This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Sophos XG Qnap VPN-Verbindung mit L2TP geht nicht

Hallo Zusammen,

ich versuche nun schon seit Tagen eine Verbindung zwischen einer extern stehenden Qnap und unserer Sophos XG Firewall über L2TP hinzubekommen.
Hintergrund ist, das Qnap soll als externer Speicher angesprochen werden. Eine Verbindung über OpenVPN zwischen Qnap und Sophos funktioniert. Allerdings habe ich dabei das Problem, dass das Qnap immer eine neue IP-Adresse bekommt. Für unser Backup-System benötige ich aber fixe IP der Qnap.

Kurz die Konstellation:

Sophos XG 125 mit SFOS 18.0.4 MR-4
Auf der Gegenseite eine NAS von Qnap mit v4.3.6 und installiertem QVPN

Die Qnap soll sich über QVPN mit der Sohpos verbinden. Wie gesagt, per OpenVPN funktioniert es, nicht aber per L2TP.

Ich habe L2TP nach dieser Anleitung auf de Sophos eingerichtet: https://docs.sophos.com/nsg/sophos-firewall/18.0/Help/en-us/webhelp/onlinehelp/nsg/sfos/learningContent/VPNL2TPRemoteAccessConnectionCreate.html

Egal welche Richtlinie ich auch einstelle, das Qnap kann keine Verbindung herstellen.

Auf dem Qnap habe ich schon versucht, im Log-Verzeichnis einen Hinweis zu finden, konnte in der nc.log aber nur folgende zwei Zeilen finden:
2021-05-18 10:09:01,416 [Information] [Message] create [type=3] [level=1] [app=QVPN Service] [category=VPN Client] [attachment=] [QVPN Service] Connected the L2TP/IPSec profile: "Backup".
2021-05-18 10:09:01,424 [Information] [Message] not match any policy

Auf dem Qnap sind folgende Infos hinterlegt:

Die Konfiguration auf Seiten der Sophos ist wie folgt:

Hat einer von Euch einen Tipp für mich oder womöglich sogar eine gleiche Konfiguration die funktioniert?



This thread was automatically locked due to age.
  • Hi Yash,

    I'm a little further along now. I have created my own IPSec policy based on the DefaultL2TP policy and adjusted the parameters there.


    However, it still can't connect.

    Regards

    Jochen

  • FormerMember
    0 FormerMember in reply to Jogi65

    Could you please once try to set up L2TP adapter once on a windows machine and check whether it connects or not? 

  • Hi Yash

    I get the following error message on Windows 10.
    "The remote connection has been denied because the specified username and password combination is not recognized or the selected authentication protocol is not allowed for the RAS server."
    Username and password are definitely correct.

    The same, by the way, when I select DefaultL2TP as policy in Sophos.


    The settings for the VPN connection are as follows:

  • FormerMember
    0 FormerMember in reply to Jogi65

    Could you please double-check on username/password?

    We tried replicating the issue with a Windows device and had same errors upon using an incorrect username

  • Hi Defesh,

    I have now double checked username and password. Both are correct. Since the OpenVPN connection uses the same credentials and connects correctly, this cannot be the problem.

    Could it be that Sophos has choked due to all the setting attempts? Should I restart it tonight?

    Regards
    Jochen