Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP Over IPSEC, Radius Authentication Failed

Hi, I'm trying to authenticate users using Radius server, I've set up everything according to the Knowledge Base which is here: How to use RADIUS Authentication: Astaro Security Gateway/Sophos UTM

the connection to the server is working



But When I test it I get this error



Radius Server Settings:








This is what I got from the Log File:

2014:11:02-11:23:32 HQ-sutm-h01-lab1 aua[11409]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test request: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:23:32 HQ-sutm-h01-lab1 aua[11409]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test request: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"


This thread was automatically locked due to age.
  • Did you try to connect from the real client ?

    I had similar situation with PPTP in a client's company where UTM test fails but client connection works.
  • Did you try to connect from the real client ?

    I had similar situation with PPTP in a client's company where UTM test fails but client connection works.


    It doesn't work with the windows client. Which other clients can I use?
  • Hi, Abdul, and welcome to the User BB!

    Did you save the RADIUS Server definition once you had confirmed that it was configured correctly?  In the past, if you tried a specific user before saving the Server, the user auth failed.  Can you auth with RADIUS for PPTP?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi, Abdul, and welcome to the User BB!

    Did you save the RADIUS Server definition once you had confirmed that it was configured correctly?  In the past, if you tried a specific user before saving the Server, the user auth failed.  Can you auth with RADIUS for PPTP?

    Cheers - Bob


    No, it doesn't work when I try PPTP, When I use the Active Directory, user authentication works. 

    Radius the connection to the server works, but the user authentication does not work for radius
  • Did you save the Server definition after confirming that it worked, then Edit the definition and try the user authentication?

    If so, then I guess you're using the wrong password.  Make sure your password in the test matches the one in use for "Abdul" on the server if it is different from the one for "Abdul" in the UTM.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Did you save the Server definition after confirming that it worked, then Edit the definition and try the user authentication?

    If so, then I guess you're using the wrong password.  Make sure your password in matches the one in use for "Abdul" on the server if it is different from the one for "Abdul" in the UTM.

    Cheers - Bob


    I've tried Different users. None of them work. I've even changed the password for user Abdul and it still does not work.
  • Did you save the Server definition after confirming that it worked, then Edit the definition and try the user authentication?

    Cheers - Bob
    PS It's beginning to sound like you need to check the logs in "HQ-DC1"
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • This is for pptp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ***\Abdul
    Account Name: abdul
    Account Domain: ***x
    Fully Qualified Account Name: Domain/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: pptp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***

    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******XX
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.

    this is for l2tp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ******X\Abdul
    Account Name: abdul
    Account Domain: ******X
    Fully Qualified Account Name: ******/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: l2tp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***
    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******X
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.
  • I'm no MCSE, but it looks like the issue is:
    Authentication Type: PAP
    EAP Type: -

    The UTM will use PEAP, and I seem to remember that there are some times when you need to check PAP.  Any luck with those?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I'm no MCSE, but it looks like the issue is:

    The UTM will use PEAP, and I seem to remember that there are some times when you need to check PAP.  Any luck with those?

    Cheers - Bob


    I've Highlighted the problem, Its using the wrong policy, how can I change it the correct one?

    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ***********
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.