Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

use UTM to connect to a paid OpenVPN service

I'm trying to do something I don't even know if possible...

I would like to have the UTM  act as an OpenVPN client, ( like my laptop does ) and connect to a paid OpenVPN service ,

then, have a specific computer on my internal network , be able to reach local resources like normal, but,  have it's internet traffic forced inside the VPN tunnel created between the UTM and the paid service .

I did try (not knowing if it would work,) to create a new SSL connection as a client,
and stopped at the 'upload config file' step, because,
the .ovpn file has to have the paths specified , 
so where do I put the following files:?
ca.crt, 
client.crt 
client.key

but first thing first:

can this be done ?

Thanks


This thread was automatically locked due to age.
  • I wouldn't do anything at the command line in the UTM.  The trick that others have used is to translate between ovpn and apc files.  If I were going to experiment with this, I think I would start by creating a Server with the same parameters as the OpenVPN service, and then downloading the Client apc file from there.  Then, I would look in the ovpn file to see what needed to be transferred into the apc file to replace the information supplied by the UTM when the Client was downloaded.  Finally, I would upload the Client into the UTM.  I don't know how others have done it.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • that sounds like a good idea...
    as soon i get a chance I'll start looking in that direction

    thanks
  • well seems I'm late to the game
    there's like a thousand people who asks for Astaro to standardise on.ovpn file format....

    what I don't get is this, 
    when I , for the first time, connected to my UTM from a remote location, from the user portal , I was able to download the self-install thing which put everything in the right place , including the .ovpn file, so that my 'already' installed openvpn software was able to run with that config.ovpn....

    the UTM can generate a propoer .ovpn file, why is that not in the UI, to be able to import  the ovpn file and aks for the .cert & .key files , and we're done !