Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Keine Verbindung per VPN möglich

Guten Tag,

 

ein Kunde von uns hat das Problem, dass keine VPN Verbindung vom Heimarbeitsplatz in die Praxis hergestellt werden kann.

 

Folgendes Problem ergaben die Logs auf dem Arbeitsplatz selbst:

Fri Aug 30 12:11:11 2019 DEPRECATED OPTION: --tls-remote, please update your configuration
Fri Aug 30 12:11:11 2019 OpenVPN 2.3.8 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [IPv6] built on Oct 30 2018
Fri Aug 30 12:11:11 2019 library versions: OpenSSL 1.0.2l 25 May 2017, LZO 2.09
Fri Aug 30 12:11:11 2019 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Aug 30 12:11:11 2019 Need hold release from management interface, waiting...
Fri Aug 30 12:11:11 2019 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Aug 30 12:11:12 2019 MANAGEMENT: CMD 'state on'
Fri Aug 30 12:11:12 2019 MANAGEMENT: CMD 'log all on'
Fri Aug 30 12:11:12 2019 MANAGEMENT: CMD 'hold off'
Fri Aug 30 12:11:12 2019 MANAGEMENT: CMD 'hold release'
Fri Aug 30 12:11:16 2019 MANAGEMENT: CMD 'username "Auth" "aj"'
Fri Aug 30 12:11:16 2019 MANAGEMENT: CMD 'password [...]'
Fri Aug 30 12:11:16 2019 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Aug 30 12:11:16 2019 MANAGEMENT: >STATE:1567159876,RESOLVE,,,,,,
Fri Aug 30 12:11:16 2019 Attempting to establish TCP connection with [AF_INET]xx.xxx.xxx.xx:443 [nonblock]
Fri Aug 30 12:11:16 2019 MANAGEMENT: >STATE:1567159876,TCP_CONNECT,,,,,,
Fri Aug 30 12:11:26 2019 TCP: connect to [AF_INET]xx.xxx.xxx.xx:443 failed, will try again in 5 seconds: Das System hat versucht, einem Verzeichnis, das sich auf einem mit JOIN zugeordneten Laufwerk befindet, ein Laufwerk mit SUBST zuzuordnen.
Fri Aug 30 12:11:31 2019 MANAGEMENT: >STATE:1567159891,RESOLVE,,,,,,

 

Die letzten Nachrichten wiederholen sich dauerhaft. Die neuste Konfig wurde installiert.

 

Auf der Firewall wird folgendes angezeigt:

2019:08:30-10:27:59 firewall openvpn[6664]: xx.xxx.xxx.xxx:56211 Connection reset, restarting [0]
2019:08:30-10:27:59 firewall openvpn[6664]: xx.xxx.xxx.xxx:56211 SIGUSR1[soft,connection-reset] received, client-instance restarting
2019:08:30-10:27:59 firewall openvpn[6664]: TCP connection established with [AF_INET]xx.xxx.xxx.xxx:56212 (via [AF_INET]xxx.xxx.xxx.x:443)
2019:08:30-10:27:59 firewall openvpn[6664]: xx.xxx.xxx.xxx:56212 WARNING: Bad encapsulated packet length from peer (5635), which must be > 0 and <= 1563 -- please ensure that --tun-mtu or --link-mtu is equal on both peers -- this condition could also indicate a possible active attack on the TCP link -- [Attempting restart...]
2019:08:30-10:27:59 firewall openvpn[6664]: xx.xxx.xxx.xxx:56212 Connection reset, restarting [0]
2019:08:30-10:27:59 firewall openvpn[6664]: xx.xxx.xxx.xxx:56212 SIGUSR1[soft,connection-reset] received, client-instance restarting
2019:08:30-11:07:14 firewall openvpn[6664]: MANAGEMENT: Client connected from /var/run/openvpn_mgmt
2019:08:30-11:07:14 firewall openvpn[6664]: MANAGEMENT: CMD 'status -1'
2019:08:30-11:07:14 firewall openvpn[6664]: MANAGEMENT: CMD 'status -1'
2019:08:30-11:07:24 firewall openvpn[6664]: MANAGEMENT: Client disconnected
 
 
Den Virenschutz und die Windows Firewall auf dem PC habe ich deaktiviert. Als Router wird eine Fritzbox eingesetzt und der Rechner ist per Netzwerkkabel angeschlossen. 
Bei mir auf dem Firmenrechner habe ich das gleiche Installationspaket ausgeführt und eine Verbindung war problemlos möglich. An diesem liegt es also nicht.
 
Ich tippe mal auf Einstellungen im Netzwerk dort vor Ort. Hat jemand eine Idee?
 
Beste Grüße


This thread was automatically locked due to age.
  • Hallo Sören,

    Herzlich willkommen hier in der Community !

    Sorry, my German-speaking brain isn't creating thoughts at the moment. [:(])

    Agreed that this is a problem somewhere between the client's PC and the UTM.  Assuming he has a router at home, can he change the MTU on the LAN port to something like 1350?

    MfG - Bob (Bitte auf Deutsch weiterhin.)

     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

     

    das Problem hat sich nach etwa 2 Stunden zum Glück von selbst gelöst. Ich gehe von einer Störung aus.

     

    Vielen Dank für deine schnelle Antwort und Hilfe!

     

    Beste Grüße

    Sören

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?