This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP/IPSec

Regarding to Microsoft warnt vor PPTP und MS-CHAP | heise online (German) or Microsoft says don't use PPTP and MS-CHAP - The H Security: News and Features I'm trying to change from PPTP to L2TP/IPSec - either using X.509 certs or PSK,  the log shows up with a "cannot respond to IPsec SA request because no connection is known for" error about my CA cert.
Really old posts (2002, 2004) mention a x509_host_to_net_dynamic.pdf which seems no longer available in the Sophos/Astaro KB - but seems to match my problem, as I'm on a dail up DSL.

Anny ideas and hints?

Ontario


This thread was automatically locked due to age.
Parents
  • Hi, Ontario, and welcome to the User BB!

    If you have any remote users that have an iPad or an iPhone, you're stuck with a PSK at present.  If you want to use certs, you can activate the 'Cisco Client' in your UTM for them.

    Otherwise: Remote Access via L2TP over IPsec (ASG V8, English)
    (When I just tried to look at it, I had to download it instead of just opening it.)

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Ontario, and welcome to the User BB!

    If you have any remote users that have an iPad or an iPhone, you're stuck with a PSK at present.  If you want to use certs, you can activate the 'Cisco Client' in your UTM for them.

    Otherwise: Remote Access via L2TP over IPsec (ASG V8, English)
    (When I just tried to look at it, I had to download it instead of just opening it.)

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data