82 Membres 1229 Contributions

Open Community

Discussions - Matériels et performances

Sujets de discussion sur les UTM physiques, caractéristiques etc.

Non résolue

deconnection vpn ssl

Posée par Mickael Bieque dans Matériels et performances

bonjour 

je possede un v50 en v3.5

le vpn ssl fonctionne en tcp/udp .

Parfois des utilsateurs se font deconnecter (via open vpn ) et ne peuvent pas se reconnecter quelque soit le credential utilisé

a part les log sur le client qui sont light (AUTH_FAILED ) ,ou puis je voir et activer le mode verbose sur le stormshield . ça semble étre aleatoire .

Ensuite parfois ,parfois des utilsateur obtiennent en vpn une ip correspondant a l objet udp et parfois tcp . pourquoi n est ce pas toujours une ip en udp ? 

Cordialement 

Résolue

SN710 reset bouton problème

Posée par Fat Dam dans Matériels et performances

Bonjour,

On a acheté des firewalls SN710 pour faire les tests.
Pendant la configuration initiale, j'ai supprimé l'interface bridge par erreur.
Du coup, j'ai perdu la main du FW.
J'ai voulu le mettre en conf usine en appuyant sur le bouton RESET.
Mais je ne connais pas le délais car les voyants sont restés stables.

Je voudrais savoir une procédure si quelqu'un a déjà pratiqué.

Merci.

Non résolue

Stormshield et les MTU

Posée par Fighter 777 dans Matériels et performances

Bonjour,

j'utilise un tunnel VPN ipsec entre deux sites, en plus des connexions openVPN

ducoup, j'aurais voulu savoir si il était possible de modifier le MTU des différentes connexions

 

j'ai de la latence sur les accès depuis l'exterieur et de toute manière 1500 de MTU de base, ça fragmente toujours !!

 

 

 

au passage pour les petites commandes :

 

pour connaitre les valeurs des MTU (cmd en mode admin) : netsh interface ipv4 show interfaces

la commande pour changer la valeur : netsh interface ipv4 set interface 16 mtu=1458

16 c'est l'index de l'interface en question qui est donné avec la premiere commande (a changer en fonction de sa propre connexion

 

pour trouver la bonne valeur :
ping -f -l 1472 [adresse_ip]

si cette valeur ne passe pas, il seuffit de réduire la valeur

Résolue

SNMP Nb de sessions actives

Posée par Fredj21 dans Matériels et performances

Bonjour,

Comment peut on récupérer, en Snmp, le nombre de sessions actives d'un boitier SN2000 ?

D'allieur, comment connaitre le nombre de sessions en CLI (console ssh) ?la commande  "sfctl –s stat" propose des cumuls sur une période donnée, mais pas à un instant T .

Quel Oid requéter ? 

Cdt

 

 

 

Résolue

Problème de config NETASQ U70.

Posée par Easys dans Matériels et performances

Bonjour tout le monde,

J'ai un problème je possède un NETASQ U70 qui fonctionne très bien,
après une modification de mon réseau ou j'ai deux connexions internet j'ai voulu faire du load balancing sur une connexion ADSL et une GSM.

J'ai voulu réinitialiser le NETASQ mais je tous ces effacer.

Quand je me connecte en mode console j'arrive sur un prompt Linux, si je veux me connecter à l'interface web 10.0.0.254 ça mouline et après j'ai sur une page web 'NOT FOUND'".

Que faire je n'ai pas de cdrom ou autres, je suis bloqué.

Merci de votre aide SVP.

Non résolue

Temps de réponse élevé VPN SN160

Posée par Johann Bourbon dans Matériels et performances

Bonjour à tous !

Nous avons fait installer un VPN Stormshield SN160 par la société OBS afin d'assurer une maintenance à distance d'un de nos sites.

 

Le problème, c'est que les temps de réponses sont assez catastrophique (en moyenne 60ms), j'ai contacté OBS qui m'informe qu'ils ne peuvent pas faire mieux et je suis surpris.

 

Au niveau de l'ADSL côté VPN le débit est plus que correct, d'ailleurs pour palier à ce problème, nous utilisons teamviewer installé sur un poste du site et avec ce procédé nous y arrivons mais ce n'est pas la solution.

 

Ayant les droits administrateur de l'appareil, je voudrais savoir s'il n'y a pas des paramètres que je puisse modifier pour améliorer ce débit ?

 

En vous remerciant à tous d'avance pour votre aide.

 

Salutations.

 

Non résolue

Equivalence stormshield / Arkoon, dimensionnement

Posée par Benoît B dans Matériels et performances

Bonjour,

D'après vos expériences, quelle serait l'équivalence stormshield pour remplacer un P1206 arkoon?

Plus généralement, pour une société entre 70 et 100 personnes, quelle appliance stormshield vous semble raisonnable?

Et sur des sites jusqu'a 10 utilisateurs?

 

Merci d'avance de vos contributions

--

Benoît

Non résolue

Interface ne répond plus correctement

Posée par Nono No dans Matériels et performances

Bonjour à tous,

Dans le cadre de notre travail, nous avons effectué un lien entre un SN-300 situé au sein de notre entreprise et d'un SN-150 situé chez notre client via un tunnel IPSec.

Cependant, en se connectant depuis notre entreprise, l'interface d'administration du SN-150 ne répond plus correctement. Il nous est impossible de pouvoir accéder aux pages des onglets, par exemple la page "Filtrage et NAT".Même après avoir effectué un reboot (débrancher, rebrancher).

Quel est selon vous le problème ? Comment le résoudre ?

 

Cordialement

Résolue

achat licence SecurityBox

Posée par Laurent Barthelemy dans Matériels et performances

bonjour,

j'ai besoin de crypter des e-mails avec leurs pièces jointes et j'ai pensé à Stormshield Data Security (Security Box?). Le site d'Arkoon n'est pas très "user friendly" pour connaître le prix, acheter et télécharger... Pouvez-vous vous me renseigner :

- combien coûte la licence annuelle

- en version Entreprise combien de collaborateurs peuvent l'utiliser

- comment on fait pour acheter et télécharger?

 

merci d'avance

 

Laurent

 

Résolue

Cluster arkoon P1206

Posée par Henri Hemery dans Matériels et performances

Bonjour,

 

Nous avons ici un cluster de P1206 dont le 2e boitier n'a jamais été intégré, et cela depuis des années.

Mes clients décident maintenant de ne finalement pas intégrer ce 2e boitier, et je veux sortir de cette conf bancale.

Est il possible de "casser" un cluster et de revenir à un standalone sans avoir à refaire toute la configuration?

 

Merc i pour votre réponse.

Résolue

SN200 Interface 1+ 2x2 ports ?

Posée par Alain Bosco dans Matériels et performances

Bonjour à tous.

J'ai cherché mais je n'ai pas trouvé à quoi correspond la configuration 1+ 2x2 ports des interfaces du SN200.
J'ai un SN500 avec 8 interfaces donc là je comprends. Par contre je me demande si on peut avoir 3 accès Internet connectés sur un SN200 ou s'il faut avoir au minimum un SN300 ?

Merci d'avance.

Résolue

certificat CEM

Posée par Lepapounet dans Matériels et performances

Bonjour,

les SN150 et SN250 possedent ils un certificat CEM pour les integrer dans des installations industrielles (machines outils,..)

est t'il envisager, un jour, d'inclure du POE dans les 4 ports (switch) du SN150

 

Cordialement

Pascal MARION

 

Résolue

Arkoon P-1206

Posée par Dylan Turnier dans Matériels et performances

Bonjour,

On viens de me donné un Arkoon p-1206.

Quand je me connecter au port console, sur n'importe quel touche que j'appuis, l'Appliances  me retourne comme message:

" SysRq : HELP : loglevel0-8 reBoot tErm Full kill saL show-backtrace-all-active-cpus(L) showMem Nice PowerOff show unRaw Sync showTasks Unmount ShowLocks "

Ce qui fais qu'en console je ne peux rien faire ..

Avez vous une idées d'ou cela peut venir ? 

Dylan

Résolue

Probleme de RAID suite à mise à jour 2.3.3 en 2.4.1.11

Posée par Jeremy G. dans Matériels et performances

Bonjour,

J'ai une bizarrerie sur un SN3000 tout neuf :

Initialement en 2.3.3, tous les voyants sont au vert, pas d'alarme particulière.

J'upgrade en 2.4.1 et là alarme en masse concernant le RAID : Alerte RAID : RAID-1 : Optimal (No BOTTOM disk), Alerte RAID : RAID-1 : Optimal (No TOP disk).

Voici le resultat d'un nraid -s en 2.3.3 :

[ada1]
Status=Optimal
Address=BOTTOM
AtaPort=ahcich1
Type=RAID-DISK

[ada2]
Status=Optimal
Address=TOP
AtaPort=ahcich2
Type=RAID-DISK

[RAID_ARRAY_0]
Type=RAID-1
Status=Optimal
Children=ada1,ada2

[ada0]
Address=INTERNAL
AtaPort=ahcich0
Type=DISK
Status=Optimal

La même commande en 2.4.1 :

[MISSING_1]
Status=Missing
Address=BOTTOM
AtaPort=ahcich1
Type=RAID-DISK

[MISSING_2]
Status=Missing
Address=TOP
AtaPort=ahcich2
Type=RAID-DISK

[RAID_ARRAY_0]
Type=RAID-1
Status=Optimal
Children=ada1,ada2,MISSING_1,MISSING_2

[ada0]
Address=Unknown
AtaPort=
Type=DISK
Status=Optimal

un gmirror status renvoi ceci :

Name    Status  Components
mirror/gm0  COMPLETE  ada1...

Voir la suite
Résolue

Appliance Fast360 BUG

Posée par Sandrine Maroundou dans Matériels et performances

Bonjour,

Depuis près de 2 semaines mon arkoon P-1808 présente un problème dans sons fonctionnement c'est à dire :

-arret complet de service ( internet, messagerie, ......)

-Plus de possibilité d'accès au boitier via Arkoon manager

-Plus de possibilité d'accès via SSH

-il plusieurs redemarrage afin que les services se rétablissent.

et ceci quotidiennement.

Au niveau des logs j'ai un message qui se repete:

" akserver [1846]: Fifo full : log refused"

Merci de votre assistance.

 

Cordialement.

 

Résolue

[P-80XL & P-250XL] Performances VPN IPSec

Posée par Laurent Tersal dans Matériels et performances

Bonjour,

Dans le cadre de tests de performances réalisés sur des boitiers Arkoon P-250XL, nous n'avons pas réussi à atteindre la valeur spécifiée dans les datasheet de l'équipement. 

Au maximum, nous avons réussi à obtenir 630Mb/s en UDP en unidirectionnel, en lieu et place des 1000Mb/s. 

Je n'ai malheureusement pas trouvé de réponse sur le site support d'arkoon les conditions à réunir pour obtenir ce débit.

D'autre part, toujours sur les datasheets, il est mentionné que le débit peut atteindre 6Gb/s en utilisant le chiffrement GCM en V6. Comment l'activer ? je n'ai également pas réussi à obtenir d'informations à ce sujet sur le support Arkoon.

Merci pour votre aide.

Vous trouverez ci-joint un petit récapitulatif des résultat et d'un schéma de maquette :

Maquette

2 x Arkoon P-250XL (version 6.0/9) composés chacun de :

  • 1 x carte FO (multimode)
  • 1 x carte FO (monomode)
  • 1 x carte CUIVRE 8xGE
  • 1 x carte CUIVRE 4xGE

4 x PC Portable

  • Interface GE
  • Distribution Debian
  • ...
Voir la suite
Résolue

2 problèmes de téléchargement liés à FAST

Posée par N.gaugain dans Matériels et performances

Bonjour,

Nous sommes équipés d'un P1206 avec la dernière version du système en 6.09.

Nous sommes passés d'un SDSL de 10Mo à une SDSL de 100Mo.

Depuis lors du téléchargement de la mise à jour JAVA, j'ai ce message d'erreur sur l'ensemble des postes de notre réseau :

---------------------------
Erreur - Programme d'installation de Java
---------------------------
Downloaded File C:\Users\t.mallet\AppData\LocalLow\Oracle\Java\jre1.8.0_91\jre1.8.0_91full.msi is corrupt.
---------------------------
OK   
---------------------------

J'ai donc créé un règle qui permet de sortir par HTTP sans FAST au lieu de HTTP FAST. Et là je n'ai plus de problème.

Idèm pour le téléchargement d'un firmware ici : http://download.lenovo.com/nas/lifeline/px4-300r-4.1.204.33661.tgz

 

Savez-vous d'ou peut venir ce soucis ?

Résolue

Sysmon Alarm SOFT-RAID

Posée par Jpperget dans Matériels et performances

Bonjour,

J'ai cette alarme qui remonte sur Cluster Arkoon P80XL (AK2 seulement) version 6.0/2, je ne sais pas trop comment y remédier

Seulement sur AK2 dans le manager :

-----------------------------
Sysmon Alarm :
 Name : raid3
 Type : SOFT-RAID
 State : RED
 Date : Mon Feb 01 12:43:47 CET 2016
 Description : /dev/md3: RAID device is degraded

 

root@ak2:/root> df -h
Filesystem            Size  Used Avail Use% Mounted on
rootfs                 54M   54M     0 100% /
/dev/sdc1             119M  109M  9.5M  93% /mnt/cf
tmpfs                 1.5G     0  1.5G   0% /vtmp
/dev/loop0             54M   54M     0 100% /
tmpfs                 6.9G  154M  6.4G   3% /tmp
none                  1.0M  464K  560K  46% /dev
none                  1.5G     0  1.5G   0% /dev/shm
tmpfs                 1.5G     0  1.5G   0%...

Voir la suite
Messages d'alerte