Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN stopped working

We did a software update from Astaro 8.302 to 8.305 last week, and now nobody can connect to the SSL VPN.

From SSL VPN log on Astaro:

2012:07:25-06:15:10 cr01 openvpn[23164]: MULTI: multi_create_instance called
2012:07:25-06:15:10 cr01 openvpn[23164]: Re-using SSL/TLS context
2012:07:25-06:15:10 cr01 openvpn[23164]: LZO compression initialized
2012:07:25-06:15:10 cr01 openvpn[23164]: Control Channel MTU parms [ L:1556 D:140 EF:40 EB:0 ET:0 EL:0 ]
2012:07:25-06:15:10 cr01 openvpn[23164]: Data Channel MTU parms [ L:1556 D:1450 EF:56 EB:135 ET:0 EL:0 AF:3/1 ]
2012:07:25-06:15:10 cr01 openvpn[23164]: Local Options hash (VER=V4): 'a4f12474'
2012:07:25-06:15:10 cr01 openvpn[23164]: Expected Remote Options hash (VER=V4): '619088b2'
2012:07:25-06:15:10 cr01 openvpn[23164]: TCP connection established with 10.0.1.36:49307
2012:07:25-06:15:10 cr01 openvpn[23164]: Socket Buffers: R=[131072->131072] S=[131072->131072]
2012:07:25-06:15:10 cr01 openvpn[23164]: TCPv4_SERVER link local: [undef]
2012:07:25-06:15:10 cr01 openvpn[23164]: TCPv4_SERVER link remote: 10.0.1.36:49307
2012:07:25-06:15:11 cr01 openvpn[23164]: 10.0.1.36:49307 TLS: Initial packet from 10.0.1.36:49307, sid=886d5c93 0978948d
2012:07:25-06:15:11 cr01 openvpn[23164]: 10.0.1.36:49307 Connection reset, restarting [0]
2012:07:25-06:15:11 cr01 openvpn[23164]: 10.0.1.36:49307 SIGUSR1[soft,connection-reset] received, client-instance restarting
2012:07:25-06:15:11 cr01 openvpn[23164]: TCP/UDP: Closing socket

And this keeps repeating. I have tried the following:
* Restart Astaro
* Connect to an ip, not the hostname
* Regenerate VPN Signning CA
* Tried multiple users/systems.

We mostly use Viscosity for VPN from Mac's.

Anyone got an idea?


This thread was automatically locked due to age.
Parents
  • Just encountered this problem tonight (Astaro 8.305 + Mac OS X 10.7.4 + Viscosity 1.4.1). Jays, how does one go about removing the syntax from the VPN credentials? I tried removing the "tls-remote" line altogether, as well as changing the syntax to OpenVPN 2.3 standards, and either way I get this message in Viscosity:

    "The OpenVPN subsystem could not be started. Please see the log section in the Details window for more information." Which produces this:

    Aug 01 22:24:22: Viscosity Mac 1.4.1 (1075)
    Aug 01 22:24:22: Viscosity OpenVPN Engine Started
    Aug 01 22:24:22: Running on Mac OS X 10.7.4
    Aug 01 22:24:22: ---------
    Aug 01 22:24:22: Checking reachability status of connection...
    Aug 01 22:24:22: Connection is reachable. Starting connection attempt.
    Options error: Unrecognized option or missing parameter(s) in config.conf:19: emailAddress=##MASKED EMAIL## (2.3_alpha3)

    The OpenVPN subsystem could not be started. Please check the following:
    - Check for any error messages above this notification.
    - Make sure Viscosity is not running under a File Vault protected location (put Viscosity in the Applications folder).
    - Make sure the configuration is valid. Check the connection settings for the connection using Viscosity and make sure all settings are correct.
Reply
  • Just encountered this problem tonight (Astaro 8.305 + Mac OS X 10.7.4 + Viscosity 1.4.1). Jays, how does one go about removing the syntax from the VPN credentials? I tried removing the "tls-remote" line altogether, as well as changing the syntax to OpenVPN 2.3 standards, and either way I get this message in Viscosity:

    "The OpenVPN subsystem could not be started. Please see the log section in the Details window for more information." Which produces this:

    Aug 01 22:24:22: Viscosity Mac 1.4.1 (1075)
    Aug 01 22:24:22: Viscosity OpenVPN Engine Started
    Aug 01 22:24:22: Running on Mac OS X 10.7.4
    Aug 01 22:24:22: ---------
    Aug 01 22:24:22: Checking reachability status of connection...
    Aug 01 22:24:22: Connection is reachable. Starting connection attempt.
    Options error: Unrecognized option or missing parameter(s) in config.conf:19: emailAddress=##MASKED EMAIL## (2.3_alpha3)

    The OpenVPN subsystem could not be started. Please check the following:
    - Check for any error messages above this notification.
    - Make sure Viscosity is not running under a File Vault protected location (put Viscosity in the Applications folder).
    - Make sure the configuration is valid. Check the connection settings for the connection using Viscosity and make sure all settings are correct.
Children
No Data