This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN SSL. What in the world. Need it dumbed down. I followed the tutorial.

OK im trying to get the SSL VPN working. 

First question is what in the heck is the hostname supposed to be? Youd think this would be the first question thats answered but the tutorials and help are so ambiguous about it.  Do I connect to the ASTARO wan address or do I connec t to my WEB SITE DOMAIN NAME web address. Because those are two totally different IP addresses. One is the WAN and one is another IP on the WAN.

I set up everything just like the Astaro tutorial showed me and all I get is:
connect to [astaro ip address] failed, will try again in five seconds. Connection timed out.

Im running 7.305 and whatever the latest and greatest SSL VPN is when you download it off the portal.

In Remote Access/SSL I set up a cpl users in USERS AND GROUPS and set up INTERNAL (Network) for Local Networks. Left pool and certificate untouched.

In ADVANCED its TCP 443 and AES 192 MD5 2048 encrpytion (just like tutorial suggested).

In MANAGEMENT/USER PORTAL Allowed Networks is ANY and only Allow Specific Users specifies the ones I set up.

In ADVANCED, I set the hostname to my Astaro WAN address and port 443.

I downloaded the client and installed it on my laptop. 

The error I mentioned is what Im getting. No idea what Im doing wrong.

Help.


This thread was automatically locked due to age.
Parents
  • OK update:

    I was finally able to get the SSL VPN to connect. I connected on the Astaro WAN address on 443. I have a green light etc.

    So now how am I supposed to "talk" to all my LAN hardware? Its all 192.168.x.x address space. Shouldnt I be able use those addresses? I tried and could not ping anything or talk to anything.
  • Hello,

    Are the laptop's subnet (192.168.x.y) and the Astaro's LAN subnet different? They have to be different for the routing to work.

    Regards,
    Patrick
  • yes they are different. im testing at home on my wireless lan which is 192.168.1.x/24 and the office is 192.168.0.x./24

    do i need to change the VPN Pool from 10.x.x.x. to the 192.168.0.x????
  • One should use the "standard" VPN Address Pool unless it conflicts with an existing subnet.  Check the 'ICMP' tab under 'Network Security >> Packet Filter' to confirm that you are allowing pings.  Also, make sure you have packet filter rules allowing traffic with the VPN Pool.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • One should use the "standard" VPN Address Pool unless it conflicts with an existing subnet.  Check the 'ICMP' tab under 'Network Security >> Packet Filter' to confirm that you are allowing pings.  Also, make sure you have packet filter rules allowing traffic with the VPN Pool.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data