This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Ssl vpn without client

Hi

Is there anybody of you guys who could tell me if it is possible to use the Windows sstp client to connect to sophos utm remote access (ssl) ?


i get this error if i use the same port as the user portal:

MULTI: multi_create_instance called
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Re-using SSL/TLS context
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: LZO compression initialized
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Control Channel MTU parms [ L:1560 D:140 EF:40 EB:0 ET:0 EL:0 ]
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Data Channel MTU parms [ L:1560 D:1450 EF:60 EB:135 ET:0 EL:0 AF:3/1 ]
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Local Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_SERVER,comp-lzo,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-server'
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Expected Remote Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_CLIENT,comp-lzo,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-client'
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Local Options hash (VER=V4): '79ef4284'
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: Expected Remote Options hash (VER=V4): '958c5492'
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: TCP connection established with [AF_INET]87.xx.42.126:49568 (via [AF_INET]188.***.98.***:443)
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: TCPv4_SERVER link local: [undef]
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: TCPv4_SERVER link remote: [AF_INET]87.xx.42.126:49568
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: 87.xx.42.126:49568 Non-OpenVPN client protocol detected
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: 87.xx.42.126:49568 SIGTERM[soft,port-share-redirect] received, client-instance exiting
2014:04:16-15:04:08 utmsrv2 openvpn[1107]: TCP/UDP: Closing socket

and this if i use any  other port for user portal :

MULTI: multi_create_instance called
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Re-using SSL/TLS context
2014:04:16-14:59:12 utmsrv2 openvpn[526]: LZO compression initialized
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Control Channel MTU parms [ L:1560 D:140 EF:40 EB:0 ET:0 EL:0 ]
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Data Channel MTU parms [ L:1560 D:1450 EF:60 EB:135 ET:0 EL:0 AF:3/1 ]
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Local Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_SERVER,comp-lzo,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-server'
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Expected Remote Options String: 'V4,dev-type tun,link-mtu 1560,tun-mtu 1500,proto TCPv4_CLIENT,comp-lzo,cipher AES-256-CBC,auth SHA1,keysize 256,key-method 2,tls-client'
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Local Options hash (VER=V4): '79ef4284'
2014:04:16-14:59:12 utmsrv2 openvpn[526]: Expected Remote Options hash (VER=V4): '958c5492'
2014:04:16-14:59:12 utmsrv2 openvpn[526]: TCP connection established with [AF_INET]188.***.98.***:62562 (via [AF_INET]188.***.98.***:443)
2014:04:16-14:59:12 utmsrv2 openvpn[526]: TCPv4_SERVER link local: [undef]
2014:04:16-14:59:12 utmsrv2 openvpn[526]: TCPv4_SERVER link remote: [AF_INET]188.***.98.***:62562
2014:04:16-14:59:12 utmsrv2 openvpn[526]: 188.***.98.***:62562 WARNING: Bad encapsulated packet length from peer (5635), which must be > 0 and 


This thread was automatically locked due to age.
  • Hi, Henrik, and welcome to the User BB!

    The only Windows clients supported at present are PPTP and L2TP/IPsec.  The Sophos UTM only works with OpenVPN clients.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hi Bob, and thanks for your help even though it didn't solved my particular problem:-)
  • I should have said "native Windows clients" there.  In fact, the free SSL VPN client that comes with the UTM is my Remote Access method of choice.  The OpenVPN clients for iPhone and Android are better than the native ones on those devices.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA