Veröffentlicht in Sophos, VPN

openvpn / sophos Client mit Windows 10 keine Verbindung möglich

Mit dem openVPN Client in der neuesten Version 2.4.8 ist eine Verbindung von einem Windows 10 Client nicht möglich.
Im Logfile steht der folgender Error:

------------------------------------------------------------ 
Options error: Unrecognized option or missing parameter(s) in client.ovpn:7: remote 192.168.1.3 (2.4.8)
Use --help for more information.
------------------------------------------------------------ 

Um die Verbindung dann erfolgreich aufbauen zu können, muss in der config der Verbindung (ovpn File) das tls-remote durch verify-x509-name ersetzt werden.

------------------------------------------------------------
tls-remote "C=COUNTRY, L=CITY, O=COMPANY, CN=NAME, emailAddress=MAILADDRESS"
------------------------------------------------------------ 
------------------------------------------------------------ 
verify-x509-name "C=COUNTRY, L=CITY, O=COMPANY, CN=NAME, emailAddress=MAILADDRESS"
------------------------------------------------------------ 

ggf. kommt es auch dazu, dass der von Sophos bereitgestellte Client sich nicht installieren lässt. Es kann hier der TAP Adapter nicht installiert werden. Lösung hierzu ist einfach: den neuesten openVPN Client von openvpn.net herunterladen. Mit diesem Installationspaket lässt sich der neue tap-windows6 driver installieren. Anschließend kann diesem Client einfach die Config des Sophos VPN eingebunden werden und die Verbindung lässt sich ohne Probleme herstellen.

Veröffentlicht in Sophos

Sophos XG Hardware mit Home Lizenz verwenden

Um auf einer Hardware Appliance von Sophos eine Home Lizenz zu betreiben, muss auf der Commandozeile nur eine einzelne Datei umbenannt werden.

Hierzu im WebAdmin unter Management -> System Settings -> Shell Access  aktivieren.
Ein Kennwort für root und für den loginuser vergeben.

mit putty auf die IP der Firewall verbinden und als loginuser anmelden

eingeben des Befehls su –
und Passwort von root eingeben

jetzt das File asg im Verzeichnis /etc löschen oder umbenennen/verschieben
löschen mit rm /etc/asg
umbenennen/verschieben mit mv /etc/asg /etc/OLDASG

Neustart der Hardware

Nun ist es möglich eine Home Lizenz zu installieren.