Guest User!

You are not Sophos Staff.

[9.065][BUG] SSL VPN Not connecting

Hi All
My existing SSL VPN (from v9.0) are not working.
I will check further when home.
I'm home and being testing.
Downloaded and Installed new config, still the same.
Mark

Wed Feb 06 19:14:20 2013 OpenVPN 2.1.1 i686-w64-mingw32 [SSL] [LZO2] built on Jun 21 2012
Wed Feb 06 19:14:20 2013 MANAGEMENT: TCP Socket listening on 127.0.0.10:25342
Wed Feb 06 19:14:20 2013 Need hold release from management interface, waiting...
Wed Feb 06 19:14:21 2013 MANAGEMENT: Client connected from 127.0.0.10:25342
Wed Feb 06 19:14:21 2013 MANAGEMENT: CMD 'state on'
Wed Feb 06 19:14:21 2013 MANAGEMENT: CMD 'log all on'
Wed Feb 06 19:14:21 2013 MANAGEMENT: CMD 'hold off'
Wed Feb 06 19:14:21 2013 MANAGEMENT: CMD 'hold release'
Wed Feb 06 19:14:37 2013 MANAGEMENT: CMD 'username "Auth" "sales"'
Wed Feb 06 19:14:37 2013 MANAGEMENT: CMD 'password [...]'
Wed Feb 06 19:14:37 2013 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
Wed Feb 06 19:14:37 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Wed Feb 06 19:14:37 2013 LZO compression initialized
Wed Feb 06 19:14:37 2013 Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
Wed Feb 06 19:14:37 2013 MANAGEMENT: >STATE:1360138477,RESOLVE,,,
Wed Feb 06 19:14:38 2013 Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
Wed Feb 06 19:14:38 2013 Local Options hash (VER=V4): '30b70586'
Wed Feb 06 19:14:38 2013 Expected Remote Options hash (VER=V4): '28786345'
Wed Feb 06 19:14:38 2013 Attempting to establish TCP connection with ****:443
Wed Feb 06 19:14:38 2013 MANAGEMENT: >STATE:1360138478,TCP_CONNECT,,,
Wed Feb 06 19:14:38 2013 TCP connection established with ****:443
Wed Feb 06 19:14:38 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
Wed Feb 06 19:14:38 2013 TCPv4_CLIENT link local: [undef]
Wed Feb 06 19:14:38 2013 TCPv4_CLIENT link remote: ****:443
Wed Feb 06 19:14:38 2013 MANAGEMENT: >STATE:1360138478,WAIT,,,
Wed Feb 06 19:14:39 2013 MANAGEMENT: >STATE:1360138479,AUTH,,,
Wed Feb 06 19:14:39 2013 TLS: Initial packet from ****:443, sid=2cbc4eec 4734d77c
Wed Feb 06 19:14:39 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Wed Feb 06 19:14:41 2013 VERIFY OK: depth=1, C=au, L=Rowville, O=NCS, CN=NCS WebAdmin CA, emailAddress=*****
Wed Feb 06 19:14:41 2013 VERIFY X509NAME OK: C=au, L=Rowville, O=NCS, CN=**
Wed Feb 06 19:14:41 2013 VERIFY OK: depth=0, C=au, L=Rowville, O=NCS, CN=**
Wed Feb 06 19:14:42 2013 Connection reset, restarting [0]
Wed Feb 06 19:14:42 2013 TCP/UDP: Closing socket
Wed Feb 06 19:14:42 2013 SIGUSR1[soft,connection-reset] received, process restarting
Wed Feb 06 19:14:42 2013 MANAGEMENT: >STATE:1360138482,RECONNECTING,connection-reset,,
Wed Feb 06 19:14:42 2013 Restart pause, 5 second(s)
Parents
  • VERIFY ERROR: depth=0, error=unable to get local issuer certificate: C=au, L=Rowville, O=NCS, CN=Sales, emailAddress=Sales@netmark.com.au


    Looks like the server doesn't know about the CA that issued the client certificate. This could be a misconfiguration of you system that shows with the new CA/CRL handling for SSL VPN.

    Could I possibly take a look at your system via ssh? That would probably be the fastest way to find out what's going on and how to fix this. I'd provide my public key then.
Reply
  • VERIFY ERROR: depth=0, error=unable to get local issuer certificate: C=au, L=Rowville, O=NCS, CN=Sales, emailAddress=Sales@netmark.com.au


    Looks like the server doesn't know about the CA that issued the client certificate. This could be a misconfiguration of you system that shows with the new CA/CRL handling for SSL VPN.

    Could I possibly take a look at your system via ssh? That would probably be the fastest way to find out what's going on and how to fix this. I'd provide my public key then.
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?