Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access (PPTP & L2TP/IPsec) suddenly non-functional

I'm running 7.511, and I'm suddenly unable to get PPTP or L2TP to work. 5 days ago, it was fine. Now, clients get feedback that the server (ie, the astaro) isn't responding. Logs on the ASG make it look like nothing is getting triggered, but the traffic monitor (Network Security->Packet Filter->Advanced) shows packets coming in on the required ports (1723, 500).
ISP (roadrunner) says they aren't messing with anything on any port, and they have a reputation for being truthful about that.
I'm having the same issue on both Windows and iPhone/iPad clients.
I've restarted the ASG, the cable modem, the clients. No joy.
What am I missing? Is it possible to get raw packet captures from the ASG? I'd love to see what is arriving and departing, and I don't have a hub that can be thrown in to provide an external capture.


This thread was automatically locked due to age.
Parents
  • I'm not seeing this, Jim.  Anything in the PPTP logs when it wasn't working?

    Uplink Balancing?  You only spoke of a single connection - do you have two interfaces connected to the same cable modem?

    Cheers - Bob
  • Anything in the PPTP logs when it wasn't working?


    Nothing. It's like the ASG gets the SYN and drops it (or sends back an NACK). The pptp daemon isn't getting it.

    Uplink Balancing?  You only spoke of a single connection - do you have two interfaces connected to the same cable modem?


    I do. The cable modem is a multiport modem, and each link gets its own address on different subnets. I also have a wireless AP on it for guest users.
Reply
  • Anything in the PPTP logs when it wasn't working?


    Nothing. It's like the ASG gets the SYN and drops it (or sends back an NACK). The pptp daemon isn't getting it.

    Uplink Balancing?  You only spoke of a single connection - do you have two interfaces connected to the same cable modem?


    I do. The cable modem is a multiport modem, and each link gets its own address on different subnets. I also have a wireless AP on it for guest users.
Children
No Data