Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN LAN directory permissions

I am able to connect to our network via the SSL VPN, but I can't access folders that are restricted with Active Directory permissions.  For example, I can browse to \fileserver\departments and view all of the subdirectories.  However, if I try to browse to \fileserver\departments\IT, I get an access denied error even though the user I am connected with over the VPN does have access to the directory.

I am connecting with a username and password that was synced to the ASG from Active Directory.  The remote machine I'm testing this with is running XP.  ASG firmware is 8.103.

I'm sure there is just a setting or two that I am missing, but I'm not sure where.  Any ideas?  Thanks in advance.


This thread was automatically locked due to age.
Parents
  • The fact that you can access \fileserver\departments, but not \fileserver\departments\IT makes me think that it is a folder or share permission issue.  It is rather odd that you aren't getting prompted for credentials if necessary though.  

    What OS is the server that these shares are hosted on?  If on windows, are these "regular" shares or redirects through DFS?

    If this is an Astaro issue, the first place that I would look would be in IPS.  Look in the ips log and see if you can correlate an IPS event with an access attempt.  Alternately, as a quick and dirty test, make an exception rule in IPS for your SSL VPN pool.
Reply
  • The fact that you can access \fileserver\departments, but not \fileserver\departments\IT makes me think that it is a folder or share permission issue.  It is rather odd that you aren't getting prompted for credentials if necessary though.  

    What OS is the server that these shares are hosted on?  If on windows, are these "regular" shares or redirects through DFS?

    If this is an Astaro issue, the first place that I would look would be in IPS.  Look in the ips log and see if you can correlate an IPS event with an access attempt.  Alternately, as a quick and dirty test, make an exception rule in IPS for your SSL VPN pool.
Children
No Data