89 Membres 1293 Contributions

Open Community

Discussions - Matériels et performances

Sujets de discussion sur les UTM physiques, caractéristiques etc.

Non résolue

Pourtentage d'interruption CPU

Posée par Gael J. dans Matériels et performances

Bonjour,

J'utilise une SN910 et je constate avec la commande top que je tourne entre 10% et 15% d'interruption CPU.

Ca me parait beaucoup, est-ce normal ? Je n'ai pas trop d'ordre de granteur pour ce type de matériel.

Merci d'avance pour votre aide.

Cordialement,

Gael J.

Non résolue

Pb SN710

Posée par Cyril Perez dans Matériels et performances

Bonjour,

Je suis le nouvel administrateur réseaux d'une société qui utilise comme firewall un SN710

Depuis 8 mois tout aller bien malheureusement un problème est survenu dimanche matin.

(Matériels éteint)

Après redémarrage tous marchent comme il faut, cependant mon SN710 n'arrête pas de faire des bips à répétitions, je suis allé sur la webapp pour voir si quelque chose ressortait, mais rien de bien particulier, pas de message d'erreur ou quoique ce soit.

En lisant quelques sujets sur le forum j'ai vu que les problèmes d'alimentations n'étaient pas renseignés dans les logs, je me dis que peut être cela pouvait venir de là.

Quelqu'un a déjà eu ce genre de problème ?

Non résolue

deconnection vpn ssl

Posée par Mickael Bieque dans Matériels et performances

bonjour 

je possede un v50 en v3.5

le vpn ssl fonctionne en tcp/udp .

Parfois des utilsateurs se font deconnecter (via open vpn ) et ne peuvent pas se reconnecter quelque soit le credential utilisé

a part les log sur le client qui sont light (AUTH_FAILED ) ,ou puis je voir et activer le mode verbose sur le stormshield . ça semble étre aleatoire .

Ensuite parfois ,parfois des utilsateur obtiennent en vpn une ip correspondant a l objet udp et parfois tcp . pourquoi n est ce pas toujours une ip en udp ? 

Cordialement 

Résolue

SN710 reset bouton problème

Posée par Fat Dam dans Matériels et performances

Bonjour,

On a acheté des firewalls SN710 pour faire les tests.
Pendant la configuration initiale, j'ai supprimé l'interface bridge par erreur.
Du coup, j'ai perdu la main du FW.
J'ai voulu le mettre en conf usine en appuyant sur le bouton RESET.
Mais je ne connais pas le délais car les voyants sont restés stables.

Je voudrais savoir une procédure si quelqu'un a déjà pratiqué.

Merci.

Non résolue

Stormshield et les MTU

Posée par Fighter 777 dans Matériels et performances

Bonjour,

j'utilise un tunnel VPN ipsec entre deux sites, en plus des connexions openVPN

ducoup, j'aurais voulu savoir si il était possible de modifier le MTU des différentes connexions

 

j'ai de la latence sur les accès depuis l'exterieur et de toute manière 1500 de MTU de base, ça fragmente toujours !!

 

 

 

au passage pour les petites commandes :

 

pour connaitre les valeurs des MTU (cmd en mode admin) : netsh interface ipv4 show interfaces

la commande pour changer la valeur : netsh interface ipv4 set interface 16 mtu=1458

16 c'est l'index de l'interface en question qui est donné avec la premiere commande (a changer en fonction de sa propre connexion

 

pour trouver la bonne valeur :
ping -f -l 1472 [adresse_ip]

si cette valeur ne passe pas, il seuffit de réduire la valeur

Résolue

SNMP Nb de sessions actives

Posée par Fredj21 dans Matériels et performances

Bonjour,

Comment peut on récupérer, en Snmp, le nombre de sessions actives d'un boitier SN2000 ?

D'allieur, comment connaitre le nombre de sessions en CLI (console ssh) ?la commande  "sfctl –s stat" propose des cumuls sur une période donnée, mais pas à un instant T .

Quel Oid requéter ? 

Cdt

 

 

 

Résolue

Problème de config NETASQ U70.

Posée par Easys dans Matériels et performances

Bonjour tout le monde,

J'ai un problème je possède un NETASQ U70 qui fonctionne très bien,
après une modification de mon réseau ou j'ai deux connexions internet j'ai voulu faire du load balancing sur une connexion ADSL et une GSM.

J'ai voulu réinitialiser le NETASQ mais je tous ces effacer.

Quand je me connecte en mode console j'arrive sur un prompt Linux, si je veux me connecter à l'interface web 10.0.0.254 ça mouline et après j'ai sur une page web 'NOT FOUND'".

Que faire je n'ai pas de cdrom ou autres, je suis bloqué.

Merci de votre aide SVP.

Non résolue

Temps de réponse élevé VPN SN160

Posée par Johann Bourbon dans Matériels et performances

Bonjour à tous !

Nous avons fait installer un VPN Stormshield SN160 par la société OBS afin d'assurer une maintenance à distance d'un de nos sites.

 

Le problème, c'est que les temps de réponses sont assez catastrophique (en moyenne 60ms), j'ai contacté OBS qui m'informe qu'ils ne peuvent pas faire mieux et je suis surpris.

 

Au niveau de l'ADSL côté VPN le débit est plus que correct, d'ailleurs pour palier à ce problème, nous utilisons teamviewer installé sur un poste du site et avec ce procédé nous y arrivons mais ce n'est pas la solution.

 

Ayant les droits administrateur de l'appareil, je voudrais savoir s'il n'y a pas des paramètres que je puisse modifier pour améliorer ce débit ?

 

En vous remerciant à tous d'avance pour votre aide.

 

Salutations.

 

Non résolue

Equivalence stormshield / Arkoon, dimensionnement

Posée par Benoît B dans Matériels et performances

Bonjour,

D'après vos expériences, quelle serait l'équivalence stormshield pour remplacer un P1206 arkoon?

Plus généralement, pour une société entre 70 et 100 personnes, quelle appliance stormshield vous semble raisonnable?

Et sur des sites jusqu'a 10 utilisateurs?

 

Merci d'avance de vos contributions

--

Benoît

Non résolue

Interface ne répond plus correctement

Posée par Nono No dans Matériels et performances

Bonjour à tous,

Dans le cadre de notre travail, nous avons effectué un lien entre un SN-300 situé au sein de notre entreprise et d'un SN-150 situé chez notre client via un tunnel IPSec.

Cependant, en se connectant depuis notre entreprise, l'interface d'administration du SN-150 ne répond plus correctement. Il nous est impossible de pouvoir accéder aux pages des onglets, par exemple la page "Filtrage et NAT".Même après avoir effectué un reboot (débrancher, rebrancher).

Quel est selon vous le problème ? Comment le résoudre ?

 

Cordialement

Résolue

achat licence SecurityBox

Posée par Laurent Barthelemy dans Matériels et performances

bonjour,

j'ai besoin de crypter des e-mails avec leurs pièces jointes et j'ai pensé à Stormshield Data Security (Security Box?). Le site d'Arkoon n'est pas très "user friendly" pour connaître le prix, acheter et télécharger... Pouvez-vous vous me renseigner :

- combien coûte la licence annuelle

- en version Entreprise combien de collaborateurs peuvent l'utiliser

- comment on fait pour acheter et télécharger?

 

merci d'avance

 

Laurent

 

Résolue

Cluster arkoon P1206

Posée par Henri Hemery dans Matériels et performances

Bonjour,

 

Nous avons ici un cluster de P1206 dont le 2e boitier n'a jamais été intégré, et cela depuis des années.

Mes clients décident maintenant de ne finalement pas intégrer ce 2e boitier, et je veux sortir de cette conf bancale.

Est il possible de "casser" un cluster et de revenir à un standalone sans avoir à refaire toute la configuration?

