Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM as VPN "Client"

Hey Guys!

I recently signed up for a VPN service. I want to have all the traffic from the device to go through the tunnel The service has .ovpn config files, as well as all the info I could need to set up a VPN connection, which I have downloaded. Now I have a bunch of .ovpn config files which are utterly useless.

On a side note, the #1 VPN feature request is something to convert the .ovpn to the (seemingly) proprietary .apc (or .epc) files:
UTM (Formerly ASG) Feature Requests: VPN (172 ideas)

There are a few posts indicating a script may be able to do so. I have downloaded it and run it. It never coimpletes properly, and the .apc file it spits out is always corrupted (or so say Sophos when I try to import it).

Now, I tried creating an SSL VPN Server, save the config file, and then tried to edit it; I couldn't seem to get it top open to be edited... If this is possible, please let me know how.

So... How do I set up this UTM to be an Open VPN client to another server whose settings I have no control over? All the Sophos guides I could find only mentioned creating the VPN server on one device, saving the config file, and using THAT on the "client" device. How can I just config the client device?

Is this even possible with the UTM 9 devices?


This thread was automatically locked due to age.
Parents
  • My customer wishes to pseudo-anonymize their traffic going through this gateway. They have settled upon using a VPN Service (just about any, really) that is OpenVPN compatible. In the end, this is my task, to find a UTM (single device/gateway) capapble of this, as well as expected UTM features. The OpenVPN Client criteria is killing me...lol...
  • Fastest way, get another router, james already has all the steps written down.
    Not so fast but doable, Use a VM, RUN UTM as your gateway and run ubuntu/debian depending on your linux skills as your VPN gateway behind the UTM. You can still use the UTM for all its functions and the tunnel will still work.
    Hardest way, work around confd.

    This is almost like the movie matrix.
    JW0914= Neo (He is the one[[:D]])
    JDMoore= Morpheus (Believes He is the one)
    Confd=Agent
    Scott=Architect (Knows all about it)
    Billybob=Oracle (Don't have a clue but the answer can be applied any which way[;)])
    BAlfson= The machine lol[:O][[:D]]
Reply
  • Fastest way, get another router, james already has all the steps written down.
    Not so fast but doable, Use a VM, RUN UTM as your gateway and run ubuntu/debian depending on your linux skills as your VPN gateway behind the UTM. You can still use the UTM for all its functions and the tunnel will still work.
    Hardest way, work around confd.

    This is almost like the movie matrix.
    JW0914= Neo (He is the one[[:D]])
    JDMoore= Morpheus (Believes He is the one)
    Confd=Agent
    Scott=Architect (Knows all about it)
    Billybob=Oracle (Don't have a clue but the answer can be applied any which way[;)])
    BAlfson= The machine lol[:O][[:D]]
Children
  • Fastest way, get another router, james already has all the steps written down.
    Not so fast but doable, Use a VM, RUN UTM as your gateway and run ubuntu/debian depending on your linux skills as your VPN gateway behind the UTM. You can still use the UTM for all its functions and the tunnel will still work.
    Hardest way, work around confd.


    If it comes down to it, this IS what we'll have to do. But THE reason I have been looking into UTMs is prevent the need for any additional hardware... 1 appliance to do it all.


    This is almost like the movie matrix.
    JW0914= Neo (He is the one[[:D]])
    JDMoore= Morpheus (Believes He is the one)
    Confd=Agent
    Scott=Architect (Knows all about it)
    Billybob=Oracle (Don't have a clue but the answer can be applied any which way[;)])
    BAlfson= The machine lol[:O][[:D]]


    I hadn't laughed this hard in a while...lol...