Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[solved]IOS IPSec VPN and UTM 9.01

Hi All

I am not able to connect to my vpn via iphone (5.1.1) and I am getting the following logs (attached). I have tried with IPS on/off and still not able to connect

Iphone reports "negotiation with the VPN server failed". I am not sure why port 46890 port is being used

Relevant ports have been forwarded to my external modem (UDP 500,4500 for nAT along with 46890 just to make sure)

Thanks


This thread was automatically locked due to age.
VPN_Debug.txt.zip
Parents
  • Thank Guys

    It seems that the VPN signing CA is SHA1 and 2048. However, according to the vpn log we are not even getting to the "certificate checking" point.  

    Out of curiosity, do you use the "Local X509 certificate" as the "server certificate" for your VPN connections?

    Chris you are absolutely right. This is the set up I have

     external modem retains the public IP address and you port forward those ports to your Sophos that has a private IP address?


    I am trying different setup lately as since I've changed my ISP I can't get the PPPoA connection on UTM working.

    Conventional IPSec connections require at least one host to have a Non-NATed IP address. Please confirm that this is or isn't the way you're currently setup.


    The client is connecting via 3G network so it's NATed (local address is 10.68.x.x). Is there a workaround on this  i.e use some other kind of vpn connection for the VPN?
Reply
  • Thank Guys

    It seems that the VPN signing CA is SHA1 and 2048. However, according to the vpn log we are not even getting to the "certificate checking" point.  

    Out of curiosity, do you use the "Local X509 certificate" as the "server certificate" for your VPN connections?

    Chris you are absolutely right. This is the set up I have

     external modem retains the public IP address and you port forward those ports to your Sophos that has a private IP address?


    I am trying different setup lately as since I've changed my ISP I can't get the PPPoA connection on UTM working.

    Conventional IPSec connections require at least one host to have a Non-NATed IP address. Please confirm that this is or isn't the way you're currently setup.


    The client is connecting via 3G network so it's NATed (local address is 10.68.x.x). Is there a workaround on this  i.e use some other kind of vpn connection for the VPN?
Children