Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

SSL VPN not working after upgrade to 9.309-3

Hi,

I manage 2 UTM 9 connected one another with site-to-site SSL vpn. Apart from this, both are also reachable through SSL VPN client.

I updated this weekend one of them from to v 9.309-3 and left the other one still at v 9.308-16. Result is that site-to-site between the two still works fine but if i try to do ssl vpn from any computer through vpn client to the one with v 9.309-3, i can get connected (light turns green) but cannot reach and/or ping any of the devices behind its internal network. SSL vpn on the other one v 9.308-16 still works without any issue.

Keeping in mind that:
-I didn't change anything in the configuration...i merely performed the update
-If i log the traffic going to the vpn, i see that the pings (or eg rdp requests) are marked green and the destination addresses are correct
-I compared the configuration side-by-side of the working one with the other and i don't see any difference...dns and so remained the same on both sides
-I reissued the configuration file for the existing user I was trying and even created a new user on a nother computer, tryed to connect but...no joy

I repeat, The client connects and the requests and packets actually reach the utm (I can see that through the green logs) but I cannot do anything...no rdp, no shared folders, negative pings.

I searched around but didn't find any useful article so fare and is quite surprising that i am the only one having this issue.

Can anyone please shed some light on this or suggest what possible other steps i can take other then restoring a conifg previous to the upgrade.

Of coure also all the packet filterings rules had been turned off during the tests (and i didn't expect to have any benefit, since they have been always on even before the upgrade).

Braking my head on this. Need some advice.

Thanks

Ed


This thread was automatically locked due to age.
Parents
  • Yes site-to-site SSL and SSL VPN Clients, shares the same IP range, that's why the text:

    Virtual IP addresses for peers are selected from this IP pool. It may be changed or replaced to resolve conflicts. For SSL site-to-site connections it is possible to assign a peer a static virtual IP address, which bypasses use of this pool


    Is there :-)

    Why do you not use IPSEC for site-to-site, it's way faster?

    -----

    Best regards
    Martin

    Sophos XGS 2100 @ Home | Sophos v19 Architect

  • Yes site-to-site SSL and SSL VPN Clients, shares the same IP range, that's why the text:



    Is there :-)

    Why do you not use IPSEC for site-to-site, it's way faster?


    Twister5800,

    Settled for IPSEC for the site-to-site and ssl for regular client vpn [:)]

    Thanks for the help
Reply
  • Yes site-to-site SSL and SSL VPN Clients, shares the same IP range, that's why the text:



    Is there :-)

    Why do you not use IPSEC for site-to-site, it's way faster?


    Twister5800,

    Settled for IPSEC for the site-to-site and ssl for regular client vpn [:)]

    Thanks for the help
Children
No Data