Guest User!

You are not Sophos Staff.

[7.480][DUPE][FIXED] SSL VPN connection problems

Hello there...

After the update to the new version I am unnable to connect throug my ssl vpn. 
Handshake failed...
  • Astaro Beta Report
    --------------------------------
    Version: 7.480
    Type: DUPE
    State: FIXED
    Reporter: gnomme
    Contributor: 
    MantisID: 11131
    --------------------------------
  • Gnomme, Please show relevant logs from Astaro and SSL client.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Wanted to report that after I upgraded to 7.480 I'm also unable to connect to SSL VPN, which worked fine before the update.

    I've done a reboot of the Astaro to see if that would help, but no luck.

    SSL VPN Log on Astaro:
    2009:08:24-04:34:57 fw1 openvpn[13801]: Exiting 
    
    2009:08:24-04:37:56 (none) openvpn[4056]: OpenVPN 2.1_rc13 i686-pc-linux-gnu [SSL] [LZO2] [EPOLL] built on Jul 16 2009 
    2009:08:24-04:37:56 (none) openvpn[4056]: WARNING: using --duplicate-cn and --client-config-dir together is probably not what you want 
    2009:08:24-04:37:56 (none) openvpn[4056]: WARNING: --ifconfig-pool-persist will not work with --duplicate-cn 
    2009:08:24-04:37:56 (none) openvpn[4056]: NOTE: the current --script-security setting may allow this configuration to call user-defined scripts 
    2009:08:24-04:37:56 (none) openvpn[4056]: TLS-Auth MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ] 
    2009:08:24-04:37:56 (none) openvpn[4056]: TUN/TAP device tun0 opened 
    2009:08:24-04:37:56 (none) openvpn[4056]: /bin/ip link set dev tun0 up mtu 1500 
    2009:08:24-04:37:56 (none) openvpn[4056]: Linux ip link set failed: could not execute external program 
    2009:08:24-04:37:56 (none) openvpn[4056]: Exiting 


    Client Log:
    Sun Aug 23 22:35:10 2009 OpenVPN 2.1_rc15 i686-pc-cygwin [SSL] [LZO2] built on May 11 2009
    
    Sun Aug 23 22:35:18 2009 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
    Sun Aug 23 22:35:18 2009 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Sun Aug 23 22:35:18 2009 LZO compression initialized
    Sun Aug 23 22:35:18 2009 Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
    Sun Aug 23 22:35:18 2009 Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Aug 23 22:35:18 2009 Local Options hash (VER=V4): '619088b2'
    Sun Aug 23 22:35:18 2009 Expected Remote Options hash (VER=V4): 'a4f12474'
    Sun Aug 23 22:35:18 2009 Attempting to establish TCP connection with 71.187.36.245:443
    Sun Aug 23 22:35:19 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:25 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:31 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:37 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:44 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:50 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:35:56 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:36:02 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
    Sun Aug 23 22:36:28 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:36:54 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:37:20 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:37:46 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:38:12 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:38:38 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)
    Sun Aug 23 22:39:04 2009 TCP: connect to 71.187.36.245:443 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)


    Any help or suggestions would be appreciated!

    Thanks!