Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos UTM as OpenVPN Client: Connected but no VPN device?

Hi folks,

I had quite a hard time getting the SoPhos UTM to connect to a OpenVPN server of my customer. I created a *.apc file for my OpenVPN connection parameters and certificates from my *.openvpn config file with a shell script posted here in another thread.
I logged into the UTM via SSH and checked that the tap0 device is up, the ip address has been assigned correctly, the pushed route has been applied and a ping to a machine of the foreign networks proves that all is working so far!

However, I have no additional device "VPN" or whatever it should be called. What I'm trying to say: The device is shown by "ifconfig" on the UTM itself, but the web interface doesn't show an corresponding entry. Only WAN, LAN, and WLAN are there.
I need to configure NAT and forwarding from the LAN zone to the VPN which I can't do without a target interface, right?

I guess my question is: How can I force the UTM to take care of my tap0 device?

I know that I theoretically can configure forwarding and NAT via iptables from the SSH shell itself, but this does not persist and bypasses the UTM web interface completely which sounds far away from an ideal solution to me.

Any ideas on that are greatly appreciated!

Andreas


This thread was automatically locked due to age.
Parents
  • I came to this forum strictly for OpenVPN answers, I didn't realize the devs were so uptight about such a standard feature. Looks like I will never get to use what I'm hearing is the best firewall/router out there.

    I guess us OpenVPN people aren't important enough to merit addition. It's apparently been years now.
Reply
  • I came to this forum strictly for OpenVPN answers, I didn't realize the devs were so uptight about such a standard feature. Looks like I will never get to use what I'm hearing is the best firewall/router out there.

    I guess us OpenVPN people aren't important enough to merit addition. It's apparently been years now.
Children
No Data