Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN connects, but doesn't route traffic or do much at all

I recently upgraded to ASG 7.500.  Prior to the upgrade, my SSL VPN worked fine; however, after the upgrade, it is no longer working properly.  I downloaded and installed the latest client from the user portal (for Windows 7 RTM x64), and ran it as Administrator.   It connects to my ASG and gives me an IP address from the VPN Pool (SSL), but it doesn't tunnel my network traffic through the VPN connection (for example, my external IP address does not change, like it used to when it was working properly).  The Astaro client shows that it connects properly and everything looks like it's working, but nothing actually happens with the network traffic.

I checked the network addresses and subnet masks of all other VPN Pools (Cisco, IPSec, L2TP, and PPTP) and they are all properly subnetted into non-conflicting and separate networks. (With a /24 subnet mask)

Under Network Security --> NAT, Masquerading, there is a rule to allow VPN Pool (SSL) -> External (WAN).  I have not changed any configuration settings--I have only upgraded to 7.500.

When I view the live SSL VPN log, it shows everything connecting properly and doesn't show any errors.  The last line shows "Peer Connection Initiated with x.x.x.x"

Could it be that my campus is blocking SSL VPN connections somehow?  If I understand correctly, they would have to block port 443 (which my ASG is configured to use for SSL VPN connections), which would also disallow secure connections to web sites, etc.

The problem exhibits itself on both Windows (with the Astaro/OpenVPN client) and Mac OS X using (using Tunnelblick).  I had the VPN working properly with Windows 7 RTM x64 before the upgrade to ASG 7.500.

Any suggestions would be greatly appreciated.


This thread was automatically locked due to age.
Parents Reply
  • I just started using ASG 7.502 and cannot get the ssl vpn to route traffic to the internet through the Astaro gateway, I can access computers on my local network by IP address only.

    Under Remote Access Settings I have:
    Networks set to "Any"

    I am accessing the SSL VPN with a Windows 7 64-bit client
Children
  • I just started using ASG 7.502 and cannot get the ssl vpn to route traffic to the internet through the Astaro gateway, I can access computers on my local network by IP address only.

    Under Remote Access Settings I have:
    Networks set to "Any"

    I am accessing the SSL VPN with a Windows 7 64-bit client


    Make sure you have a NAT masq rule for the SSL VPN pool and/or you have added the network to the allowed networks in the http proxy (if you are using it). I recall seeing some other threads where people were having issues with the ssl vpn, might be good to check those threads if it still doesn't work.
  • Make sure you have a NAT masq rule for the SSL VPN pool and/or you have added the network to the allowed networks in the http proxy (if you are using it). I recall seeing some other threads where people were having issues with the ssl vpn, might be good to check those threads if it still doesn't work.


    I didn't have a NAT masq rule for the SSL VPN Pool so I added it, I am not currently using the http prroxy. I haven't had a chance to test the SSL VPN connection yet, as soon as I do I will post the results.
  • I am now able to access the internet through my SSL VPN connection, the 2 changes I made were adding the SSL VPN network to the NAT Masq and I was mistaken before when I stated I was not using HTTP proxy, I am using HTTP Proxy and I added SSL VPN network to the allowed networks for the HTTP proxy. The only issue I am having now is that when I connect to the SSL VPN the connection is not being assigned a DNS Server so I had to manually add a DNS server. Is there a way to have the DNS server automatically added upon connection to the SSL VPN?
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?