Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IOS L2TP VPN appears incompatible with OTPs

I'm trying to find a VPN solution that will allow me to tunnel all the traffic from my iPhone through a secure VPN when I'm on an insecure WiFi network.  I have the Cisco IPsec tunnel working great, but it doesn't offer the option of routing all traffic through the VPN - only traffic bound for my LAN gets piped.

So I set up an L2TP over IPsec VPN, configured the IOS Devices options, downloaded the package from the User Portal to my phone, and installed it, but I was unable to establish a connection because it kept failing authentication.

To cut a long story short, I found that I could only authenticate if I disabled IPsec Remote Access under "Enable OTP for facilities" on Definitions & Users - Authentication Services - One-Time Password - Authentication Settings.  With OTP enabled for IPsec, IOS L2TP client authentication fails every time.

This only affects L2TP connections - the Cisco IPsec connection works perfectly even with OTP enabled.

I have no idea whether the problem lies with the UTM (9.209-8) or IOS (8.1).  Any troubleshooting suggestions would be greatly appreciated.


This thread was automatically locked due to age.