Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

vpn probleme

hallo,

ich bin ASG neuling und versuche mobil über vpn (ipsec) auf das eigene netz zuzugreifen. 
ich habe als clients nen win7 laptop mit dem shrew soft vpn client und nen ipad versucht. beides ohne erfolg. 

die konfig des shrew erfolgte nach  Astaro ASG und Shrew VPN :: network lab
die config des ipad ist ja importierbar aus dem benutzerportal.

ich sehe in den log files zwar den verbindungsversuch, aber es kommt bei beiden endgeräten nen timeout (siehe anhänge)

ich habe es auch mit einer testversion des astaro vpn clients versucht und die einstellungen für diesen aus dem benutzerportal geladen, auch ohne erfolg. 

zur infrastruktur: 

lancom router (firewall deaktiviert) ---> ASG (v. 8.3 )----> iternes netz
benutzer werden an einem externen ldap authentifiziert.

hat jemand eine idee? bin für jeden tip dankbar.

gruesse
christian


This thread was automatically locked due to age.
ipad.zip
  • Hi, Christian, (Sorry, my German-speaking brain just stopped.[:(])

    The network lab site specifies AES-128 in the Astaro and then configures 3DES in the client - I'm not that familiar with Shrewsoft, but I don't think that can work!  Try changing the client configuration to:

    If you compare that to an edit of the "AES-128" policy in WebAdmin, you will see the correspondences.

    In fact, instead of Cisco or IPsec, you might be happiest with L2TP over IPsec when using your iPad from a remote location.

    MfG - Bob (Bitte, auf Deutsch weiterhin!)
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Hallo Bob,

    danke für die Antwort. Ich habe die Einstellugnen im VPN-Client geändert - leider ohne Erfolg. Anbei das log des ASG beim Verbindungsversuch.

    beim ipad geht die verbindung nicht über l2tp - auch hier habe ich das log-file angehängt.

    ich bekomme bei beiden endgeräten einen timeout/ server antwortet nicht. kann das der bock sein? habe ich vergessenwas zu konfigurieren?[:S]

    gruesse
    christian
    laptop.zip