This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

All traffic via StrongVPN/HideMyAss etc.???

Hi,

I am considering getting one of the public VPN services like HideMyAss or StrongVPN - can I use the site-to-site VPN functionality in Astaro and set this up so any internet bound traffic gets routed via the VPN service?

I believe, from initial reading, the SSL vpn wouldn't work for this because I wouldn't have the right type of config file to give my astaro, so I guess it's got to be IPSEC.

If people have done this, perhaps you could tell me which particular providers of VPN service this is tested and working with, and any setup pointers you can provide are obviously appreciated.


This thread was automatically locked due to age.
Parents
  • Just a followup with some other thoughts.

    My thinking is that instead of strongvpn/HMA, I could get a virtual private server from a hosting company, stick Astaro on it, make a S2S connection from my physical home box to the virtual astaro and do this that way.

    It seems someone is doing the same thing in https://community.sophos.com/products/unified-threat-management/astaroorg/f/58/t/54601

    I believe if I remove all the masquerading rules from my local astaro so my unroutable 192.168.x.x addresses don't get NATed onto the internet, there would be no way for traffic to leave the LAN over the DSL uplink other than the web proxy, and I could then set that up so that the remote (on the virtual private server) astaro was a parent proxy. Have I missed anything?
Reply
  • Just a followup with some other thoughts.

    My thinking is that instead of strongvpn/HMA, I could get a virtual private server from a hosting company, stick Astaro on it, make a S2S connection from my physical home box to the virtual astaro and do this that way.

    It seems someone is doing the same thing in https://community.sophos.com/products/unified-threat-management/astaroorg/f/58/t/54601

    I believe if I remove all the masquerading rules from my local astaro so my unroutable 192.168.x.x addresses don't get NATed onto the internet, there would be no way for traffic to leave the LAN over the DSL uplink other than the web proxy, and I could then set that up so that the remote (on the virtual private server) astaro was a parent proxy. Have I missed anything?
Children
No Data