Open Community
Discussions - Matériels et performances
Sujets de discussion sur les UTM physiques, caractéristiques etc.
Ajouter un badge au post
lenteur VPN via stormshield
Posée par Sylvain Paquet dans Matériels et performances
Bonjour
Je me permets de venir vers vous car j'ai un client qui rencontre un soucis de lenteur sur un vpn via un stormshield.
Juste petite précision mon client voulait absoluement prendre orange pour ses liens internet je lui ai donc dit de voir avec orange pour gérer les liens VPN en même temps.
En attendant que orange n'installe leur équipement j'ai installé mes propres équipements afin qu'il puisse travailler. Je tiens à preciser lorsque mes équipements étaient installés tout fonctionnait bien.
Déjà un topo sur l'infra de mon client.
Vu les débits internet en adsl de mon client voici ce que je lui ai préconisé pour ses sites
il possède 3 sites
chaque site possède un lien adsl pour le surf et un lien SDSL 4Mo pour le vpn
les sites distant utilisent se connectent sur un serveur RDS pour utiliser leur application
Donc orange a configuré les liens sur les stormshield afin de bien repartir chaque liens
Mais depuis qu'orange à installer les stormshield mon client...
Voir la suiteAjouter un badge au post
Blocage HotSpot d'un partage de connexion Smartphone ?
Posée par Eric Gallou dans Matériels et performances
Bonjour,
Nouvel utilisateur, en confinement, mon entreprise m'a installé Stormfield SSL VPN Client sur mon PC portable W10.
Il semble que depuis (?) je ne puisse plus me connecter au WiFI hotspot de mon Smartphone 4G (en partage de connexion).
1) Mon PC sur la connexion WiFI domicile est OK
2) Mon Pc sur la connexion partagé du SmartPhone de mon conjoint est OK
3) Le PC de mon conjoint sur mon Smartphone en partage de connexion est OK également
Est ce que Stormfield peut etre la cause du blocage de mon PC sur mon Smartphone ?
J'ajoute que mon PC liste bien le wifi de mon Smartphone HotSpot, mais lorsque je tente de me connecter, dès la saisie du mot de passe wifi du partage, le PC me rejette.
Est ce que ce VPN peut en etre la cause ???
Comment vérifier ?
Merci d'avance
Ajouter un badge au post
cannot reach DNS 192.168.0.248 as it's private network
Posée par Antoine Poussard dans Matériels et performances
Hello everyone,
We have a VPN SSL setup in our office, using StormShield. We have setup 11 connection (windws&mac&linux) with succes. But, in one MacOS things went wrong.We use TunnelBlick. The connection works, but it display "cannot reach DNS 192.168.0.248 as it's private network"But :
- Internet works
- Whatismyip gives the office IP (and not the remote IP)
- ping to LAN equipment (gateway, DNS, and a desktop) DOESNT work (timeout)We tried :
- Refresh DNS cache from macOS
- change the internet connection (using cellphone 4G)
- we can ping another computer from the same sub-network
Ajouter un badge au post
Ajout de modules 10Gb
Posée par Zbigniew Luszczyk dans Matériels et performances
Bonjour à tous
Je dois ajouter un module 10Gb sur mon SN2000. Est ce que je peux utiliser les câbles DAC à la place des connecteurs SFP+?
Ajouter un badge au post
Mise en place d'une solution de convergence
Posée par Nicolas P dans Matériels et performances
Bonjour,
pour des raisons de cybersécurité, je suis en train de mettre en place 2 SN910 en coupure de 2 LAN. Les interconnexions entre ces 2 LAN sont des liens optiques avec chacun 2 VLAN taggés.
Ma 1ère et principale contrainte est de ne pas toucher aux confs des équipements réseaux du LAN2, et j'ai toute liberté sur les équipements du LAN1.
Dans un premier temps j'avais configuré les 2 SN910 en mode bridge et tout fonctionnait nominalement. Hors lors de la perte d'un équipement réseau d'une part ou d'autre du FW les flux ne sont pas reroutés. en effet je me suis aperçu que les SN910 ne font pas de remontée d'état des ports. Autrement dit, vu du LAN1, pour les flux qui transitent via le premier FW (celui de gauche); si il y a coupure de l'interco coté LAN2 de ce FW, mon LAN enverra toujours vers ce FW et le trafic n'arrivera pas à destination.
J'ai ensuite mis en place du routage entre mes 2 FW via un lien en parallèle du lien HA.
Là tout fonctionne en cas de...
