Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN passthrough with Checkpoint Endpoint client

I need some help with setting up a checkpoint endpoint VPN client on the internal network to connect to a remote VPN server over the internet. I have a Sophos UTM device connecting the LAN to the Internet.

On the Sophos UTM, I have created a rule to allow any source network, any service, to the external destination VPN gateway IP addresses. During testing I have even allowed any destination. 

However, the VPN client does not complete the connection. I am not seeing any drops on the firewall log. The web filterig and IPS logs are not showing anything unusual.

Should there be anything else that I need to configure to enable VPN passthrough on the Sophos UTM?

Thanks in advance.


This thread was automatically locked due to age.
Parents
  • To add further information, this is what I'm seeing on the logs of the checkpoint VPN client:

    [24 Mar  9:23:18] User pressed connect
    [24 Mar  9:23:18] Creating primary conn flow to **VPN Policy name hidden**
    [24 Mar  9:23:18] Transport is auto detect
    [24 Mar  9:23:38] Client state is connecting
    [24 Mar  9:23:38] Policy changed, restarting connection (2)
    [24 Mar  9:23:39] Sent ClientHello
    [24 Mar  9:24:39] Client state is connecting
    [24 Mar  9:24:39] Failed to connect (2)
Reply
  • To add further information, this is what I'm seeing on the logs of the checkpoint VPN client:

    [24 Mar  9:23:18] User pressed connect
    [24 Mar  9:23:18] Creating primary conn flow to **VPN Policy name hidden**
    [24 Mar  9:23:18] Transport is auto detect
    [24 Mar  9:23:38] Client state is connecting
    [24 Mar  9:23:38] Policy changed, restarting connection (2)
    [24 Mar  9:23:39] Sent ClientHello
    [24 Mar  9:24:39] Client state is connecting
    [24 Mar  9:24:39] Failed to connect (2)
Children
No Data