This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hotspot breaks security

UTM  9.100-16.
I have multiple interfaces, and a "guest network" on it's own NIC.
The guest network has no access to the internal network.

Yesterday, we added a "hotspot" agreement page to the guest network.
All hell broke loose.  VPN clients on the guest network no longer worked.  While I was troubleshooting that, I noticed that guests now had FULL ACCESS to the internal network, all ports wide open.  I frantically tried to find out why, there was nothing in the firewall log.  There were no rules allowing this.  I even created a rule for guest/any/any REJECT.  They STILL had full access, with no log entries.  Finally I figured out what had changed, we had added the hotspot page with "click to agree" button.  I deleted that and everything was back to normal.

Has anyone else seen this or is it just me?  The worst part is the firewall log is clean, so you have no idea who has been on the guest wifi network with access to your LAN.


This thread was automatically locked due to age.
Parents
  • I should add this about the VPN problem because I think my last post was confusing.

    The VPN's do connect, and status shows a good VPN ip address, but NO traffic goes over the VPN at all.
    That is the problem.

    Remove the hotspot and VPN's work as expected.
Reply
  • I should add this about the VPN problem because I think my last post was confusing.

    The VPN's do connect, and status shows a good VPN ip address, but NO traffic goes over the VPN at all.
    That is the problem.

    Remove the hotspot and VPN's work as expected.
Children
No Data