Voir la suiteAjouter un badge au post
Pourtentage d'interruption CPU
Posée par Anonyme dans Matériels et performances
Bonjour,
J'utilise une SN910 et je constate avec la commande top que je tourne entre 10% et 15% d'interruption CPU.
Ca me parait beaucoup, est-ce normal ? Je n'ai pas trop d'ordre de granteur pour ce type de matériel.
Merci d'avance pour votre aide.
Cordialement,
Gael J.
Ajouter un badge au post
P-150XL hotswap d'alimentation ?
Posée par Anonyme dans Matériels et performances
Bonjour,
Les blocs d'alimentation des P-150XL sont-ils remplaçables à chaud ?
Il me semble avoir bien cherché dans la documentation mais je n'ai pas trouvé de réponse.
Merci !
Ajouter un badge au post
Pb SN710
Posée par Anonyme dans Matériels et performances
Bonjour,
Je suis le nouvel administrateur réseaux d'une société qui utilise comme firewall un SN710
Depuis 8 mois tout aller bien malheureusement un problème est survenu dimanche matin.
(Matériels éteint)
Après redémarrage tous marchent comme il faut, cependant mon SN710 n'arrête pas de faire des bips à répétitions, je suis allé sur la webapp pour voir si quelque chose ressortait, mais rien de bien particulier, pas de message d'erreur ou quoique ce soit.
En lisant quelques sujets sur le forum j'ai vu que les problèmes d'alimentations n'étaient pas renseignés dans les logs, je me dis que peut être cela pouvait venir de là.
Quelqu'un a déjà eu ce genre de problème ?
Ajouter un badge au post
deconnection vpn ssl
Posée par Anonyme dans Matériels et performances
bonjour
je possede un v50 en v3.5
le vpn ssl fonctionne en tcp/udp .
Parfois des utilsateurs se font deconnecter (via open vpn ) et ne peuvent pas se reconnecter quelque soit le credential utilisé
a part les log sur le client qui sont light (AUTH_FAILED ) ,ou puis je voir et activer le mode verbose sur le stormshield . ça semble étre aleatoire .
Ensuite parfois ,parfois des utilsateur obtiennent en vpn une ip correspondant a l objet udp et parfois tcp . pourquoi n est ce pas toujours une ip en udp ?
Cordialement
Ajouter un badge au post
SN710 reset bouton problème
Posée par Anonyme dans Matériels et performances
Bonjour,
On a acheté des firewalls SN710 pour faire les tests.
Pendant la configuration initiale, j'ai supprimé l'interface bridge par erreur.
Du coup, j'ai perdu la main du FW.
J'ai voulu le mettre en conf usine en appuyant sur le bouton RESET.
Mais je ne connais pas le délais car les voyants sont restés stables.
Je voudrais savoir une procédure si quelqu'un a déjà pratiqué.
Merci.
Ajouter un badge au post
Stormshield et les MTU
Posée par Fighter 777 dans Matériels et performances
Bonjour,
j'utilise un tunnel VPN ipsec entre deux sites, en plus des connexions openVPN
ducoup, j'aurais voulu savoir si il était possible de modifier le MTU des différentes connexions
j'ai de la latence sur les accès depuis l'exterieur et de toute manière 1500 de MTU de base, ça fragmente toujours !!
au passage pour les petites commandes :
pour connaitre les valeurs des MTU (cmd en mode admin) : netsh interface ipv4 show interfaces
la commande pour changer la valeur : netsh interface ipv4 set interface 16 mtu=1458
16 c'est l'index de l'interface en question qui est donné avec la premiere commande (a changer en fonction de sa propre connexion
pour trouver la bonne valeur :
ping -f -l 1472 [adresse_ip]
si cette valeur ne passe pas, il seuffit de réduire la valeur
Ajouter un badge au post
SNMP Nb de sessions actives
Posée par Anonyme dans Matériels et performances
Bonjour,
Comment peut on récupérer, en Snmp, le nombre de sessions actives d'un boitier SN2000 ?
D'allieur, comment connaitre le nombre de sessions en CLI (console ssh) ?la commande "sfctl –s stat" propose des cumuls sur une période donnée, mais pas à un instant T .
Quel Oid requéter ?
Cdt
Ajouter un badge au post
Problème de config NETASQ U70.
Posée par Anonyme dans Matériels et performances
Bonjour tout le monde,
J'ai un problème je possède un NETASQ U70 qui fonctionne très bien,
après une modification de mon réseau ou j'ai deux connexions internet j'ai voulu faire du load balancing sur une connexion ADSL et une GSM.
