This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

user portal not working after 9.1

Hi all,

I noticed my vpn client and the user portal stoped working after the 9.1 upadate (it may have stoped working prior but that was the last major change)


I have the port for user portal set to 5555 and when i do either my ip address:5555 or intranet.domain.com:5555 i get no response back

Like wise if i do the same thing with port 4444 (the admin portal) i fly right in


Im not sure how to trouble shoot this (thoughts)


This thread was automatically locked due to age.
  • after further trouble shooting I am able to get to the user portal from inside the network

    https:\10.10.10.1:5555

    (firewall issue?)
  • externaly this is what i get for the vpn

    Tue Jul 23 11:16:21 2013 OpenVPN 2.3.0 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [IPv6] built on Feb 25 2013
    Tue Jul 23 11:16:21 2013 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
    Tue Jul 23 11:16:21 2013 Need hold release from management interface, waiting...
    Tue Jul 23 11:16:22 2013 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
    Tue Jul 23 11:16:22 2013 MANAGEMENT: CMD 'state on'
    Tue Jul 23 11:16:22 2013 MANAGEMENT: CMD 'log all on'
    Tue Jul 23 11:16:22 2013 MANAGEMENT: CMD 'hold off'
    Tue Jul 23 11:16:22 2013 MANAGEMENT: CMD 'hold release'
    Tue Jul 23 11:16:26 2013 MANAGEMENT: CMD 'username "Auth" "rbarbrow"'
    Tue Jul 23 11:16:26 2013 MANAGEMENT: CMD 'password [...]'
    Tue Jul 23 11:16:26 2013 WARNING: Make sure you understand the semantics of --tls-remote before using it (see the man page).
    Tue Jul 23 11:16:26 2013 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
    Tue Jul 23 11:16:26 2013 Socket Buffers: R=[8192->8192] S=[8192->8192]
    Tue Jul 23 11:16:26 2013 MANAGEMENT: >STATE:1374592586,RESOLVE,,,
    Tue Jul 23 11:16:26 2013 Attempting to establish TCP connection with [AF_INET]255.175.255.4:53366 [nonblock]
    Tue Jul 23 11:16:26 2013 MANAGEMENT: >STATE:1374592586,TCP_CONNECT,,,
    Tue Jul 23 11:16:36 2013 TCP: connect to [AF_INET]255.175.255. 4:53366 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.  
    Tue Jul 23 11:16:41 2013 MANAGEMENT: >STATE:1374592601,RESOLVE,,,
    Tue Jul 23 11:16:41 2013 MANAGEMENT: >STATE:1374592601,TCP_CONNECT,,,
    Tue Jul 23 11:16:51 2013 TCP: connect to [AF_INET]255.175.255. 4:53366 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.  
    Tue Jul 23 11:16:56 2013 MANAGEMENT: >STATE:1374592616,RESOLVE,,,
    Tue Jul 23 11:16:56 2013 MANAGEMENT: >STATE:1374592616,TCP_CONNECT,,,
    Tue Jul 23 11:17:06 2013 TCP: connect to [AF_INET]255.175.255. 4:53366 failed, will try again in 5 seconds: The system tried to join a drive to a directory on a joined drive.  
    Tue Jul 23 11:17:11 2013 MANAGEMENT: >STATE:1374592631,RESOLVE,,,
    Tue Jul 23 11:17:11 2013 MANAGEMENT: >STATE:1374592631,TCP_CONNECT,,,
  • Check the Intrusion Prevention and Firewall logs to see what's happening with the User Portal.  Once you have that configuration fixed, download the complete SSL VPN package.  Do things work after that?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • ips is off (and has been off)
    I'll check the logs
  • Even when IPS is off, Anti-DoS Flooding activity is recorded in that log file.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Just saw your comment on the DOS log (ill check that out shortly)

    in the meantime I opened up live log and i didn't see any dropped packets from the originating ip or from any ip on that port number
  • I saw nothing in the ips log flood or otherwise. This really seems like its just going into a black hole?

    is there a firewall rule thats generated  for the user portal that i may have deleted by accident?
  • There's no rule that you could have deleted in WebAdmin.  You could at the command line though, but that's unlikely.

    Try deleting the client on your laptop and then installing it from scratch.  You also might delete the contents of 'Allowed networks' for the User Portal, save, and then add them back in.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA