Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM to RV042 router VPN

Hello:
I am trying to create a site2site ipsec vpn tunnel with UTM.  No matter what I try I cannot get a successful connection.

Can the UTM connect to the Linksys/Cisco RV042 Router?
I have other tunnels currently working on the RV042.

Any help with this matter will be greatly appreciated.


This thread was automatically locked due to age.
  • By the way, debugging is on in your last post.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I'd try for testing a very simple PSK like AbCd1234

    We had problems with national character sets on Linksys


    What do you mean by this?  I have always used that password in all linksys/cisco connections with no problems.
    I will try your suggention, though.

    Have you had any troubles with UTM as a virtual device?  Is there a special configuration of the routing rules that is required to pass the public IP out of the local network to the remote site?

    Bob - I turned on the debug to show more details.  I will turn it off.

    Thank you for your expert assistance.
  • We have yet to see enough non-debug lines to be able to analyze the problem.  Please follow the instructions in Post #3 above.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Can I use the UTM in a configuration such that:

    [internet] -->  [Linsys RV042 VPN Router]  -->  [UTM9]  -->  [internal network]?

    I can make the VPN connectivity from the Linksys-to-Linksys config.  Can I use the UTM to be an 'internal firewall'?
  • I also noticed in your pictures that the 'IPsec encryption algorithm' is "DES" instead of "AES 256" - that might be your last show-stopper.  Then again, if your hostname really is "MMB-FIREWALL," you will want to consult The Zeroeth Rule in Rulz.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • You could, if you don't mind double-NAT.

    Barry
  • Thank you for your response and help.  I was able to resolve the VPN issue.

    Now, the virtual UTM becomes unresponsive when left running overnight.  This is something that happens almost on a daily basis.

    Is this a known issue?  Is there a setting that needs to be adjusted?

    Thank you, gentlemen, in adavance for your help.
  • Hi,

    1. What hypervisor are you using?

    2. how much RAM in in the host?

    3. how much RAM is allocated to the UTM?

    Barry
  • Thanks, Barry, for your prompt response:
    the answer to your questions are as follows:

    1) VMWare Workstation 8

    2) Host RAM: 8 Gigs

    3) UTM Ram: 4 Gigs.

    Hope this gives you a clue as to the solution to my unresponsive VM.

    Thank you.
  • You need to use a bare-metal hypervisor such as ESXi or Hyper-V.

    That said, my guess is that your host system is swapping.

    Barry