Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSEC Masquerade not working

Hey all,

I have IPSec configured and am testing the 30-day trial of Sophos IPSec Client. 

I have the IPSec rule set up as x509 and AES256. I can connect using the user profile and certificate no problem, but I can't get the masquerading to work.

I am able to browse local web servers fine, but my ipchicken is showing my air card IP, not the office network's IP.

User receives IP from VPN Pool (IPSec).

My Masq rule is:
Joe (UserNetwork)
Position 1
External (WAN)
>

UTM version: 9.107-33

Any help is appreciated [:$]


This thread was automatically locked due to age.
Parents
  • Okay I solved it...

    It seemed to be the user accounts. While I tried with 2 different users, the accounts I was using were old test accounts. They had email changes, password changes and I think they may even existed before I re-generated my Root CA.

    All that to say, I created a brand new account, tested with just Internet... then Internet and Internal. Worked beautifully.

    This thread here from way back in 2009 made me realize the "IKE(phase 2) - Waiting for Msg 2" was an X509 cert error.

    I hope this helps someone else in the future. When in doubt... try a new user account!
Reply
  • Okay I solved it...

    It seemed to be the user accounts. While I tried with 2 different users, the accounts I was using were old test accounts. They had email changes, password changes and I think they may even existed before I re-generated my Root CA.

    All that to say, I created a brand new account, tested with just Internet... then Internet and Internal. Worked beautifully.

    This thread here from way back in 2009 made me realize the "IKE(phase 2) - Waiting for Msg 2" was an X509 cert error.

    I hope this helps someone else in the future. When in doubt... try a new user account!
Children
No Data