Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Migration of VPN connections to RADIUS authentication

Hello everyone
I am currently setting up a MS Radius server to be used with our UTM to authenticate external users via their Active Directory accounts (separate domain) for VPN access.

For internal users we use that for L2TP (with another Radius server) and it works well but since the colleague that set that up left the company and did not write down any documentation I don't know how to set everything up.

Currently the users have local accounts on the UTM for PPTP-VPN which I want to replace with the Radius-based auth. Thats why I need to set everything up that has to be set up and then switch from local to radius auth during our next maintenance window.

I would like to make sure everything is configured correctly before I with the authentication method on the UTM.

I used this guide: How to use RADIUS Authentication: Astaro Security Gateway/Sophos UTM

My RADIUS server passes the Server-Test but User-Tests are not working as I expected:

If I select no NAS-Identifier it passes the first test (no matter if the user exists, password is correct...it always passes). The second test fails
If I select a NAS-Identifier (pptp) no test is passed.

I attached two screenshots of the current RADIUS config

Any idea how I can check if everything is working correctly before I switch the auth-method?
Shouldn't the checks go green? (and red if wrong credentials are supplied?)

best regards


This thread was automatically locked due to age.
Parents
  • Well,
    the weekend is here and unfortunately it doesn't work.
    But I guess the UTM is not the reason [:(]

    If I enable a PPTP-profile on the other RADIUS server it works fine.

    But the DMZ-Server seems not to (be able to) authenticate the user.

    I am not sure how to test if the RADIUS server is even able to authenticate the Domain-users or if it is simply not finding a matching policy

    Any ideas?

    Best regards
Reply
  • Well,
    the weekend is here and unfortunately it doesn't work.
    But I guess the UTM is not the reason [:(]

    If I enable a PPTP-profile on the other RADIUS server it works fine.

    But the DMZ-Server seems not to (be able to) authenticate the user.

    I am not sure how to test if the RADIUS server is even able to authenticate the Domain-users or if it is simply not finding a matching policy

    Any ideas?

    Best regards
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?