This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN connects, PING works, but sometimes no traffic (timeout)

We have an ASG220 running firmware version 7.405 and we are experiencing problems when connecting notebooks of our external sales representatives to our LAN through a SSL VPN connection. The goal is to sync Outlook with the corresponding Exchange Server 2007 mailbox and use fileserver shares.

Right from the beginning we had the problem, that the SSL VPN was connecting properly (green light), a command level PING to the server was running successfully but the actual sync within Outlook did not work (timeout) and an authentication screen appeared. After disconnecting the SSL VPN and reconnecting again, it may happen that it works directly or sometimes after a couple of reconnects and eventually after restarting the computer. This behaviour occurs on several different notebooks and is causing lots of frustration.

The logfiles and live logs just contain normal information.

We are running Windows XP Pro SP3 on the notebooks and have downloaded and installed the latest client from the user portal (ASG 7.405). The Installation was done as Administrator. The normal user has no administrative rights, but was put into the local Network Config. Operators group and the Astaro's installation directory has been set to write acess for normal users.

Network Security -> Packet filter:
- Source.....: Group of Static Users
- Service....: Any
- Destination: Network group of Hosts

Remote Access -> SSL:
- Global: ON
- Specific Users with access to LAN.
- NO automatic packet filter rules
- Protocol: TCP
- Port: 443
- Pool network: VPN Pool (SSL)

Network Security -> NAT:
- Masquerading rule for VPN Pool (SSL)

We need to get this properly working a.s.a.p.

Thanks for any suggestions that may help.

Waiting for answers... Manfred


This thread was automatically locked due to age.
Parents
  • No, ID 11302 is something completely different - the problem described there prevents the SSL VPN daemons to start at all in some ciorcumstances. Then you wouldn´t get any connection at all. Your problem is something dfifferent.

    >> We need to get this properly working a.s.a.p.

    Well, priority seems to have changed meanwhile :-) 
    If 7.501 still doesn´t fix the issue (which I expect will happen), I´d recommend open a support case. Someone has to look on your machine when your issue occurs again.
    BTW, did you deactivate IM/P2P and IPS to ensure it´s nothing caused by them?
  • This issue is still hurting our sales representatives, but they somewhat get used to the situation of: having to connect, disconnect, connect again, disconnect again, eventually stop the SSL VPN client, restart it and connect again before the are able to get their Outlook synchronized and having access to network drives and so forth. The only problem is that we have an internal class for the rest of the week where I am participating. That's why I need to delay the thing till next week.

    I did deativate IP(P2P and IPS, but it did not help.

    Last time when I had the problem on one of the notebooks, I got an error when accessing a network drive to a fileserver share. It told me, that the domain controller was unreachable when accessing the domin url: \mwm.local\dfs1$\mwm\... So, I restarted the SSL VPN Client and everything worked fine. What is Windows doing, that it sometimes has problems here?

    A support case can only be opened by our partner, which is somewhat slow.

    Thanks for further hints...
Reply
  • This issue is still hurting our sales representatives, but they somewhat get used to the situation of: having to connect, disconnect, connect again, disconnect again, eventually stop the SSL VPN client, restart it and connect again before the are able to get their Outlook synchronized and having access to network drives and so forth. The only problem is that we have an internal class for the rest of the week where I am participating. That's why I need to delay the thing till next week.

    I did deativate IP(P2P and IPS, but it did not help.

    Last time when I had the problem on one of the notebooks, I got an error when accessing a network drive to a fileserver share. It told me, that the domain controller was unreachable when accessing the domin url: \mwm.local\dfs1$\mwm\... So, I restarted the SSL VPN Client and everything worked fine. What is Windows doing, that it sometimes has problems here?

    A support case can only be opened by our partner, which is somewhat slow.

    Thanks for further hints...
Children
No Data