Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Remote Access L2TP Ipsec VPN with redundant external interfaces

We have a UTM120, and I have configured and been working happily with L2TP IPsec remote access connections for a couple of months.

However, I have finally decided to try to set up a secondary ISP input to act as a backup VPN line to the system.

We have a single public-facing IP on an interface presented via Ethernet, and a second public-facing IP on an interface using PPPoE (so the logs show eth1 and ppp0 interfaces active).

Individually, the VPN will establish on either of these connections (we have vpn.companyname.com and vpn2.companyname.com set up to point at each connection).

However, in order to tie these two interfaces to listen on L2TP connection at once, I created a group with the two adapters contained.

Once I assign the group as the interface, only the highest-order adapter gets used. Whatever is lower down, complains:

initial Main Mode message received on x.x.x.109:500 but no connection has been authorized with policy=PSK

I guess, should the primary line go down, that the secondary VPN link will actually work - but it strikes me as odd that I can't actually connect via either connection (since I was tempted to try and use DNS round-robin to balance between both adapters).

Anyone else got the L2TP remote access VPN to bind to more than one input adapter at once?


This thread was automatically locked due to age.
Parents
  • Hi, Lewis, and welcome to the user BB!

    You can accomplish your goal by using Uplink balancing and then choosing Uplink Interfaces in L2TP over IPsec. 

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Hi, Lewis, and welcome to the user BB!

    You can accomplish your goal by using Uplink balancing and then choosing Uplink Interfaces in L2TP over IPsec. 

    Cheers - Bob

    Sorry for any short responses.  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
  • Sorry to resurrect an old thread, but I'm having the exact same issue and can't seem to make this work. I have both my WAN interfaces set to active in Uplink Balancing, and I have Uplink Interfaces selected in Remote Access. (Screen shots of both attached.) I can connect via my primary WAN interface only; the secondary WAN interface doesn't respond to my connection attempts. What am I missing?
Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?