Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN - Radius User Authentication doesn't work

Hi all,
I've a Problem with the SSL VPN Client. When I add the Radius Users Group into the SSL VPN Profil, users can't login with this group. The Radius Server is a Celestix Hotpin OTP Server.  

There is no Problem with the User Portal. At this place the Radius Users group work fine. Just the SSL VPN with Radius users dosen't work. Is this a bug? When I use Active Directory Groups, all user could login.

In the SSL VPN Clientlog I see Auth Failures.

Here is the Log from the asg:
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS: Username/Password authentication deferred for username 'klaus' [CN SET]
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS Auth Error: --client-config-dir authentication failed for common name 'klaus' file='/etc/openvpn/conf.d/klaus'

Any Suggestion?

Thanks,
mod
UTM 9.106-17 / HA running on Hyper-V


This thread was automatically locked due to age.
Parents
  • The SSL VPN requires a certificate for the user.  That requires that a user be created in the UTM.  The only reason for a RADIUS Backend Group there would be for the definition of the SSL VPN Profile.  I don't know that it works as I've not tried it.  I guess that the best test would be to set User auto-creation for User Portal Access - that would offer the best chance for success.

    Cheers - Bob
Reply
  • The SSL VPN requires a certificate for the user.  That requires that a user be created in the UTM.  The only reason for a RADIUS Backend Group there would be for the definition of the SSL VPN Profile.  I don't know that it works as I've not tried it.  I guess that the best test would be to set User auto-creation for User Portal Access - that would offer the best chance for success.

    Cheers - Bob
Children
No Data