Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP over IPSEC w/PSK - Having an issue with traffic over 443

Hi all,

Running UTM 9.1 and trying to get my VPN fully functional on Windows 7/8.

Current setup:
UTM 9.1
L2TP VPN IP pool set to completely different subnet
Firewall rule setup to allow all traffic from the L2TP VPN pool to access whatever network they want on whatever protocol they want
Web filtering (proxy) setup for internal traffic

In order for me to successfully access my internal network from the remote client, I had to set the client to "Use Remote Gateway" - it will not access the internal network otherwise.

Because of this, internet (80/443) traffic is also tunneled through. I don't mind this other than the fact that I see slower internet speeds since the upload speed at my house is not that great. (If someone could find a way around this other than placing my L2TP clients on the same subnet as the internal clients, that would be great)

So in order to get the remote clients to access internet traffic, I had to add the L2TP network to the list of allowed networks on the Web Filtering settings. The problem I have now is that 443 (HTTPS) traffic does not go through at all. If I check the box that says "Scan HTTPS Traffic," it works fine but all of my internal clients experience certificate errors because I do not have a valid HTTPS certificate.

I have tried everything I could think of - I added the L2TP network to the exceptions list as well as the "Skip" lists on the advanced tab of Web filtering. No dice.

Any ideas?


This thread was automatically locked due to age.
Parents
  • This is obviously a very old thread... however, we're having the exact same issue as above. Cannot see anything obvious... 

    Toying with the idea of the route add cmd command to push traffic from the vpn subnet to the production subnet. This doesn't seem very elegant. Any ideas chaps? Did you solve this?
Reply
  • This is obviously a very old thread... however, we're having the exact same issue as above. Cannot see anything obvious... 

    Toying with the idea of the route add cmd command to push traffic from the vpn subnet to the production subnet. This doesn't seem very elegant. Any ideas chaps? Did you solve this?
Children
No Data