Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[9.002] Mail Quanrantine and Remote Access in User Portal problems

Hello All.

I'm in a bit of a pickle here. I've noticed a odd behavior with Sophos UTM and User Portal when some conditions are met. I'll try to sumarize it all up:

- Active Directory and RADIUS authentication enable
- L2TP/IPSec enable with RADIUS authentication
- SMTP Mail Protection enable, relaying to a Exchange 2010 server
- Email addresses are obtained trhough prefetch
- User portal access enable for quarantine management and remote access configuration

Previously I had an issue with Remote Access not being displayed in User Portal. This issue was solved by moving RADIUS authentication before Active Directory authentication under Authentication Servers. Today I enabled Email Protection. During my tests I noticed that no Email Protection features was being displayed in User Portal. After banging my head againt the wall a few times I decided to move Active Directory before RADIUS again and voilà, all Email Protection features became accessible through user portal. Not to my surprise, Remote Access then became unavailable again. 

That being said, do I need to choose one over another? Is there any way I can have both features available in User Portal? I'm not sure if this should be considered a bug or a feature, so I though I might ask before going on and calling it a bug.

Please, forgive me for slaughtering English, but I'm a little bit rusty nowadays.

Regards - Giovani


This thread was automatically locked due to age.
Parents
  • Previously I had an issue with Remote Access not being displayed in User Portal. This issue was solved by moving RADIUS authentication before Active Directory authentication under Authentication Servers.

    Several of us have been fighting this issue for years.  I don't see that this works in V8.306 - are you telling us that this is now fixed in V9?  Great news - Thanks! (Maybe I spoke too soon...)

    It's not so much a bug in terms a progammer would acknowledge, just in terms a user would experience. [:D]

    Yes, I think it's a serious design error.  I bet they'll have to add different ordering sections for Mail, Web and Remote Access, and also query those for each section in the User Portal.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I don't see that this works in V8.306 - are you telling us that this is now fixed in V9? 


    Actually, I had this working before upgrading to V9. All I did was set L2TP/IPSec authentication to RADIUS and move RADIUS autentication on top of the list under Authentication Servers. That gave me the Remote Access link in User Portal so users could download their certificates. 

    I agree that from a user perspective, this could and should be considered a flaw.  The only way to get Remote Access enable in User Portal with Active Directory authentication on top of RADIUS authentication is to enable SSL VPN, but then no L2TP/IPSec certificate is displayed for download, only SSL VPN stuff. 

    It's not a dealbreaker though. I'd just like to see this working in the future.

    Regards - Giovani
Reply
  • I don't see that this works in V8.306 - are you telling us that this is now fixed in V9? 


    Actually, I had this working before upgrading to V9. All I did was set L2TP/IPSec authentication to RADIUS and move RADIUS autentication on top of the list under Authentication Servers. That gave me the Remote Access link in User Portal so users could download their certificates. 

    I agree that from a user perspective, this could and should be considered a flaw.  The only way to get Remote Access enable in User Portal with Active Directory authentication on top of RADIUS authentication is to enable SSL VPN, but then no L2TP/IPSec certificate is displayed for download, only SSL VPN stuff. 

    It's not a dealbreaker though. I'd just like to see this working in the future.

    Regards - Giovani
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?