Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN auth with AD

Now, I have 4 set of user databases. One for VPN on the Sophos, one for a Windows 7 VM with RDP, one for Synology diskstation and one for the other synology diskstation.

This is working fine, and such. But now i want to have one user database.
I have installed a Windows Server 2012 with a domain, running fine, the win7 is controlles, both synology's is good. But one thing remains.

Sophos VPN. I was hoping to run like now, with L2TP and PPTP enabled (one for win and mobile, and pptp for *nix, and android). But i cant add the AD group in allowed users/groups.

How to move forward with this? Is SSL the only choice? And what about sertificate, mobile access (iPhone, android) and other os like linux and mac?

I have set up my domain with a variaty of groups, including "VPN Access". This is the group i want to add users to get access to the VPN Pool network.

How to get that going?


This thread was automatically locked due to age.
  • Hi,
    in this option, you can't use AD-Groups.
    You must insert the user. It is possible to add AD-Users with RADIUS authentification, or add local users here.

    On the right site are standing all information about this:
    Please select the authentication method to use. RADIUS can only be used when a RADIUS server has been configured in Definitions & Users > Authentication Servers > Servers. When using Local authentication, please also select Users and groups that should be able to use L2TP remote access. Important: L2TP only supports Local and RADIUS authentication types. Users that are authenticated against other methods will not work.


    With SSL-VPN this is no problem
    How to configure SSL VPN for Mac OS X on Astaro Security Gateway

    Nice greetings
  • But with SSL VPN i cant use mobile devices.. And that is something i need.

    Radius really SUCK. But well. If that is the only thing working...

    Sohpos: Request.
    I would like to have AD auth on L2TP and PPTP without using a Radius server, or NPS.
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?