This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

ssl vpn on WAP

Hi all,

I have been trying to have my WAP (true access point) users connect back to my LAN using ssl vpn with no luck. as soon as a connect to the vpn, it states that it is connected, but I can't browse the network or surf the web. My true intent is to have the wireless users connect back to Astaro to be able to have internet access. I went step by step with the video tutorial and added my internal network to the allowed network. My WAP is on separate interface: 192.168.3.100-eth2. Astaro handles DHCP on the interface. One thing I did notice on the video that I heard others here talk about it creating a masquerade rule for the vpn ssl pool. They don't do this in the video! Can someone post a step by step instruction to get the vpn ssl pool access to the internal network and have internet access through the vpn??

I appreciate it

Jazzie

---------------------added info---------------------------

It connects for a few seconds and then I get the info below. Something is causing it to drop!

Fri Aug 01 10:33:41 2008 route ADD 192.168.2.100 MASK 255.255.255.255 10.242.2.9
Fri Aug 01 10:33:41 2008 Route addition via IPAPI succeeded [adaptive]
Fri Aug 01 10:33:41 2008 Initialization Sequence Completed
Fri Aug 01 10:34:03 2008 Connection reset, restarting [-1]
Fri Aug 01 10:34:03 2008 TCP/UDP: Closing socket
Fri Aug 01 10:34:03 2008 SIGUSR1[soft,connection-reset] received, process restarting
Fri Aug 01 10:34:03 2008 Restart pause, 5 second(s)
Fri Aug 01 10:34:08 2008 Re-using SSL/TLS context
Fri Aug 01 10:34:08 2008 LZO compression initialized
Fri Aug 01 10:34:08 2008 Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
Fri Aug 01 10:34:08 2008 Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
Fri Aug 01 10:34:08 2008 Local Options hash (VER=V4): 'dfb47a97'
Fri Aug 01 10:34:08 2008 Expected Remote Options hash (VER=V4): '8edbeeaa'
Fri Aug 01 10:34:08 2008 Attempting to establish TCP connection with 192.168.2.100:443


This thread was automatically locked due to age.
Parents
  • After reading more into the forum here, I notice that others are having the same issue as well. So, is this a bug in Astaro or is it head-space and timing? I went over it many times.

    1) went by the instructions in the video.

    2) added a masquerade rule: vpn ssl pool---->external

    3) added packet filter rules to allow access from vpn ssl pool to internal network. 
    (even though automatic packet filtering rules are in effect!)

    4) Connect with my WAP clients, witch is successful! Then after a few seconds it dies!!!

    Is there some secret to get this to work on an external interface such as eth2????

    Regards
    Jazzie
  • Are attempting to connect the SSL VPN using port 443? Since you need https to browse web sites, I suggest moving the SSL VPN port to a non standard port such 8843.


    Regards,

    Wil
Reply Children
  • I had this problem also. What did the trick for me was changing the authentication method to local and not to remote, if you are using Active Directory or E-directory as authentication back-end then this problems will occur. Try to change on the users tab authentication method. If you see something like this "Remotely authenticated [User data updated from backend automatically] 
    Autogenerated"

    under the username, press the edit button and change authentication from "remote" to "local" after this change it should work fine. I guess there is a problem with syncing the back-end through VPN connections. Hopefully they repair this soon.