This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Site to Site SSL VPN problem

Able to establish a connection between sites, but cannot route traffic back and forth to see devices on each side.  Cant ping any devices on either end.


This thread was automatically locked due to age.
Parents
  • In your initial post, you said "... cannot route traffic back and forth to see devices on each side. Cant ping any devices on either end."

    First check #1 in Rulz to see if there's anything related to this issue.  My guess is that you will find that the pings are being blocked - you'll probably see this in one of the logs.

    If that's the case as I suspect, make a firewall rule in each UTM like '{remote network} -> Ping -> Internal (Network) : Allow'.  I believe that selecting 'Automatic firewall rules' in the VPN definition does not include this rule.

    I think that the 'Gateway forwards pings' selection on the 'ICMP' tab of 'Network Protection >> Firewall' only creates firewall rules like '{LANs "belonging" to this UTM} - Ping -> Internet : Allow'.

    Any luck with that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • In your initial post, you said "... cannot route traffic back and forth to see devices on each side. Cant ping any devices on either end."

    First check #1 in Rulz to see if there's anything related to this issue.  My guess is that you will find that the pings are being blocked - you'll probably see this in one of the logs.

    If that's the case as I suspect, make a firewall rule in each UTM like '{remote network} -> Ping -> Internal (Network) : Allow'.  I believe that selecting 'Automatic firewall rules' in the VPN definition does not include this rule.

    I think that the 'Gateway forwards pings' selection on the 'ICMP' tab of 'Network Protection >> Firewall' only creates firewall rules like '{LANs "belonging" to this UTM} - Ping -> Internet : Allow'.

    Any luck with that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data