This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN connects, PING works, but sometimes no traffic (timeout)

We have an ASG220 running firmware version 7.405 and we are experiencing problems when connecting notebooks of our external sales representatives to our LAN through a SSL VPN connection. The goal is to sync Outlook with the corresponding Exchange Server 2007 mailbox and use fileserver shares.

Right from the beginning we had the problem, that the SSL VPN was connecting properly (green light), a command level PING to the server was running successfully but the actual sync within Outlook did not work (timeout) and an authentication screen appeared. After disconnecting the SSL VPN and reconnecting again, it may happen that it works directly or sometimes after a couple of reconnects and eventually after restarting the computer. This behaviour occurs on several different notebooks and is causing lots of frustration.

The logfiles and live logs just contain normal information.

We are running Windows XP Pro SP3 on the notebooks and have downloaded and installed the latest client from the user portal (ASG 7.405). The Installation was done as Administrator. The normal user has no administrative rights, but was put into the local Network Config. Operators group and the Astaro's installation directory has been set to write acess for normal users.

Network Security -> Packet filter:
- Source.....: Group of Static Users
- Service....: Any
- Destination: Network group of Hosts

Remote Access -> SSL:
- Global: ON
- Specific Users with access to LAN.
- NO automatic packet filter rules
- Protocol: TCP
- Port: 443
- Pool network: VPN Pool (SSL)

Network Security -> NAT:
- Masquerading rule for VPN Pool (SSL)

We need to get this properly working a.s.a.p.

Thanks for any suggestions that may help.

Waiting for answers... Manfred


This thread was automatically locked due to age.
Parents
  • That "timing" issue is why I guessed that this was related to AD-Authentication.  On the 'Advanced' tab of 'Users >> Authentication', do you have prefetch configured?  Do you have the box checked for SSL VPN in 'Automatic creation of users...'?

    Also, please check the Intrusion Protection log.

    Cheers - Bob
  • On the 'Advanced' tab of 'Users >> Authentication', there is no such prefetch option. I guess, you meant the 'Active Directory' tab of the 'Users >> Authentication' section. Well NO, we do not have prefetch configured, since we are authenticating against local Astaro users for SSL VPN. We will be activating the Active Directory integration soon, in order to provide access to the User Portal for every user's SMTP mail quarantine.

    This covers your second question: No, we do not yet have the box checked for SSL VPN in 'Automatic creation of users...'. Is it recommended, to use Active Directory for VPN authentication rahter than authentication against locally created users?

    It seems as if there is nothing in the Intrusion Protection log.

    See the appended screenshots for details!

    Bye, Manfred
Reply
  • On the 'Advanced' tab of 'Users >> Authentication', there is no such prefetch option. I guess, you meant the 'Active Directory' tab of the 'Users >> Authentication' section. Well NO, we do not have prefetch configured, since we are authenticating against local Astaro users for SSL VPN. We will be activating the Active Directory integration soon, in order to provide access to the User Portal for every user's SMTP mail quarantine.

    This covers your second question: No, we do not yet have the box checked for SSL VPN in 'Automatic creation of users...'. Is it recommended, to use Active Directory for VPN authentication rahter than authentication against locally created users?

    It seems as if there is nothing in the Intrusion Protection log.

    See the appended screenshots for details!

    Bye, Manfred
Children
No Data