Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP Over IPSEC, Radius Authentication Failed

Hi, I'm trying to authenticate users using Radius server, I've set up everything according to the Knowledge Base which is here: How to use RADIUS Authentication: Astaro Security Gateway/Sophos UTM

the connection to the server is working



But When I test it I get this error



Radius Server Settings:








This is what I got from the Log File:

2014:11:02-11:23:32 HQ-sutm-h01-lab1 aua[11409]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test request: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:23:32 HQ-sutm-h01-lab1 aua[11409]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test request: radius"
2014:11:02-11:23:52 HQ-sutm-h01-lab1 aua[11433]: id="3006" severity="info" sys="System" sub="auth" name="Bind test successfull. Method: radius"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:27:27 HQ-sutm-h01-lab1 aua[11732]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Spawned child for authentication test"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test request: m:radius, f:l2tp, u:abdul, ip:0.0.0.0"
2014:11:02-11:36:45 HQ-sutm-h01-lab1 aua[12612]: id="3006" severity="info" sys="System" sub="auth" name="Authentication test failed: Radius authentication failed"


This thread was automatically locked due to age.
Parents
  • This is for pptp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ***\Abdul
    Account Name: abdul
    Account Domain: ***x
    Fully Qualified Account Name: Domain/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: pptp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***

    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******XX
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.

    this is for l2tp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ******X\Abdul
    Account Name: abdul
    Account Domain: ******X
    Fully Qualified Account Name: ******/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: l2tp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***
    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******X
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.
Reply
  • This is for pptp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ***\Abdul
    Account Name: abdul
    Account Domain: ***x
    Fully Qualified Account Name: Domain/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: pptp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***

    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******XX
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.

    this is for l2tp

    Network Policy Server denied access to a user.

    Contact the Network Policy Server administrator for more information.

    User:
    Security ID: ******X\Abdul
    Account Name: abdul
    Account Domain: ******X
    Fully Qualified Account Name: ******/Users/Abdul

    Client Machine:
    Security ID: NULL SID
    Account Name: -
    Fully Qualified Account Name: -
    OS-Version: -
    Called Station Identifier: -
    Calling Station Identifier: -

    NAS:
    NAS IPv4 Address: -
    NAS IPv6 Address: -
    NAS Identifier: l2tp
    NAS Port-Type: -
    NAS Port: -

    RADIUS Client:
    Client Friendly Name: SOPHOS UTM 9
    Client IP Address: 172.16.105.***
    Authentication Details:
    Connection Request Policy Name: Use Windows authentication for all users
    Network Policy Name: Connections to other access servers
    Authentication Provider: Windows
    Authentication Server: ******X
    Authentication Type: PAP
    EAP Type: -
    Account Session Identifier: -
    Logging Results: Accounting information was written to the local log file.
    Reason Code: 66
    Reason: The user attempted to use an authentication method that is not enabled on the matching network policy.
Children
No Data