This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotspot breaks security

UTM  9.100-16.
I have multiple interfaces, and a "guest network" on it's own NIC.
The guest network has no access to the internal network.

Yesterday, we added a "hotspot" agreement page to the guest network.
All hell broke loose.  VPN clients on the guest network no longer worked.  While I was troubleshooting that, I noticed that guests now had FULL ACCESS to the internal network, all ports wide open.  I frantically tried to find out why, there was nothing in the firewall log.  There were no rules allowing this.  I even created a rule for guest/any/any REJECT.  They STILL had full access, with no log entries.  Finally I figured out what had changed, we had added the hotspot page with "click to agree" button.  I deleted that and everything was back to normal.

Has anyone else seen this or is it just me?  The worst part is the firewall log is clean, so you have no idea who has been on the guest wifi network with access to your LAN.


This thread was automatically locked due to age.
Parents
  • OK, I found some time to play with this.  I am on 9.101-12.

    If I enable a hotspot on my wifi guest network now, I find the same old problem that iOS VPN's do not work at all.  This was the problem I had before that got me investigating when I discovered that the network was open.

    I do not see that the network is open now.  That is good.  But VPN's still do not work.
    Remove the hotspot and they instantly work again, so it is definitely the hotspot causing all the problems.

    Not a show stopper at all, I can live without hotspots.  But it would be nice...
Reply
  • OK, I found some time to play with this.  I am on 9.101-12.

    If I enable a hotspot on my wifi guest network now, I find the same old problem that iOS VPN's do not work at all.  This was the problem I had before that got me investigating when I discovered that the network was open.

    I do not see that the network is open now.  That is good.  But VPN's still do not work.
    Remove the hotspot and they instantly work again, so it is definitely the hotspot causing all the problems.

    Not a show stopper at all, I can live without hotspots.  But it would be nice...
Children
No Data