Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1883 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Prise https non possible (@IP publique) - Stormshield SN510

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Prise https non possible (@IP publique) - Stormshield SN510

n°165346
bd4141
Posté le 18-09-2019 à 08:01:31  profilanswer
 

Bonjour à toutes et à tous,
 
Je suis désireux de mettre en place un VPN SSL dans mon entreprise mais avant toute chose, je me suis rendu compte que mon @IP publique de mon SN510 était injoignable (depuis une 4G par exemple). Je n'arrive plus à prendre la main dessus en https.  
Pourriez-vous m'aider ou me donner quelques pistes ?  
 
Merci par avance. :)

mood
Publicité
Posté le 18-09-2019 à 08:01:31  profilanswer
 

n°165347
ShonGail
En phase de calmitude ...
Posté le 18-09-2019 à 09:00:01  profilanswer
 

euh ... se connecter au SN510 et vérifier la configuration, les logs ?
Et son interface de conf est ouverte sur Internet ? C'est pas terrible.

n°165349
bd4141
Posté le 18-09-2019 à 09:21:13  profilanswer
 

J'avoue ne pas comprendre l'intérêt de ta réponse...  
Si j'en viens à poster sur un forum c'est pour demander de l'aide, non ?  
 
L'application VPN n'arrive pas à joindre l'UTM - refusé ou tout simplement injoignable.  
Quant au fait que je souhaite l'attaquer par son ip publique, c'est parce que du Portal VPN est déjà paramétré donnant accès à un server web (non fonctionnel du coup là).


Message édité par bd4141 le 18-09-2019 à 09:21:54
n°165352
ledge01
Posté le 18-09-2019 à 10:27:43  profilanswer
 

Bonjour,  
quand tu dis que tu n'y arrives plus, cela sous entend qu'avant c'était fonctionnel. Une modification a donc du être faite dans la configuration.  
 
Quel application VPN utilises-tu pour te connecter en SSL ?

n°165353
ShonGail
En phase de calmitude ...
Posté le 18-09-2019 à 10:28:04  profilanswer
 

Non mais tu comprends que ce forum ne peut pas connaitre ta conf ni les logs.
Et encore attends, je n'ai pas causé de voir avec le support éditeur :o
 
Donc là c'est pas de l'aide qu'on peut apporter mais de la divination.

n°165354
bd4141
Posté le 18-09-2019 à 10:32:07  profilanswer
 

@ShonGail
Je ne te demande pas de connaître ma conf mais simplement de m'orienter dans mes recherches.  
Ai-je des règles à mettre en place pour réaliser ma demande ?  
 
@ledge01
Je reprends une infra informatique depuis 3 mois, le collègue étant parti il y a 2 mois, il me semble que c'était fonctionnel oui.  
J'utilise l'application Stormshield VPN SSL.  
 
Merci par avance :)

n°165358
logre
Posté le 18-09-2019 à 11:29:04  profilanswer
 

Tu te rends compte que la réponse de ShonGail est pleine de bon sens quand même ?

 

La meilleure solution serait de ce faire aider par un tiers ayant des connaissances en informatique c'est abusé comme question en vrai, traduit ça donne :

 

"ca marche pas, ca marchait peut être c'est quoi la solution ?"


Message édité par logre le 18-09-2019 à 11:29:29
n°165360
ledge01
Posté le 18-09-2019 à 11:37:29  profilanswer
 

J'ai eu quelques soucis en utilisant l'application stormshield. Il fallait bien veiller à ce que les versions du client et la version du stormshield soient compatibles. Pour plus de souplesse j'utilise maintenant un client OpenVPN et cela marche parfaitement. Tu peux essayer de tester ça.
 
Par contre comme les autres intervenants ont pu le notifier, sans des informations précises (configuration, logs, versions etc) la résolution du problème n'est pas possible.
Ne surtout pas hésiter à ouvrir un ticket directement chez stormshield, ils sauront parfaitement t'aiguiller car ils connaissent bien leur produit et tu n'auras pas à dévoiler des configurations et logs confidentiels sur un forum.  
 

n°165398
skoizer
tripoux et tête de veau
Posté le 19-09-2019 à 08:40:47  profilanswer
 

je connais un peu ces produits.
on parle bien de VPN SSL et non pas du VPN SSN PORTAIL ?
si c'est ce premier, il y a le client en 2.8.0 disponible sur le site stormshield.
D'un ordinateur extérieur sur l'interface internet peux tu faire un telnet ip 443 ?
 
sinon pour regarder ce qui arrivé avec tcpdump en cli ssh sur le stormshield
 
ifinfo <-- liste des interface
tcpdump -ni linterfaced'EntreeInternet host ipdetontest
 
 
Sinon , cela peut venir du client vpn ssl. Une mauvaise installation. j'ai chaque fois des problémes pour que cela fonctionne du 1er coup avec le client VPN SSL 2.8.0 (testé sur w7 et w10).
je dois réinstaller 2 fois le client pour que cela fonctionne, car sinon cela reste sur la phase "connect".


Message édité par skoizer le 19-09-2019 à 08:50:04

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°165399
momo_ge
Posté le 19-09-2019 à 11:16:55  profilanswer
 

De ce que je comprends, le https n'est pas utilisable car déjà utilisé pour un serveur Web
il faut que tu modifies ton port d'écoute pour le vpn SSL par exemple avec le port 4443 que tu auras créé dans tes objets
Ensuite sur ton client vpn tu mets l'adresse du serveur ippublique:4443 et ça devrait rouler
Assure toi que ton firmware est en version 3.X au minimum car le VPN SSL était un peu buggé sur l'interface sur les versions précédentes

mood
Publicité
Posté le 19-09-2019 à 11:16:55  profilanswer
 

n°165426
skoizer
tripoux et tête de veau
Posté le 20-09-2019 à 10:16:58  profilanswer
 

tu peux trés bien utiliser le port 443 pour le vpn ssl et le vpn ssl portail.
il n'est pas trés clair bd4141 sur ce " server web".  
Cela peu trés bien etre le serveur web du stormshield pour le vpn ssl portail.
 
 
*Bien sur il ne faut surtout pas donner accés à la gestion de l'administration a des interfaces publique...


Message édité par skoizer le 20-09-2019 à 10:17:12

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Prise https non possible (@IP publique) - Stormshield SN510

 

Sujets relatifs
Plusieurs VLAN par port, possible ?Transfert adresse IP serveur AD
Documentation Stormshield HS ?Conflit IP ethernet et wifi
2 Vlan en passant par un téléphone IP pour connecter le PCPrise analogique et numérique
Script pour désactiver IP + Applications par defautDélivrer une IP si l'ordinateur a un certificat
Plus de sujets relatifs à : Prise https non possible (@IP publique) - Stormshield SN510


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR