219 Membres 1027 Contributions

Open Community

Discussions par mots clés : stormshield

Résolue

pb migration

Posée par Romain Angibaud dans Fonctionnalités et système

Bonjour à tous,

J'ai migrer mon Netasq U120 vers un stormshiel SN200.

Toutes mes données ont été reprise et sont similaires à mon ancien netasq. (export de conf)

Depuis impossible de me connecter via winscp à mon SN200. Le message d'erreur est le suivant : Listing du répertoire inattendu a la ligne 'drwxr-xr-x 9 admin wheel 512 28 fév 11:27 ..'.

 

De même impossible d'enregister à présent mes logs (par syslog) sur ma machine en local.

Le SVC fait-il la même chose si oui comment l'installer ?

 

Merci et bonne journée !

Non résolue

Logs Stormshield

Posée par Gaëtan Diaz dans Administration

Bonjour à tous,

J'ai un petit souci sur un stormshield que j'administre. 

Celui-ci est bien lié à mon Active Directory. 

Par contre, dans mes logs, je n'ai pas d'utilisateurs qui apparaissent, seulement l'adresse IP.

Quelqu'un saurait m'aiguiller vers la bonne solution?

Merci d'avance!

Résolue

Users associated with machines not showing

Posée par Julien Robert dans Administration

Hello,

I'm administering a stormshield SN-200 for my company and almose everything is working fine. However, when I go to the machines listing, I can see that for some machines, a username is showing (the correct user logged using our AD server) but for others, the username is blank.

I wonder why I can see logged users for some machine and not for others, because everyone is using the AD server for authentication.

LDAP is configured on the firewall because we use it for VPN authentication.

Hopefully somone can point me in the right direction

Thanks

Julien

Résolue

RESOLU - Firewall StormShield SN300 - Question sur les rapports

Posée par Arnaud Allauzen dans Administration

Bonjour,

Nous avons un boitier SN300 déployé chez un client et je souhaiterai effectuer un export de rapport.

J'ai regardé les informations suivantes ainsi que les posts sur le présent forum sans véritablement trouver ma réponse. Source: http://documentation.stormshield.eu/firewall/guide/v3/fr/Default.htm#gde/snfrgde_firewalluserguide-v3/reports_configuration/reports_configuration.htm?Highlight=rapport

Actuellement, je constate que l'on peut visualiser des informations telles que le nombre de sites web le plus visités; les sites bloqués ....

 

Toutefois, je souhaiterai générer un rapport mensuel global automatisé tous les mois avec les informations présentes dans les graphiques. À ce jour, je ne vois pas la possibilité d'envoyer ce rapport d'état par email dans l'interface.

Par quel moyen puis-je générer ces rapports ? Dois utiliser un applicatif tierce, auquel cas, comment s'appelle-t-il ?

Par la suite j'aimerai intégrer dans Nagios le SN300 avec d'autres...

Voir la suite
Résolue

SN910 accès interface

Posée par Malcolm Pascault dans Fonctionnalités et système

Bonjour,

Je possède actuellement 1firewall SN910.

Mon but est de créé une DMZ, voici ce que j'ai déjà fait :

J'ai créé un serveur avec l'IP suivante : 192.168.1.1 qui est sur le VLAN 20. La passerelle de mon serveur en question est 192.168.1.254.

Sur mon SN910 j'ai créé une interface dmz rattaché au VLAN 20 avec une IP fixe : 192.168.1.254

Jusqu'ici rien de sorcier.

J'ai également créé le lien physique allant de mon SN910 sur un port de mon switch. Sur le switch, j'ai créé mon VLAN20 que j'ai attribué au port du switch connecté au SN910.

Depuis mon switch, où j'ai configuré le vlan 20 avec cette adresse ip : 192.168.1.253 j'accède à mon serveur.

Problème : depuis mon serveur et mon switch, impossible de joindre mon interface SN910 (192.168.1.254).
Avez-vous une idée pour rendre accessible mon interface ? Dois-je faire quelques en particuliers ?

Merci par avance du temps que vous allez me consacrer.

Très cordialement,

Malcolm

Résolue

Erreur 403 forbidden pour la connexion vpn ssl portal stormshield v 3.0.3

Posée par Mikyas Tadesse dans Fonctionnalités et système

Bonjour à tous,

 Je suis entrain de mettre en place un vpn ssl portal sur une vm stormshield version 3.0.3. Mais quand j'essaye d'accéder la page d'authentification j'ai l'erreur 403 forbidden. 

 

 Les actions que j'ai fait sont les suivants :

 

   -dans Configuration->vpn ssl portal onglet générale j'ai activer le vpn ssl uniquement pour serveur web

    -dans Configuration->vpn ssl portal onglet serveur web j'ai ajouté un serveur web

 -dans Configuration->vpn ssl portal onglet profils utilisateur j'ai ajouté un profil utilisateur

-dans Configuration->vpn ssl j'ai rempli les champs et activer le vpn ssl

Et c'est tout ce que j'ai fait. Il ya forcément un élément que j'ai oublié. Quelqu'un pourrai-t-il me le dire ? Je serrai reconnaissant !

