This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN SSL Connection cannot be estiblished

Dear All, 

As of lately our Astaro SSL connection seems to time out.
When trying to log in via VPN we recieve the following information.

Mon Sep 21 10:43:59 2009 Re-using SSL/TLS context
Mon Sep 21 10:43:59 2009 LZO compression initialized
Mon Sep 21 10:43:59 2009 Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
Mon Sep 21 10:43:59 2009 Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
Mon Sep 21 10:43:59 2009 Local Options hash (VER=V4): '619088b2'
Mon Sep 21 10:43:59 2009 Expected Remote Options hash (VER=V4): 'a4f12474'
Mon Sep 21 10:43:59 2009 Attempting to establish TCP connection with **.**.***.***:443
Mon Sep 21 10:43:59 2009 TCP connection established with **.**.***.***:443
Mon Sep 21 10:43:59 2009 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Sep 21 10:43:59 2009 TCPv4_CLIENT link local: [undef]
Mon Sep 21 10:43:59 2009 TCPv4_CLIENT link remote: **.**.***.***:443
Mon Sep 21 10:43:59 2009 Connection reset, restarting [0]
Mon Sep 21 10:43:59 2009 TCP/UDP: Closing socket
Mon Sep 21 10:43:59 2009 SIGUSR1[soft,connection-reset] received, process restarting
Mon Sep 21 10:43:59 2009 Restart pause, 5 second(s)


"SIGUSR1[soft,connection-reset] received, process restarting" 
I think this means that there can't be a connection between client server because of  a time out ? 


The strange thing is that nothing has changed to our Astaro configuration.

But just to make sure I have reconfigured the entire SSL VPN config.

So our setup is the following:

Model: ASG220 (Hardware one)
Firmware version: 7.403

VPN setup: 
Access to Local Network over TCP IP on port 443
Using the standard VPN Pool for SSL

No Duplicate CN.

And compressed SSL VPN Traffic.


Does anybody have an idea about what we are doing wrong ? 

If I didn't provide enough information please let me know and i'll update it asap.


Thanks in Advance ! 

Eli_DS


This thread was automatically locked due to age.
  • What about the live log from the Astaro?

    Cheers - Bob
  • Live Log:

    2009:09:21-16:10:31 astaro openvpn[13039]: LZO compression initialized
    2009:09:21-16:10:31 astaro openvpn[13039]: Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
    2009:09:21-16:10:31 astaro openvpn[13039]: Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
    2009:09:21-16:10:31 astaro openvpn[13039]: Local Options hash (VER=V4): 'a4f12474'
    2009:09:21-16:10:31 astaro openvpn[13039]: Expected Remote Options hash (VER=V4): '619088b2'
    2009:09:21-16:10:31 astaro openvpn[13039]: TCP connection established with **.**.**.***:4581
    2009:09:21-16:10:31 astaro openvpn[13039]: TCPv4_SERVER link local: [undef]
    2009:09:21-16:10:31 astaro openvpn[13039]: TCPv4_SERVER link remote: **.**.**.***:4581
    2009:09:21-16:10:31 astaro openvpn[13039]: **.**.**.***:4581 Non-OpenVPN client protocol detected
    2009:09:21-16:10:31 astaro openvpn[13039]: TCP/UDP: Closing socket
  • Hi there,

    Do you have a DNAT rule that uses port 443 using the same IP as the SSL VPN?  Also, what port is the end-user portal listening on?   By default, the end-user portal and the ssl VPN shares the same port, 443.
  • How do you think this happened?
    2009:09:21-16:10:31 astaro openvpn[13039]: **.**.**.***:4581 Non-OpenVPN client protocol detected
  • My IPsec VPN has also been locking up for about the last 8-9 days. I regularly work from home for the last 6 months and have never had a problem. We made absolutley no changes and it is now locking up about every 5 minutes after I get connected. I can reboot my home computer and reconnect again, but 5 minutes later I get disconnected. I guessed it was something to do with my ISP (I haven't called them yet), but this thread makes me think I may be having a similar issue.
  • Stephanie, can you post the IPsec log from your Astaro, showing what happens before the interruption and another segment that shows what occurs after you reboot your home computer?

    Cheers - Bob
  • Hi there,

    Do you have a DNAT rule that uses port 443 using the same IP as the SSL VPN?  Also, what port is the end-user portal listening on?   By default, the end-user portal and the ssl VPN shares the same port, 443.



    No we don't, 

    It has been going on automatic Packet rule.

    Therefor I don't get why this isn't working anymore...
  • How do you think this happened?



    To be honest I have no idea...

    On the client side it seems to be connecting trough the correct port ... 
    But the Log shows a different connection port...


    But i cant just let any port bounce to the 443 port ... 



    And frankly my knowledge about this system is extremely limited ...
  • I figured my problem out. It was an issue with our Terminal Server. Thanks for you help.
  • Eli_DS, have you tried re-installing the Astaro SSL client on your PC?