This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN Connection Error

I am trying to configure SSL VPN and I am having trouble connecting to the firewall.  With SSL remote access enabled I see this in the openvpn log:

Non-OpenVPN client protocol detected 
Access list forbids forwarding of non-OpenVPN connection from IP xx.xx.xx.xx 
Connection reset, restarting [0] 
SIGUSR1[soft,connection-reset] received, client-instance restarting 

I am not sure what I have set wrong, if anyone could help it would be greatly appreciated.

Also, when I disable SSL remote access I can get to the user portal but when SSL remote access is enabled I cant get to anything.

Let me know if some other logs would be useful and if this error is already discussed in another post please point me in the right direction as I could not find anything useful in solving this issue.


This thread was automatically locked due to age.
Parents
  • Also, when I disable SSL remote access I can get to the user portal but when SSL remote access is enabled I cant get to anything.

    What/where is "anything"?

    Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I am using astaro 7.305 and I am trying to connect from windows XP using IE and I tried firefox.  I cant even connect to the VPN page so I can download the VPN client.  Although I downloaded the latest openvpn client it still did not allow me to connect.

    I attached a pic showing the SSL settings.
  • So, "anything" means you can't connect to the User Portal, but you can still access WebAdmin via the external interface.  When you activate SSL Remote Access, can you download the Astaro SSL VPN client and config files with the User Portal via the Internal interface?
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Is the "Red" network your DMZ or External? 
    (If it's external, it shouldn't be in the Local Networks list.)

    Barry
  • With ssl remote access enabled I can not get to the user portal or the ssl vpn site.  If I disable ssl remote access I can get to the user portal but then obviously can not connect to the vpn.
  • Yes the red network is the external network.  I will remove that and see what happens.  I dont have the ssl how-to in front of me but I thought it said to put that network in there.
Reply Children
No Data