VPN SLL avec Netasq - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 12-05-2007 à 09:27:33
ReplyMarsh Posté le 12-05-2007 à 15:41:37
BrotherS a écrit : Tu as demandé au support ? |
Nan, en effet, je ne suis pas encore passé par le support mais je pense qu'il s'agit d'un tout petit paramètre à changer et une proposition externe est souvent plus instructive sur le sujet...
Marsh Posté le 14-05-2007 à 10:37:54
Faut bien activer le VPN SSL et le type d'accés qui correspond a ton serveur (web ou completl) et verifier les profils si le serveur est bien autorisé ds le cas ou t'as spécifié un profil pour l'utilisateur qui se connecte.
Marsh Posté le 16-05-2007 à 11:00:35
J'avoue que j'ai déjà testé et retesté tous ces paramètres et rien n'y fait, même le support n'a pas su me répondre. J'ai bien les rubriques "Connexion/Déconnexion", "Nouvel Utilisateur", "Vos données de connexions" qui s'affichent, mais rien qui ne ressemble à un lien n'apparaît ...
Marsh Posté le 16-05-2007 à 11:56:06
J'ai du neuf, puisque cette fois le lien s'affiche en externe mais pas en interne, par contre j'ai une nouvelle rubrique: "Accès sécurisé"
Marsh Posté le 16-05-2007 à 12:15:44
- p-e cocher ds les règles implicites vpn ssl sur les interfaces internes
- c'est bien ds la rubrique acces sécurisé que l'on accède aux serveurs publiés.
Marsh Posté le 20-06-2007 à 14:31:40
Je suis exactement dans ton même et je vois bien mes liens web de l'extérieur .
Par contre quand on va dessus, une erreur se produit, et je suis redirigé sur une page d'erreur comme quoi on trouve pas le site.
De plus j'essaie aussi de mettre en place une connexion TSE qui va utiliser l'aplli java du netasq mais là aussi cela ne fonctionne pas.
Concernant tes problèmes, dans "portail captif" il y a un "assistant de configuration de l'authentification" qui est bien pratique.
Puis tu remplis correctement "VPN SSL" et il y a pas de raison que cela ne marche pas.
Je dis çà mais moi je vois que les liens et çà bloque aprés.
Marsh Posté le 26-06-2007 à 09:44:45
Pour ton problème de TSE, as tu bien rentré la commande d'accès au programme "mstsc" dans l'accès complet en précisant l'adresse du serveur à la sortie du tunnel ainsi que le port d'écoute?
Marsh Posté le 03-09-2007 à 09:38:41
Je suis en train d'étudier les fonctionnalités des FW NetASQ, et j'ai un petite question pour vous qui en possédez :
L'accès à un serveur TSE, il est possible de le faire depuis un simple navigateur supportant Java ou ActiveX, ou alors le nomade doit avoir un client TSE installé, utiliser l'appler Java "accès complet" et se connecter à 127.0.0.1:XXXX ?
Marsh Posté le 03-09-2007 à 09:44:17
L'accès via activex TSE de MS n'est en fait qu'un client TSE standard, il se connecte sur le port 3389 du serveur comme le fait le client lourd mstsc.
Après peut être tu parles d'un autre activex
Marsh Posté le 03-09-2007 à 22:22:39
Je pense qu'il parle de l'applet Java qui se charge lorqu'on utilise la fonction VPN SSL des Netasq, néanmoins la question n'est pas trés claire.
Marsh Posté le 07-09-2007 à 13:05:00
bluesboy a écrit : Je pense qu'il parle de l'applet Java qui se charge lorqu'on utilise la fonction VPN SSL des Netasq, néanmoins la question n'est pas trés claire. |
En fait, après avoir épluché la doc, j'ai conclu que le firewall ne proposait pas de plugin pour TSE.
Ce genre de plugin (je crois que c'est une applet java) existe sur les PIX Cisco, et permet à un utilisateur sur un PC perso de pouvoir accéder à TSE via le SSL/VPN, et ce sans installer le client lourd mstsc. Je connais pas bien le principe de fonctionnement de ce plugin, mais ce n'est pas un simple client se connectant au port RDP, puisqu'il s'occupe aussi du tunneling VPN.
Marsh Posté le 11-05-2007 à 18:10:37
j'essaie actuellement de monter un VPN SLL à l'aide d'un firewall netasq, j'arrive à permettre l'accès au firewall pour les clients mais je n'arrive pas à faire apparaître sur le portail web NETASQ le lien permettant de les rediriger vers mon serveur
Il s'agit d'une question spécifique au Netasq, donc si un connaisseur m'entend...
Merci