Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL Remote Access

Sigh.

I had looked through all the recent posts that mentioned problems connecting via the SSL client, tried the solutions, to date nothing has solved the problem.

When I first enabled the SSL VPN a few years ago, everything worked fine.  Slick as a whistle.  Then I had people calling in stating that after they restarted their computer they were getting connected (light was green) but they couldn't access any network resources.  A re-install of the client ALYWAYS corrected this.  Annoying, but a "quick fix".

Well, now that has stopped working.

You can connect, get an IP address(gateway is blank - can this be correct?) but you cannot ping any network resource by IP address or name.  We don't run WINS, but that shouldn't affect the direct IP address issues.

Am using the default VPN Pool(SSL) range, it is allowed in the Network Services | DNS section, I have created a MASQ for that range (tried with the internal interface, then the external, then both).

I have checked the "Automatic Fiewall Rules" box.

I see the traffic from my origionating IP address.  I see myself listed it the remote users.

I have current support and have submitted a ticket, just hoping to get this solved over the weekend and figured I would give this a try.

Any help would be appreciated.


Thanks,

(In case the sig is wrong - Running 8.202 )


This thread was automatically locked due to age.
Parents
  • {Creativity} How many have I installed personally?  About 5 or 6.  That is all the computers that I own.  As to my school district, I would say that there are between 25 - 50 people out there trying to connect.

    All say the same story.  Currently, connect but can't get anywhere.  Previously, would connect fine but have to re-install the client after a restart.  Windows XP/Vista/Win 7 combination.  Mine were all Vista / Win 7.

    As to the UAC stopping the connection from creating the routes, yes, absolutely. IF you have the UAC set to default, then you have to "Run as admin". No question.  IF you have the UAC set to the bottom position (Never Notify), it makes no difference how you start it.  It will create the routes. ( See attached screen shots )  But again, just to be clear, I DID try "Run as Administrator" also.  No different from just turning UAC off.

    As to what position all my users have their UAC set to,I have no idea.  Trying to get mine to work right now.  Mine is off, client is reporting "0" errors, I can't get anywhere.

    Do I have something set wrong? Probably.  What?  No idea.  But UAC is not it.

    In it's current configuration, this system used to let myself and my users remote in to the system using the SSL client.  It no longer does.  I turned UAC off when I took this system out of the box and its state has not changed it the 12 months or so I have had it.

    I have clients with both XP and newer who are not able to connect.  None of the people whom I have asked have been able to connect "recently".

    Until "recently" I was able to bring up the current traffic report on my box by clicking on eithter the Out or In on my network interfaces at the dashboard.  Since 8.2, this no longer works.  Astaro Support was on the box, verified that it was indeed non operative, and told me that it was a bug and was "Currently under review for a fix".  

    Perhaps this is one of those things that just affects my system.  Dunno.  Sad thing is, I can't even trace it back to when it actually stopped working since I don't usually use it.  I prefef to just have the system drop me onto my desktop when I connect and have created a SNAT/DNAT to do this for me.    

    I have tried the "UAC" fix. That does not appear to be the problem/solution here.
    AstaroBBS.zip
Reply
  • {Creativity} How many have I installed personally?  About 5 or 6.  That is all the computers that I own.  As to my school district, I would say that there are between 25 - 50 people out there trying to connect.

    All say the same story.  Currently, connect but can't get anywhere.  Previously, would connect fine but have to re-install the client after a restart.  Windows XP/Vista/Win 7 combination.  Mine were all Vista / Win 7.

    As to the UAC stopping the connection from creating the routes, yes, absolutely. IF you have the UAC set to default, then you have to "Run as admin". No question.  IF you have the UAC set to the bottom position (Never Notify), it makes no difference how you start it.  It will create the routes. ( See attached screen shots )  But again, just to be clear, I DID try "Run as Administrator" also.  No different from just turning UAC off.

    As to what position all my users have their UAC set to,I have no idea.  Trying to get mine to work right now.  Mine is off, client is reporting "0" errors, I can't get anywhere.

    Do I have something set wrong? Probably.  What?  No idea.  But UAC is not it.

    In it's current configuration, this system used to let myself and my users remote in to the system using the SSL client.  It no longer does.  I turned UAC off when I took this system out of the box and its state has not changed it the 12 months or so I have had it.

    I have clients with both XP and newer who are not able to connect.  None of the people whom I have asked have been able to connect "recently".

    Until "recently" I was able to bring up the current traffic report on my box by clicking on eithter the Out or In on my network interfaces at the dashboard.  Since 8.2, this no longer works.  Astaro Support was on the box, verified that it was indeed non operative, and told me that it was a bug and was "Currently under review for a fix".  

    Perhaps this is one of those things that just affects my system.  Dunno.  Sad thing is, I can't even trace it back to when it actually stopped working since I don't usually use it.  I prefef to just have the system drop me onto my desktop when I connect and have created a SNAT/DNAT to do this for me.    

    I have tried the "UAC" fix. That does not appear to be the problem/solution here.
    AstaroBBS.zip
Children
No Data