J'ai voulu réinitialiser le NETASQ mais je tous ces effacer.
Quand je me connecte en mode console j'arrive sur un prompt Linux, si je veux me connecter à l'interface web 10.0.0.254 ça mouline et après j'ai sur une page web 'NOT FOUND'".
Que faire je n'ai pas de cdrom ou autres, je suis bloqué.
Merci de votre aide SVP.
Ajouter un badge au post
Temps de réponse élevé VPN SN160
Posée par Anonyme dans Matériels et performances
Bonjour à tous !
Nous avons fait installer un VPN Stormshield SN160 par la société OBS afin d'assurer une maintenance à distance d'un de nos sites.
Le problème, c'est que les temps de réponses sont assez catastrophique (en moyenne 60ms), j'ai contacté OBS qui m'informe qu'ils ne peuvent pas faire mieux et je suis surpris.
Au niveau de l'ADSL côté VPN le débit est plus que correct, d'ailleurs pour palier à ce problème, nous utilisons teamviewer installé sur un poste du site et avec ce procédé nous y arrivons mais ce n'est pas la solution.
Ayant les droits administrateur de l'appareil, je voudrais savoir s'il n'y a pas des paramètres que je puisse modifier pour améliorer ce débit ?
En vous remerciant à tous d'avance pour votre aide.
Salutations.
Ajouter un badge au post
Equivalence stormshield / Arkoon, dimensionnement
Posée par Anonyme dans Matériels et performances
Bonjour,
D'après vos expériences, quelle serait l'équivalence stormshield pour remplacer un P1206 arkoon?
Plus généralement, pour une société entre 70 et 100 personnes, quelle appliance stormshield vous semble raisonnable?
Et sur des sites jusqu'a 10 utilisateurs?
Merci d'avance de vos contributions
--
Benoît
Ajouter un badge au post
Interface ne répond plus correctement
Posée par Anonyme dans Matériels et performances
Bonjour à tous,
Dans le cadre de notre travail, nous avons effectué un lien entre un SN-300 situé au sein de notre entreprise et d'un SN-150 situé chez notre client via un tunnel IPSec.
Cependant, en se connectant depuis notre entreprise, l'interface d'administration du SN-150 ne répond plus correctement. Il nous est impossible de pouvoir accéder aux pages des onglets, par exemple la page "Filtrage et NAT".Même après avoir effectué un reboot (débrancher, rebrancher).
Quel est selon vous le problème ? Comment le résoudre ?
Cordialement
Ajouter un badge au post
Bibliothèque stormshield visio
Posée par Malcolm Pascault dans Matériels et performances
Bonjour à tous,
Je souhaiterais savoir si une bibliothèque visio est disponible pour les firewalls stormshield ?
Par avance mes excuses si je me suis trompé de rubrique.
Merci pour votre temps.
Malcolm
Ajouter un badge au post
achat licence SecurityBox
Posée par Anonyme dans Matériels et performances
bonjour,
j'ai besoin de crypter des e-mails avec leurs pièces jointes et j'ai pensé à Stormshield Data Security (Security Box?). Le site d'Arkoon n'est pas très "user friendly" pour connaître le prix, acheter et télécharger... Pouvez-vous vous me renseigner :
- combien coûte la licence annuelle
- en version Entreprise combien de collaborateurs peuvent l'utiliser
- comment on fait pour acheter et télécharger?
merci d'avance
Laurent
Ajouter un badge au post
Cluster arkoon P1206
Posée par Anonyme dans Matériels et performances
Bonjour,
Nous avons ici un cluster de P1206 dont le 2e boitier n'a jamais été intégré, et cela depuis des années.
Mes clients décident maintenant de ne finalement pas intégrer ce 2e boitier, et je veux sortir de cette conf bancale.
Est il possible de "casser" un cluster et de revenir à un standalone sans avoir à refaire toute la configuration?
Merc i pour votre réponse.
Ajouter un badge au post
SN200 Interface 1+ 2x2 ports ?
Posée par Anonyme dans Matériels et performances
Bonjour à tous.
J'ai cherché mais je n'ai pas trouvé à quoi correspond la configuration 1+ 2x2 ports des interfaces du SN200.
J'ai un SN500 avec 8 interfaces donc là je comprends. Par contre je me demande si on peut avoir 3 accès Internet connectés sur un SN200 ou s'il faut avoir au minimum un SN300 ?
Merci d'avance.