Ps : Je suis en pass all

 

Résolue

Communication NAT to NAT Stormshield

Posée par Theo Quennehen dans Fonctionnalités et système

Bonjour, 

Je souhaiterai faire communiquer deux serveurs entre eux via leur IP publique. Les deux serveurs sont dans un LAN (le même) et leur IP interne est en NAT en 1:1.

Les serveurs sont bien joignable depuis l’extérieur mais impossible de communiquer entre eux via les ip publique (ping @ip-pub-srv1 -> @ip-pub-srv2)

Savez-vous si ce fonctionnement est possible avec des firewall Stormshield v200 (VM) ? il y a t-il une configuration particulière appliquer ?

Merci beaucoup pour votre aide.

Théo

 

Résolue

StormShield - PKI request type CA

Posée par xmabille

Bonjour,

J'ai une erreur paramètre invalide, lorsque j'exécute la commande suivante pour la génération d'une REQUEST de type CA, pour la création d'une CA enfant de ma CA maitre Offline.

pki request create type=ca cn="Fw-CA-ROOT" shortname="CA-FW" C="France" ST="31" L="Toulouse" O="Demo-Infra" OU="Firewall" passphrase="aaAA1234$"

Et quelle est la commande pour générer la clé privée.

Merci pour votre aide.

Résolue

IP Spoofing Type 3

Posée par Bastien Cacciuttolo dans Administration

Bonjour à tous et à toutes.

 

J'ai un petit problème. Mon Stormshield SN500 se trouve derrière un routeur de tête FAI. Il n'a donc aucune adresse IP publique, c'est le routeur qui les a.

J'ai vu avec celui-ci et tout le traffic envoyé à cette adresse (publique) et redirigée vers l'adresse privée de mon firewall (sur l'interface à adressage privé du réseau entre le FW et le routeur).

Seulement du coup je me retrouve avec de l'IP spoofing, ou (usurpation d'identité) de type 3 quand j'essaye d'atteindre cette adresse publique depuis un poste nomade. Le but étant de pouvoir y connecter un VPN SSL, c'est problématique ! Un simple ping me permet de voir aussi cette erreur.

 

Help ! Merci,

@+

CACCIUTTOLO Bastien.

Résolue

SES v6 Import Export Group d'Agents

Posée par Donnie Brasco dans Fonctionnalités et système

Bonjour,

je travaille sur SES v6 (je ne peux pas updater ma version malheuresement, donc merci de ne pas repondre en disant d'updater ma version) et j'ai un soucis au niveau des groupes d'agents.
J'ai des agents qui ont beaucoup d'Hostnames ou IP (un agent avec 30 Hostnames differentes par example) et j'aimerais exporter la liste des hostnames d'un agent et l'importer dans un autre agent. Dans SES v6 on peux bien exporter une liste en format srxml ou scep, par contre cette liste ne peux pas etre importer dans un autre groupe car le format d'import est seulement .sg ...... pouvez vous m'aider à ce sujet? Existe une solution à ce type de soucis? Je ne comprends vraiment pas comment on peux exporter une liste d'hostname et l' importer dans un autre groupe d'agents, j'espere que vous pourrais m'aider! J'avais pensé à créer un script, mais vu que le format d'import est .sg, je ne sais pas du tout comment faire ce script!

Merci beaucoup et desolé pour la question peut etre trop...

Voir la suite
Résolue

Client Stormshield VPN SSL - Demande de mot de passe

Posée par Dimitri Raymond dans Securité

Bonjour,

Existe-t-il un moyen de demander le mot de passe d'un utilisateur systématiquement lorsque celui-ci essaie de se connecter au vpn ? Actuellement il doit le saisir une fois, et peut se déconnecter/reconnecter autant de fois qu'il le souhaite sans retaper son mot de passe à condition qu'il ne quitte pas le client Stormshield VPN 2.1.0.

Merci :)

Résolue

Problèmes ports Stormshield SN200

Posée par Dylan Brochet dans Administration

Bonjour,

j'ai un problème sur un stormshield sn200, j'ai 3 ports donc le port 1 en sortie vers la ligne internet et les deux autres qui sont en bridge et qui servent au réseau interne de l'entreprise.

Lorsque je connecte mon poste sur le port 2, tout fonctionne correctement les règles de filtrage et  je reçois bien une adresse par mon serveur DHCP mais avec une autre machine sur le même port je n'ai pas de réseau, je n'arrive pas à avoir une adresse par le DHCP auriez-vous des solutions ?

Résolue

SPNEGO + Stormshield V 2.4.1 + IE8

Posée par Bv5029 dans Fonctionnalités et système

Bonjour à tous,

Nous venons de remplacer nos arkoon par des produits Stormshield.

Nous fonctionnons en environnement TSE 2003 avec IE ou Firefox et aussi en RDS 2012 R2.

Pour répondre au besoin d'authentification de chaque user, nous avons mis en place l'authentification spnego via le portail captif du stormshield.

La configuration de IE sous 2012 R2 fonctionne, sous firefox + w2003 srver aussi mais je n'arrive pas à faire fonctionner cela avec IE8.

J'ai suivi les note disponible pour Netasq et la config IE6 ou IE7 mais cela ne fonctionne pas sous IE8.

La zone de confiance est bien paramétrée dans l'intranet local, les authenitifcation intégrée aussi et les ssl2.0 ou 3.0 cochée pour IE8.

J'ai aussi essayé en TLS 1.0 seul et TLS 1.0 avec SSL2.0/3.0 mais j'ai toujours la page d'erreur en pièce jointe sous IE.

 

Si quelqu'un a des infos ou une solution svp ?

 

Merci

Résolue

Problème filtrage ne fonctionnant pas avec une source utilisateur

Posée par Dylan Brochet

Bonjour à tous,

après avoir réussi à synchroniser l'annuaire Active Directory avec mon stormshield SN200, j'essaie de mettre en place en place une règle de filtrage avec en source mon nom d'utilisateur sur le domaine et en destination " Internet ", problème cela ne fonctionne pas la règle n'est pas prise en compte, le compteur reste à 0, je n'ai pas de règle avant celle-ci qui pourrrait entraver son fonctionnant.

Avec utilisateur.PNG

Lorsque je met directement l'objet machine et non l'utilisateur LDAP, cela fonctionne.

Avec poste objet.PNG

Auriez-vous des idées s'il vous plaît ?

Résolue

SNS Alerte "Niveau de chiffrement non autorisé"

Posée par Jb dans Trucs et Astuces

Bonjour,

Nous rencontrons depuis plusieurs jours des soucis d'accès aux services Google depuis le navigateur Chrome. L'alarme levée par l'ASQ est "Niveau de chiffrement non autorisé".

Certains d'entre vous ont-ils été confrontés au même soucis ? Est-ce dû au certificat généré par le proxy https ? Comment le résoudre sur le poste ou sur le firewall ?

Architecture : cluster de SN3000 en v2.3.2 avec proxy explicite.

En vous remerciant par avance,

JB

Résolue

Stormshield - Requete LDAP à travers un VPN IPSec

Posée par Jb dans Administration

Bonjour,

Nous avons besoin d'effectuer des requêtes sur un serveur Active Directory situé sur un réseau "LAN-A" protégé par un cluster SN3000 depuis un réseau distant "LAN-B" situé derrière un cluster de SN500. Les deux appliance sont en version 2.3.2. Les LAN-A et LAN-B sont en VPN IPSec Lan to Lan.

Nous avons suivi la procédure décrite dans cette KB : https://kb.stormshield.eu/en/index.php/NETASQ_LDAP_query_via_IPSec_VPN . Elle a bien fonctionné. (Petit retour d'expérience : sur la règle de flux, nous avons dû forcer le trafic entrant via le Tunnel IPSec).

Seulement, nous avons configuré un serveur LDAP de secours qui est situé sur le même site. Je souhaitais donc savoir si il faut monter un deuxième VPN d'authentification pour ce dernier ou y a-t-il une astuce ?

En vous remerciant par avance,

JB

Résolue

Problèmes d'authentification portail Stormshield

Posée par Lgrain25 dans Fonctionnalités et système

Bonjour,

J'ai un SN200 en version 2.3 attaché à un active directory sous windows 2012 R2. J'ai configuré le portail d'authentification et pour certains utilisateurs j'ai des problèmes d'authentifications. En fait il me rejete l'authentification.

Sur le premier compte, j'ai supposé que le problème provenait du login qui contenait un espace, mais apparement non (A moins que ce soit le cas et que le problème provienne encore d'ailleurs) J'avais changé son login pour supprimé l'espace.

Je stormshield interroge bien l'AD du moins je pense. Quand je recherche un utilisateur ou un groupe cela fonctionne, et pour d'autres utilisateurs je n'ai pas de problèmes.

Je précise que j'ai établis mes règles à partir des groupes AD pour l'authentification

Par contre je me suis aperçu quand je recherche un groupe, je vois bien les personnes faisant partie du groupe , mais quand j'interrroge la personne je ne vois pas l'appartenance au fameux groupe !!!!

Une idée  car la je sèche ;)

Voir la suite
Résolue

Lecture de fichier NA

Posée par Sec Urity dans Administration

Bonjour chère communauté,

J'ai une question pour vous, je souhaiterai lire un ficher NA (un export de fichier de configuration d'un STORMSHIELD NS200).

Aucun éditeur de texte n'a pu ouvrir le fichier en text clair..

Auriez-vous une idée ou une alternative pour lecture externalisée de configuration de mon Stormshield?

Merci d'avance

 

Messages d'alerte