Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

L2TP Ipsec stays grey

Hi guys,

I just got some new hardware to install my sophos on. I did a clean install and a restore from backup. But now i'm not able to turn on my L2TP Ipsec. It says: "At least one user is needed for local authentication." I tried setting up a new user but no luck there.

Any ideas?

Version: 9.306-6


This thread was automatically locked due to age.
  • Maybe a dumb question, but are any users displayed in the "Users and Groups" box on the Global tab?  If not, click on the folder icon in that box and then drag desired user over from table on the left that appears.
  • Maybe a dumb question, but are any users displayed in the "Users and Groups" box on the Global tab?  If not, click on the folder icon in that box and then drag desired user over from table on the left that appears.


    I'm not sure what you mean by Global tab. I have 3 users at the moment, admin plus 2 users who are able to connect to a PPTP vpn. But if I want to start my L2TP from   - O to I   - I get the message "At least one user is needed for local authentication."
  • Hi, and welcome to the User BB!

    Please click on [Go Advanced] and attach a picture of what you're seeing.

    Cheers - Bob
  • At Remote Access > L2TP over IPsec > Global, scroll down a little.  You have to add to the Users and Groups box, then click Apply, to enable.
  • This is what I get when I try to change the L2TP over IPsec status 



    I'm not able to add any users to the box below
  • I'm not able to add any users to the box below
    Why not?  Is there some kind of error message when you do?  I'm guessing that the below quote from the in-line help/admin manual is the issue:  

    Authentication via: L2TP remote access only supports local and RADIUS Closed authentication.

    Local: If you select Local, specify the users and user groups who should be able to use L2TP remote access. It is not possible to drag backend user groups into the field. For local users you need to add users in the usual way and enable L2TP for them. If no users or groups are selected, L2TP remote access is turned off. How to add a user is explained on the Definitions & Users > Users & Groups > Users page.
  • Why not?  Is there some kind of error message when you do?  I'm guessing that the below quote from the in-line help/admin manual is the issue:


    I'm not able to because it stays greyed out, i can't set the status to amber to change anything before applying any changes. It worked before on my other server, and did a restore from backup on this one. So in theory this one should work.
  • Maybe a clean install will work
  • Ah, ok. So you get the error when you try to move the slider.  In that case, it might be quickest to do a fresh install.
  • I'll do just that...still strange though.