This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN connects, PING works, but sometimes no traffic (timeout)

We have an ASG220 running firmware version 7.405 and we are experiencing problems when connecting notebooks of our external sales representatives to our LAN through a SSL VPN connection. The goal is to sync Outlook with the corresponding Exchange Server 2007 mailbox and use fileserver shares.

Right from the beginning we had the problem, that the SSL VPN was connecting properly (green light), a command level PING to the server was running successfully but the actual sync within Outlook did not work (timeout) and an authentication screen appeared. After disconnecting the SSL VPN and reconnecting again, it may happen that it works directly or sometimes after a couple of reconnects and eventually after restarting the computer. This behaviour occurs on several different notebooks and is causing lots of frustration.

The logfiles and live logs just contain normal information.

We are running Windows XP Pro SP3 on the notebooks and have downloaded and installed the latest client from the user portal (ASG 7.405). The Installation was done as Administrator. The normal user has no administrative rights, but was put into the local Network Config. Operators group and the Astaro's installation directory has been set to write acess for normal users.

Network Security -> Packet filter:
- Source.....: Group of Static Users
- Service....: Any
- Destination: Network group of Hosts

Remote Access -> SSL:
- Global: ON
- Specific Users with access to LAN.
- NO automatic packet filter rules
- Protocol: TCP
- Port: 443
- Pool network: VPN Pool (SSL)

Network Security -> NAT:
- Masquerading rule for VPN Pool (SSL)

We need to get this properly working a.s.a.p.

Thanks for any suggestions that may help.

Waiting for answers... Manfred


This thread was automatically locked due to age.
Parents
  • On the 'Advanced' tab of 'Users >> Authentication', there is no such prefetch option..

    Sorry, I just reread the beginning of the thread and realized you're not on 7.5 yet!

    Mannfred, this is strange, and especially diffcult because it's not all of the units and you can get them to sync after reconnects and restarts.  I don't understand how DNS would be the problem, but Jack Daniels knows more about this than we do - when you ping by hostname instead of IP, do you still get a response?  Also, is there any difference in routing tables on the PC when syncing works compared to when it doesn't?

    I expect that the 7.501 Up2Date will be released in the next day or so.  It has worked well in our small office, so we'll tell our clients to go ahead and do the Up2Date to7.500 and 7.501.  Maybe the new client in 7.5 will solve your problem.

    Perplexed - Bob
  • To ping a server always works immediately, no matter if it is by IP or hostname. Just regular Windows based operations, such es Outlook sync seems to hang sometimes. I need to check the different routing tables, when I have the chance to next time.

    I hope I can get 7.501 installed as soon as it is available and see if the new Client will solve our problem. I think, I will wait until then.
    Or has anybody else another idea?

    Thanks,
    Manfred
Reply
  • To ping a server always works immediately, no matter if it is by IP or hostname. Just regular Windows based operations, such es Outlook sync seems to hang sometimes. I need to check the different routing tables, when I have the chance to next time.

    I hope I can get 7.501 installed as soon as it is available and see if the new Client will solve our problem. I think, I will wait until then.
    Or has anybody else another idea?

    Thanks,
    Manfred
Children
No Data