Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Help with SSH to server via VPN - Connection reset

So, yesterday, or maybe the day before, I set up a SSL VPN with my UTM.  I have an AMD netbook running OpenSuSE 13.1 connecting to the VPN to my internal network via my segregated wireless.  It connects and everything is peachy, save for a couple things.  Being able to download the config files for OpenVPN from the User Portal made things extremely easy!

When I am on the VPN, I can ping my file server--a FreeBSD ZFS machine.  I can even ping via its DNS name ("servy"--creative, eh?).  However, if I try to SSH to the server, I get:

Read from socket failed: Connection reset by peer.


I also am unable to find the Samba shares (not currently running NFS, but will in the future).

Attaching to Samba/NFS through the VPN isn't critical at the moment, but I would like to be able to if possible.  I'd really like to have SSH access to it, because I think I'm having a drive go out in the not-so-distant future, so I'd like to be able to keep an eye on the server and shut it down remotely if need be.

I checked the rc.conf on the server, and I'm not running a firewall.  That will change soon, but currently it is open.

What could be causing the issue?

A couple of side notes: I have the User Portal open to the external connection.  Is this a good idea, or should it be internal only?

I have it currently set up as SHA1 for authentication algorithm, but I see several options up to SHA-512.  Should I be using a higher level?


This thread was automatically locked due to age.
Parents
  • Woohoo!  Application Control was blocking SSH, so with that removed SSH to my server is working.

    SMB is not working yet, but I wonder if that has to do with a subnet issue.  I basically set up the VPN as per the documentation, so VPN clients show up as 10.242.2.X, and my server is on 192.168.2.X.  It's been a couple years since I set up my file server, but IIRC you have to tell Samba what IPs to listen to, so maybe it's not being found because it's not listening to the VPN's subnet.


    ETA: That is probably it.

    https://openvpn.net/index.php/open-source/documentation/howto.html#samba
Reply
  • Woohoo!  Application Control was blocking SSH, so with that removed SSH to my server is working.

    SMB is not working yet, but I wonder if that has to do with a subnet issue.  I basically set up the VPN as per the documentation, so VPN clients show up as 10.242.2.X, and my server is on 192.168.2.X.  It's been a couple years since I set up my file server, but IIRC you have to tell Samba what IPs to listen to, so maybe it's not being found because it's not listening to the VPN's subnet.


    ETA: That is probably it.

    https://openvpn.net/index.php/open-source/documentation/howto.html#samba
Children
No Data