Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL Remote Access

Sigh.

I had looked through all the recent posts that mentioned problems connecting via the SSL client, tried the solutions, to date nothing has solved the problem.

When I first enabled the SSL VPN a few years ago, everything worked fine.  Slick as a whistle.  Then I had people calling in stating that after they restarted their computer they were getting connected (light was green) but they couldn't access any network resources.  A re-install of the client ALYWAYS corrected this.  Annoying, but a "quick fix".

Well, now that has stopped working.

You can connect, get an IP address(gateway is blank - can this be correct?) but you cannot ping any network resource by IP address or name.  We don't run WINS, but that shouldn't affect the direct IP address issues.

Am using the default VPN Pool(SSL) range, it is allowed in the Network Services | DNS section, I have created a MASQ for that range (tried with the internal interface, then the external, then both).

I have checked the "Automatic Fiewall Rules" box.

I see the traffic from my origionating IP address.  I see myself listed it the remote users.

I have current support and have submitted a ticket, just hoping to get this solved over the weekend and figured I would give this a try.

Any help would be appreciated.


Thanks,

(In case the sig is wrong - Running 8.202 )


This thread was automatically locked due to age.
  • I turned Intrusion Prevention off. No difference.

    Actually, there are other things logged there, so it does pay to look.

    Cheers - Bob
  •  I was able to bring up the current traffic report on my box by clicking on eithter the Out or In on my network interfaces at the dashboard. Since 8.2, this no longer works.
    Current known issue with IE.  Should work fine if you try Google Chrome or Firefox.

    If it's been over a year since you used it last, the VPN Client has been updated at least once in that time frame.  Try uninstalling, then download a new copy from the User Portal and reinstall.
  • Scott - Same exact thing with the SecurePoint.  Must be something with my box.  Configuration, something.

    Will just wait for the Astaro support guys to look at it I guess.

    Thanks anyway,
  • Client is straight off my  8.202 box.  Version 1.7?
  • You might want to consider trying to resetting the TCP/IP and Winsock stacks on your machine:

    netsh int ip reset C:\netsh.log.txt
    netsh winsock reset

    Then give it a quick reboot.

    A bit intrusive, but better than a full win reinstall.
  • Scott - No thanks.  Not even considering a reinstall of Windows.  Windows is fine, the stack is fine.   Unless you think that every single user I have has a corrupted version of Windows? Not sure where that even came from.

    Will wait for AstaroSupport to look at it.  That's why we paid for the maintenance.
  • Not sure where that even came from.
    It came from:
    Perhaps this is one of those things that just affects my system.


    Will wait for AstaroSupport to look at it. That's why we paid for the maintenance.
      Hopefully the 24x7 Premium support.  [:)]
  • Scott - Sorry I wasn't speaking plaining enough.  System = Astaro System.  No one is trying to use the SSL VPN to connect to my computer.  The common point of failure is the Astaro box.  Not my, nor any of my users Windows boxes.

    24x7?  Surley you jest?  :-)  This is an annoyance to be sure, but there are other solutions and other ways the teachers can work from home.  They had just gotten used to using this one.  Perhaps it will work again one day.  Just not today, evidently.
  • 24x7? Surley you jest? 
    It works, but can be a little disjointed.  When your local call center closes for the day, your case gets shifted to one a few time zones over (e.g. US-->Europe-->Asia/Pacific).

    If you feel that you want to do a little digging on the ASG end, just let us know.
  • Scott - I have time to dig, just need a fresh set of eyes.

    I can create temporary access for you to poke around if you want to take a look.