Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN - Radius User Authentication doesn't work

Hi all,
I've a Problem with the SSL VPN Client. When I add the Radius Users Group into the SSL VPN Profil, users can't login with this group. The Radius Server is a Celestix Hotpin OTP Server.  

There is no Problem with the User Portal. At this place the Radius Users group work fine. Just the SSL VPN with Radius users dosen't work. Is this a bug? When I use Active Directory Groups, all user could login.

In the SSL VPN Clientlog I see Auth Failures.

Here is the Log from the asg:
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS: Username/Password authentication deferred for username 'klaus' [CN SET]
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS Auth Error: --client-config-dir authentication failed for common name 'klaus' file='/etc/openvpn/conf.d/klaus'

Any Suggestion?

Thanks,
mod
UTM 9.106-17 / HA running on Hyper-V


This thread was automatically locked due to age.
Parents
  • Hi mod,

    do you have created just the user group (as backend group) on your utm? I think that doesn't work. You have to create the signle users as backend-authenticated users on your utm to use them for ssl vpn.

    Regards
    Manfred
  • Hi Manfred,

    I've created a backend radius user group on the utm. The user account is an autogenerated remote account. not a local account. This user login works with the user Portal but doesn't work for ssl vpn.

    When this is a normal behavior, I think its time for a feature request. Thats a must have for a professionell Firewall. Many customers need radius authentication for vpn's.

    regards
    mod
Reply
  • Hi Manfred,

    I've created a backend radius user group on the utm. The user account is an autogenerated remote account. not a local account. This user login works with the user Portal but doesn't work for ssl vpn.

    When this is a normal behavior, I think its time for a feature request. Thats a must have for a professionell Firewall. Many customers need radius authentication for vpn's.

    regards
    mod
Children
No Data