Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN - Radius User Authentication doesn't work

Hi all,
I've a Problem with the SSL VPN Client. When I add the Radius Users Group into the SSL VPN Profil, users can't login with this group. The Radius Server is a Celestix Hotpin OTP Server.  

There is no Problem with the User Portal. At this place the Radius Users group work fine. Just the SSL VPN with Radius users dosen't work. Is this a bug? When I use Active Directory Groups, all user could login.

In the SSL VPN Clientlog I see Auth Failures.

Here is the Log from the asg:
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS: Username/Password authentication deferred for username 'klaus' [CN SET]
2013:11:02-20:24:29 asg-1 openvpn[1787]: 109.41.***.***:52553 TLS Auth Error: --client-config-dir authentication failed for common name 'klaus' file='/etc/openvpn/conf.d/klaus'

Any Suggestion?

Thanks,
mod
UTM 9.106-17 / HA running on Hyper-V


This thread was automatically locked due to age.
Parents
  • Hi mod,

    did you fetch a new client config for the ssl vpn client after you added the user to the vpn profile via the user portal or the user/group config section? How do you have created the ovpn file without the user beeing member of a ssl vpn profile?

    An other question is the source ip adress in the failed connection attempt - who is "srcip="109.44.***.***" "?

    You can change the timeout for the radius authentication in /var/aua/AuaConfig.pm. You have to restart the aua deamon or reboot the utm to activate the change.

    Regards
    Manfred
Reply
  • Hi mod,

    did you fetch a new client config for the ssl vpn client after you added the user to the vpn profile via the user portal or the user/group config section? How do you have created the ovpn file without the user beeing member of a ssl vpn profile?

    An other question is the source ip adress in the failed connection attempt - who is "srcip="109.44.***.***" "?

    You can change the timeout for the radius authentication in /var/aua/AuaConfig.pm. You have to restart the aua deamon or reboot the utm to activate the change.

    Regards
    Manfred
Children
No Data