Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Error L2TP VPN - invalid object Parameter

Im Using asg 120 V7

After changing my Public IP, my vpn Connection Didnt work. 
So i tried to reconfigure VPN via l2tp

My Settings are: 
Interface: EXTERNAL
Anthentication: Preshared Key
Pwd: ******

IP Adresses Assing by DHCP Server
Server: Server2003 (object)
Reachable: INTERNAL

When clicking Apply - im getting the error: 

Cannot apply changes:
Invalid object parameter

Any Ideas?


This thread was automatically locked due to age.
  • That's strange.  Given the number of settings here that are configured by drop down, it's difficult to enter something "wrong".  Do you see any errors in the Ipsec VPN log when you try to save the settings?  In an attempt to narrow this down, will the settings apply if you choose IP address assignment by VPN Pool (L2TP)?

    BTW, for future reference, please give the full version number of Astaro.  They are differences between the 7.0x, 7.1x, 7.2x, 7.3x, 7.4x, and 7.5x branches of Astaro, as features were added and issues fixed.
  • My Version is: 7.511

    I tried to use VPN Pool, but then i get the error: 

    Cannot apply changes:
    VPN IP assignment pools overlap.
  • What is your VPN pool network and internal lan network?  They should be different subnets.
  • I'am Using a Windows 2003 Server DHCP

    My Internal Network is 192.168.1.***
    My VPN Pool Network (I've got 2 Items are 192.168.1.0/24)

    Why should these pools be different?
  • I deleted all other Pools (Only one pool remaining 192.168.1.0/24) but still get the same error, when configuring L2TP Connection
  • If VPN clients are given addresses in the same subnet of the LAN:

    1)  You may experience routing difficulties
    2)  You will be wasting bandwidth creating data leakage through broadcast traffic
    3)  Machines in the same subnet have a higher level of trust, by default.  This reduces your ability to secure data transfers over the tunnel, an important point when you consider that many times VPN connections are made from insecure environments, such as public hotspots or hotels.

    For these reasons, it's always been considered best practice to have VPN clients on a separate subnet (which is the default configuration for Astaro VPN pools).  Astaro won't let you assign a pool with the same scope as another network on the device.  This is when you'll see the overlap message.

    Anyway, we digress.  The only reason that we are switching to the pool type addressing is to see if your original error is based in this section of the configuration.  How about this, can you take a screenshot of the original configuration as described in the first post and upload it here (Go advanced, manage attachments)?  Something may stand out that isn't apparent from the typed description.
  • should i configure a second dns server for VPN?

    I Uploaded the screenshot.
  • Ah yes, my favorite bete noir - Network/Host definitions bound to an interface.  I'll leave the explanation to others...  Check all of your definitions to make sure they all (except the standard Internet definition supplied by Astaro) are bound to 'Interface:' > instead of a specific, physical interface.

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
  • i got severe connection Problems when changing my Server2003 bound to >>[:S]

    when changing back to "internal" everything working fine again.
  • That is because your VPN Pool address range must be on a different subnet from your internal network... change the VPN Pool range to something different.