Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN connects, but doesn't route traffic or do much at all

I recently upgraded to ASG 7.500.  Prior to the upgrade, my SSL VPN worked fine; however, after the upgrade, it is no longer working properly.  I downloaded and installed the latest client from the user portal (for Windows 7 RTM x64), and ran it as Administrator.   It connects to my ASG and gives me an IP address from the VPN Pool (SSL), but it doesn't tunnel my network traffic through the VPN connection (for example, my external IP address does not change, like it used to when it was working properly).  The Astaro client shows that it connects properly and everything looks like it's working, but nothing actually happens with the network traffic.

I checked the network addresses and subnet masks of all other VPN Pools (Cisco, IPSec, L2TP, and PPTP) and they are all properly subnetted into non-conflicting and separate networks. (With a /24 subnet mask)

Under Network Security --> NAT, Masquerading, there is a rule to allow VPN Pool (SSL) -> External (WAN).  I have not changed any configuration settings--I have only upgraded to 7.500.

When I view the live SSL VPN log, it shows everything connecting properly and doesn't show any errors.  The last line shows "Peer Connection Initiated with x.x.x.x"

Could it be that my campus is blocking SSL VPN connections somehow?  If I understand correctly, they would have to block port 443 (which my ASG is configured to use for SSL VPN connections), which would also disallow secure connections to web sites, etc.

The problem exhibits itself on both Windows (with the Astaro/OpenVPN client) and Mac OS X using (using Tunnelblick).  I had the VPN working properly with Windows 7 RTM x64 before the upgrade to ASG 7.500.

Any suggestions would be greatly appreciated.


This thread was automatically locked due to age.
Parents
  • I am seeing the same thing.  I will be calling shortly.   The 1.3 client works fine.  1.5 does not setup my route correctly(under XP or Vista)

    -Scott
  • Scott,

    Please post any resolutions to this issue if you figure it out.

    I've upgraded to 7.501 and reinstalled the client on Windows 7 x64 (as Administrator).  There aren't any problems with authentication or certificates, as the client connects up just fine, and even grabs an IP from the SSL VPN pool.  The issue, like you said, appears to be with routing after authentication.

    I have spent several hours trying to figure this one out and still haven't fixed it.
  • Will do Brian. I have gold support..so that means within 4 hours although as it is already 3:30pm here,  I probably won't hear anything back till tomorrow as I am out the door at 5.

    But as soon as I hear something back, I'll let you know.

    -Scott
Reply
  • Will do Brian. I have gold support..so that means within 4 hours although as it is already 3:30pm here,  I probably won't hear anything back till tomorrow as I am out the door at 5.

    But as soon as I hear something back, I'll let you know.

    -Scott
Children
No Data