Guest User!

You are not Sophos Staff.

[9.200][ANSWERED] OTP interferes with Socks proxy

Even if the Socks proxy isn't listed in the OTP features facilities list, the use of users with active tokens in other facilities interferes with the socks proxy and enforces the token for socks too. Maybe you should add the socks proxy into the facilities list too (that it can be enabled or disabled by choice), or change that behaviour, that OTP doesn't interfere with socks proxy.

In my case I use a AD group in Socks Proxy since years, and since 9.200 it blocked me due  missing token [;)]

user authentication log

2014:03:03-22:21:04 asg01 aua[31589]: id="3006" severity="info" sys="System" sub="auth" name="Trying 192.168.10.10 (adirectory)"
2014:03:03-22:21:04 asg01 aua[31589]: id="3006" severity="info" sys="System" sub="auth" name="Failing OTP auth because there is no user object"
2014:03:03-22:21:04 asg01 aua[31589]: id="3005" severity="warn" sys="System" sub="auth" name="Authentication failed" srcip="192.168.10.208" user="xyz" caller="socks" reason="DENIED"


socks log

2014:03:03-22:21:05 asg01 sockd[5069]: info: pass(1): tcp/accept [: 192.168.10.208.38213 192.168.10.1.1080
2014:03:03-22:21:05 asg01 sockd[5069]: info: block(1): tcp/accept ]: 192.168.10.208.38213 192.168.10.1.1080: error after having read 27 bytes: access denied by AUA


I temporary use now a local user on the UTM which isn't enabled for otp to get my socks apps to work [H]
Parents Reply Children
No Data