 

Merc i pour votre réponse.

Résolue

SN200 Interface 1+ 2x2 ports ?

Posée par Alain Bosco dans Matériels et performances

Bonjour à tous.

J'ai cherché mais je n'ai pas trouvé à quoi correspond la configuration 1+ 2x2 ports des interfaces du SN200.
J'ai un SN500 avec 8 interfaces donc là je comprends. Par contre je me demande si on peut avoir 3 accès Internet connectés sur un SN200 ou s'il faut avoir au minimum un SN300 ?

Merci d'avance.

Résolue

certificat CEM

Posée par Lepapounet dans Matériels et performances

Bonjour,

les SN150 et SN250 possedent ils un certificat CEM pour les integrer dans des installations industrielles (machines outils,..)

est t'il envisager, un jour, d'inclure du POE dans les 4 ports (switch) du SN150

 

Cordialement

Pascal MARION

 

Résolue

Arkoon P-1206

Posée par Dylan Turnier dans Matériels et performances

Bonjour,

On viens de me donné un Arkoon p-1206.

Quand je me connecter au port console, sur n'importe quel touche que j'appuis, l'Appliances  me retourne comme message:

" SysRq : HELP : loglevel0-8 reBoot tErm Full kill saL show-backtrace-all-active-cpus(L) showMem Nice PowerOff show unRaw Sync showTasks Unmount ShowLocks "

Ce qui fais qu'en console je ne peux rien faire ..

Avez vous une idées d'ou cela peut venir ? 

Dylan

Résolue

Probleme de RAID suite à mise à jour 2.3.3 en 2.4.1.11

Posée par Jeremy G. dans Matériels et performances

Bonjour,

J'ai une bizarrerie sur un SN3000 tout neuf :

Initialement en 2.3.3, tous les voyants sont au vert, pas d'alarme particulière.

J'upgrade en 2.4.1 et là alarme en masse concernant le RAID : Alerte RAID : RAID-1 : Optimal (No BOTTOM disk), Alerte RAID : RAID-1 : Optimal (No TOP disk).

Voici le resultat d'un nraid -s en 2.3.3 :

[ada1]
Status=Optimal
Address=BOTTOM
AtaPort=ahcich1
Type=RAID-DISK

[ada2]
Status=Optimal
Address=TOP
AtaPort=ahcich2
Type=RAID-DISK

[RAID_ARRAY_0]
Type=RAID-1
Status=Optimal
Children=ada1,ada2

[ada0]
Address=INTERNAL
AtaPort=ahcich0
Type=DISK
Status=Optimal

La même commande en 2.4.1 :

[MISSING_1]
Status=Missing
Address=BOTTOM
AtaPort=ahcich1
Type=RAID-DISK

[MISSING_2]
Status=Missing
Address=TOP
AtaPort=ahcich2
Type=RAID-DISK

[RAID_ARRAY_0]
Type=RAID-1
Status=Optimal
Children=ada1,ada2,MISSING_1,MISSING_2

[ada0]
Address=Unknown
AtaPort=
Type=DISK
Status=Optimal

un gmirror status renvoi ceci :

Name    Status  Components
mirror/gm0  COMPLETE  ada1...

Voir la suite
Résolue

Appliance Fast360 BUG

Posée par Sandrine Maroundou dans Matériels et performances

Bonjour,

Depuis près de 2 semaines mon arkoon P-1808 présente un problème dans sons fonctionnement c'est à dire :

-arret complet de service ( internet, messagerie, ......)

-Plus de possibilité d'accès au boitier via Arkoon manager

-Plus de possibilité d'accès via SSH

-il plusieurs redemarrage afin que les services se rétablissent.

et ceci quotidiennement.

Au niveau des logs j'ai un message qui se repete:

" akserver [1846]: Fifo full : log refused"

Merci de votre assistance.

 

Cordialement.

 

Messages d'alerte