Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Migration of VPN connections to RADIUS authentication

Hello everyone
I am currently setting up a MS Radius server to be used with our UTM to authenticate external users via their Active Directory accounts (separate domain) for VPN access.

For internal users we use that for L2TP (with another Radius server) and it works well but since the colleague that set that up left the company and did not write down any documentation I don't know how to set everything up.

Currently the users have local accounts on the UTM for PPTP-VPN which I want to replace with the Radius-based auth. Thats why I need to set everything up that has to be set up and then switch from local to radius auth during our next maintenance window.

I would like to make sure everything is configured correctly before I with the authentication method on the UTM.

I used this guide: How to use RADIUS Authentication: Astaro Security Gateway/Sophos UTM

My RADIUS server passes the Server-Test but User-Tests are not working as I expected:

If I select no NAS-Identifier it passes the first test (no matter if the user exists, password is correct...it always passes). The second test fails
If I select a NAS-Identifier (pptp) no test is passed.

I attached two screenshots of the current RADIUS config

Any idea how I can check if everything is working correctly before I switch the auth-method?
Shouldn't the checks go green? (and red if wrong credentials are supplied?)

best regards


This thread was automatically locked due to age.
Parents
  • I've been struggling with this as well.  My Google searches have turned up a number of replies from the venerable BAlfson, one of which ended up being the answer although I'm not happy with it.  I wanted to post here in case anyone else finds this in a Google search.

    Looking in the Windows Security Event viewer, I see that Sophos indeed appears to be attempting PAP authentication despite the guide saying to only check the MS-CHAP variants.  This is a bit disconcerting as PAP is an unencrypted protocol and sends passwords in plaintext.  Is it really not possible to configure Sophos to user an encrypted auth protocol for RADIUS?
Reply
  • I've been struggling with this as well.  My Google searches have turned up a number of replies from the venerable BAlfson, one of which ended up being the answer although I'm not happy with it.  I wanted to post here in case anyone else finds this in a Google search.

    Looking in the Windows Security Event viewer, I see that Sophos indeed appears to be attempting PAP authentication despite the guide saying to only check the MS-CHAP variants.  This is a bit disconcerting as PAP is an unencrypted protocol and sends passwords in plaintext.  Is it really not possible to configure Sophos to user an encrypted auth protocol for RADIUS?
Children
No Data
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?