This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

443 Doesn't work while using 3rd party SSL VPN

Strange one here - need some help.

I have a mobile fleet of laptops. When they connect back to use over SSL VPN, they can't reach any HTTPS site.  All http sites are fine.

Here's how they connect:

* Laptop users use WIFI or Cell Cards for Internet Access
* They have a Sonicwall NetExtender SSL VPN client installed
* The address vpn.ceicmh.org is setup as a DNAT on Astarto SGS525 to forward all 443 traffic to the SSL VPN Appliance
* They are able to connect and use all internal resources fine
* They are able to browse all external HTTP traffic fine
* They cannot browse any external HTTPS traffic.  
* The log shows taffic going out to user but it never displays.

If we change the VPN type from SSL to L2tp it works fine.  

Is it something with using port 443 and forwarding it?


This thread was automatically locked due to age.
Parents
  • OK, that's enough guessing - I guess we'll need to actually work to find the problem! [;)]

    * The log shows taffic going out to user but it never displays.

    What do you mean, precisely, by that - a picture or logfile lines maybe...

     As soon as I get the login button that takes me to an HTTPS page I get a blank page and nothing shows up in the log. 

    What related line shows up in the Firewall (Packet Filter) log (the full log, not the Live Log) at that time?  Or, is there some thing in the Intrusion Prevention log?

    Cheers - Bob
Reply
  • OK, that's enough guessing - I guess we'll need to actually work to find the problem! [;)]

    * The log shows taffic going out to user but it never displays.

    What do you mean, precisely, by that - a picture or logfile lines maybe...

     As soon as I get the login button that takes me to an HTTPS page I get a blank page and nothing shows up in the log. 

    What related line shows up in the Firewall (Packet Filter) log (the full log, not the Live Log) at that time?  Or, is there some thing in the Intrusion Prevention log?

    Cheers - Bob
Children
No Data