This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site to Site with VPN Express

Hello, 

I would like to use my Astaro with VPN Services like VPN Express. They offer OpenVPN and L2TP-IPSec protocol. They allow for download of OpenSSL configuration files, but those files do now load into the Astaro. And Astaro only has a configuration tab for IPSec and not L2TP-IPSec.

Is there a way to configure the SSL in the Astaro to work with the OpenVPN?

Thanks

PowerExtreme


This thread was automatically locked due to age.
Parents
  • Barry, thanks. I am looking at the Pfsense firewall now. I have been using the UTM for four years now and this is the only time I find that it has something lacking. 

    But as I look at the PFsense, it has a lot of features that I find cool too. The SNORT and packet capture are pretty nice and it looks as if it could be a OpenVPN client as well. 

    If anyone knows how to make the UTM a OpenVPN client that would be great!
Reply
  • Barry, thanks. I am looking at the Pfsense firewall now. I have been using the UTM for four years now and this is the only time I find that it has something lacking. 

    But as I look at the PFsense, it has a lot of features that I find cool too. The SNORT and packet capture are pretty nice and it looks as if it could be a OpenVPN client as well. 

    If anyone knows how to make the UTM a OpenVPN client that would be great!
Children

  • But as I look at the PFsense, it has a lot of features that I find cool too. The SNORT and packet capture are pretty nice...


    It's been a long time since I've looked at PFSense...

    WRT to IPS/IDS in general, I've found that capturing the offending packet is useful, and I wish the UTM did that. The storage requirement wouldn't be very high.

    However, I've found that the single packet that most IPS/IDS systems capture is often not enough to figure out what really happened (or even determine if false positive or not), and I've found systems like SGUIL or a "network recorder" to be far more useful.
    The storage requirements for such systems are quite obscene.

    Barry