-365 Membres 1398 Contributions

Open Community

Discussions par mots clés : VPN SSL

Non résolue

SN510 - VPN SSL ne fonctionne pas avec Bouygues et Red by SFR

Posée par Benjamin Navarrete dans Administration

Bonjour, depuis de nombreuses années et encore plus depuis 1 an nous rencontrons un problème pour télétravailler.

Nous n'arrivons pas à créer de tunnel VPN SSL avec les logiciels Stormshield SSL VPN client ou OpenVPN vers notre entreprise.

Tout fonctionne bien avec d'autres opérateurs tels que Free, Orange, SFR, mais avec Red by SFR ou Bouygues, le tunnel ne se crée pas. Il bloque après l'étape suivante :

Wed Mar 31 10:34:04 2021 MANAGEMENT: >STATE:1617179644,TCP_CONNECT,,,,,,
Wed Mar 31 10:36:05 2021 TCP: connect to [AF_INET]xxx.xxx.xxx.xxx:445 failed: Connection timed out (WSAETIMEDOUT)

Nous avons trouvé qu'en désactivant l'option dans la box SFR : Home > Réseau v4 > Filtrage

"Protéger vos ordinateurs Windows de l'internet", le tunnel se créé bien.

 Aurait-il un blocage au niveau des box SFR (Red By SFR) et Bouygues ? Je trouve bizarre que très peu de personnes aient le même problème que nous. Surtout avec le développement du télétravail...

Si...

Voir la suite
Non résolue

Accès sites internes via VPN

Posée par Max Vht dans Administration

Bonjour,

Travaillant avec un équipement Stormshield dans mon entreprise actuelle, je sollicite votre aide sur un problème où je pêche un peu. 

Pour vous expliquer, nous avons un site web placé dans la DMZ. Celui-ci est accessible depuis internet. Lorsque nous sommes dans le réseau d'entreprise, celui-ci est également fonctionnel. 

Cependant, depuis quelques jours, nous sommes contraints de travailler via le VPN SSL mis en place. Tout fonctionne très bien, hormis le fait que nous ne pouvons pas accéder au site lorsque nous sommes connectés en VPN.  

Il suffirait de se déconnecter du VPN pour l'atteindre vous pourriez me dire, et oui, c'est le cas. Mais le fait de ne pas trouver la solution pour aller sur le site directement via le VPN me dérange.

J'ai regardé au niveau des filtrages, pour que le réseau VPN soit bien autorisé à aller jusqu'au serveur, j'ai testé avec quelques règles plutôt permissives juste pour vérifier, mais je bloque.

Auriez-vous des pistes...

Voir la suite
Non résolue

mot de passe LDAP expiré connexion ssl

Posée par Antoine C dans Securité

Bonjour,

Nous mettons en place une politique de mot de passe AD avec renouvellement du mot de passe tous les 60 jours.

Au bout du 61 eme jour, si l'utilisateur se connecte a distance via le vpn ssl la connexion ne fonctionne pas.

quel parametre modifier pour que l'utilisateur puisse se connecter ?

Non résolue

VPN SSL Stormshield réservation ip client

Posée par Palma Alexandre dans Administration

Bonjour , 

J'ai configuré les accès vpn ssl sur un firewall stormshield sn 510 , j'ai également configuré un réseau pour les clients. Ma question : est il possible de gérer la diffusion des adresses ip du réseau renseigné dans la config VPN SSL ? Je souhaiterais effectivement fixer / réserver une ip à certains users ( actuellement les ips sont distribuées aléatoirement je ne sais pas comment ). Merci d'avance.

Résolue

Compatibilité client SSL 32b SNS 3.7 ?

Posée par Julien Auger dans Administration

Bonjour,

Est-ce que la version 3.7 LTSB est compatible avec le client SSL en version 2.4 (le dernier à être compatible 32b me semble) ?

 

J'avais trouvé la liste des compatibilité sur la base documentaire mais impossible de remettre la main dessus...

 

Merci.

 

Bonne journée

Non résolue

Soucis VPN SSL - Netasq - Blocage Java - Navigateurs

Posée par Anonyme dans Securité

Bonjour,

J'ai un Firewall Netasq NG-1000A en version 9.1.9.

Le VPN SSL via le portail (avec applet Java) est configuré dessus et permet à mes utilisateurs de se connecter sur mes serveurs internes. Cela fonctionnait bien depuis quelques années, mais depuis la version de Firefox 52 et les dernieres version de Google Chrome... celles-ci bloquent java et donc empechent la connexion VPN d'aboutir.

Il y a la solution de contournement dans Firefox pour modifier les paramêtres et autoriser les plugins java mais j'ai 150 personnes qui se connectent au VPN, je ne peux pas leur demander de modififer ça, puis avec les mises à jour de firefox 54; changements de versions... les parametres changeront toujours.

J'ai vu que la version Stormshield 3.0 résout ce problème mais cette version ne s'installe pas sur mes Netasq NG1000 (ceux-ci ne peuvent supporter que la version 2.7).

Auriez-vous une solution à me proposer pour resoudre ce probleme de java ou le contourner svp ? (à part remplacer...

Voir la suite
Messages d'alerte