Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

UTM as VPN "Client"

Hey Guys!

I recently signed up for a VPN service. I want to have all the traffic from the device to go through the tunnel The service has .ovpn config files, as well as all the info I could need to set up a VPN connection, which I have downloaded. Now I have a bunch of .ovpn config files which are utterly useless.

On a side note, the #1 VPN feature request is something to convert the .ovpn to the (seemingly) proprietary .apc (or .epc) files:
UTM (Formerly ASG) Feature Requests: VPN (172 ideas)

There are a few posts indicating a script may be able to do so. I have downloaded it and run it. It never coimpletes properly, and the .apc file it spits out is always corrupted (or so say Sophos when I try to import it).

Now, I tried creating an SSL VPN Server, save the config file, and then tried to edit it; I couldn't seem to get it top open to be edited... If this is possible, please let me know how.

So... How do I set up this UTM to be an Open VPN client to another server whose settings I have no control over? All the Sophos guides I could find only mentioned creating the VPN server on one device, saving the config file, and using THAT on the "client" device. How can I just config the client device?

Is this even possible with the UTM 9 devices?


This thread was automatically locked due to age.
Parents
  • The conf-default files, in conjunction with the data in confd is what's used to write the conf files, so as long as it doesn't conflict with what is in confd or an OpenVPN patch isn't released, your changes should be ok.

    , will this folder be safe from deletion by confd or other system processes (such as an update)
    confd, yes.  A large update, probably, but no guarantees.  It's quite possible that a check could be added, in future, to look for non-standard directories and delete them, now that you've posted about it.

    You would be much better off just installing openvpn onto another vm, with the distro of your choice, for this feature and be done with it.  On the UTM it's something of a Don Quixote project.  [:)]
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • It's quite possible that a check could be added, in future, to look for non-standard directories and delete them, now that you've posted about it.

    If something along those lines was integrated in the future, would mounting a USB drive work?  I'm still in the process of reading the UTM user manual, and in case it's not covered in there, does UTM allow mounting external devices, or for security reasons has Sophos prevented external devices from being utilized?
Reply
  • It's quite possible that a check could be added, in future, to look for non-standard directories and delete them, now that you've posted about it.

    If something along those lines was integrated in the future, would mounting a USB drive work?  I'm still in the process of reading the UTM user manual, and in case it's not covered in there, does UTM allow mounting external devices, or for security reasons has Sophos prevented external devices from being utilized?
Children
No Data