Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access (PPTP & L2TP/IPsec) suddenly non-functional

I'm running 7.511, and I'm suddenly unable to get PPTP or L2TP to work. 5 days ago, it was fine. Now, clients get feedback that the server (ie, the astaro) isn't responding. Logs on the ASG make it look like nothing is getting triggered, but the traffic monitor (Network Security->Packet Filter->Advanced) shows packets coming in on the required ports (1723, 500).
ISP (roadrunner) says they aren't messing with anything on any port, and they have a reputation for being truthful about that.
I'm having the same issue on both Windows and iPhone/iPad clients.
I've restarted the ASG, the cable modem, the clients. No joy.
What am I missing? Is it possible to get raw packet captures from the ASG? I'd love to see what is arriving and departing, and I don't have a hub that can be thrown in to provide an external capture.


This thread was automatically locked due to age.
Parents
  • Okay; this is insane. I built a NAT rule that used source=any, service=PPTP, Dest=uplink primary --> destination=External Addr 1 and it started working for PPTP.
    Another 2 rules enabling L2TP and IPsec, and now that works, too.

    Is my use of uplink balancing the source of my pain?

    I've also noticed that re-connecting is spotty at best; some times it'll reconnect while other times it starts timing out like before.
Reply
  • Okay; this is insane. I built a NAT rule that used source=any, service=PPTP, Dest=uplink primary --> destination=External Addr 1 and it started working for PPTP.
    Another 2 rules enabling L2TP and IPsec, and now that works, too.

    Is my use of uplink balancing the source of my pain?

    I've also noticed that re-connecting is spotty at best; some times it'll reconnect while other times it starts timing out like before.
Children
No Data