at any of the 3 connected offices.

However, if I am on the .1.x subnet at the home office, I can only ping local devices on the .8.x subnet. I cannot ping devices at the other end of the RED Tunnels. There are firewall rules to allow traffic between all of the internal subnets. So, any idea how to get the traffic to go across the RED Tunnels from a non-RED subnet?


This thread was automatically locked due to age.
Parents
  • Not quite. The first part about the 4 offices and the site2site vpn is correct. In the main office I have a RED tunnel to 2 of the remote offices. The redsx interface is bridged to a physical interface on the ASG which is connected to a switch. At the home office the video server and access point are connected to the switch, At the remotes, only an access point is connected. The cameras drive up and down the highway in buses and connect to the access points when they enter one of the bus yards. In the 3 offices where there is a RED tunnel, the local PC network can only see devices connected to the local interface's switch, nothing on the other side of the RED tunnel. So in the home office I can pint the ASG Interface, the server, and the local AP, but not the interface or AP at either of the branch offices. Likewise, at the branch, they can ping the local AP, but not the server. (Which means they cannot view their video at the branch office without putting a PC on the 8.x subnet)
Reply
  • Not quite. The first part about the 4 offices and the site2site vpn is correct. In the main office I have a RED tunnel to 2 of the remote offices. The redsx interface is bridged to a physical interface on the ASG which is connected to a switch. At the home office the video server and access point are connected to the switch, At the remotes, only an access point is connected. The cameras drive up and down the highway in buses and connect to the access points when they enter one of the bus yards. In the 3 offices where there is a RED tunnel, the local PC network can only see devices connected to the local interface's switch, nothing on the other side of the RED tunnel. So in the home office I can pint the ASG Interface, the server, and the local AP, but not the interface or AP at either of the branch offices. Likewise, at the branch, they can ping the local AP, but not the server. (Which means they cannot view their video at the branch office without putting a PC on the 8.x subnet)
Children
No Data