Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2784 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Session TSE sur Netasq

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Session TSE sur Netasq

n°138206
jeanan82
Posté le 03-03-2016 à 11:27:36  profilanswer
 

Bonjour à tous,
 
Dans mon entreprise, nous sommes en possession d'un NETASQ U70.
Mes objectifs sont :

  • Ouvrir une session TSE depuis l'extérieur pour avoir accès à 1 ou plusieurs postes du réseau
  • Avoir accès au répertoire partagé d'un serveur NAS NETGEAR. \\192.168.35.XX\Nom_du_partage


J'ai donc commencé par créer une connexion VPN PPTP, qui fonctionne. je ping bien le routeur NETASQ + serveur + postes du réseau
Mais pas la connexion TSE ni répertoire partagé (mais que je n'ai pas encore configuré donc ce qui est normal).
 
A noter que lorsque je suis en Pass-all, la connexion TSE + répertoire partagé fonctionne, donc je pense que le problème vient d'une ou plusieurs règles de filtrage.
Ci-dessous, mes règles de filtrage
http://setur.fr/filtrage.JPG
merci de votre aide

mood
Publicité
Posté le 03-03-2016 à 11:27:36  profilanswer
 

n°138207
splinter_f​ive0
Posté le 03-03-2016 à 11:36:54  profilanswer
 

Bonjour,
 
normalement le port pour le TSE est le 3389, pour ce probleme particulier je pense qu'il faut créer une règle :
 
passer - any-any en renseignant juste le port 3389
 

n°138209
jeanan82
Posté le 03-03-2016 à 11:47:25  profilanswer
 

Merci de ton retour!
Mais je l'ai fait, c'est la règle 16 (dernière ligne). Dans "Port de destination", j'ai bien indiqué le port microsoft ts (3389).

n°138211
splinter_f​ive0
Posté le 03-03-2016 à 11:51:01  profilanswer
 

Effectivement j'avais pas vu ! par contre enleve ta destination et met plutot any en destination et réessayes. Par contre pourquoi tu l'as monté en pptp ton vpn ? y'a une raison particulière ? le vpn ipsec existe sur ta version de netasq ?  

n°138213
Je@nb
Modérateur
Kindly give dime
Posté le 03-03-2016 à 11:55:48  profilanswer
 

perso j'aurais plutôt mis en source les ip des clients pptp et en destination ton/tes serveurs RDS.
any/any c'est crade

n°138215
splinter_f​ive0
Posté le 03-03-2016 à 12:01:50  profilanswer
 

Ca n'a rien de crade, ça permet simplement d'avoir de multiples sources de connexions TSE, ce qui semble etre la demande ici.

n°138216
Je@nb
Modérateur
Kindly give dime
Posté le 03-03-2016 à 12:05:53  profilanswer
 

bah non la source de connexion c'est les clients connecté en PPTP.

n°138221
skoizer
tripoux et tête de veau
Posté le 03-03-2016 à 12:53:17  profilanswer
 

pour ce genre de solution essaye plutot le vpn ssl
connection via tunnel ssl via https://
mais bon tu es encore en V8... elle n'est plus supporté, donc plus du Mise à jours, il faut passer en V9 le plus vite possible.


---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°138233
jeanan82
Posté le 03-03-2016 à 13:55:11  profilanswer
 

Merci a tous!
 
Effectivement, il faut que ma présidente (entre autre) ait accès de n'importe ou au réseau, donc c'est pour cela que j'ai mis "any" pour la source.
Pourquoi PPTP? car c'était le plus simple et le plus rapide à mettre en place mais effectivement il faut que je passe en un vpn plus sécurisé, comme un vpn ipsec!!
 
Oui pour la V9 mais la dernière fois que nous avons fait la mise à jour, plantage totale du NETASQ!!! Heureusement que nous avions une sauvegarde.
 
Et si veux avoir accès aux dossiers partagés, comme \\adresse-ip-serveur\partage, quel est le port de destination que je dois intégrer??
 
Merci encore

n°138245
Faboss
Bye bye ''thefaboss''
Posté le 03-03-2016 à 15:49:22  profilanswer
 

La migration V8 -> V9 n'est pas une mince affaire.
Pour faire simple, après avoir fait la maj du parefeu en V9, il faut faire un reset usine du boîtier et recommencer la conf.
En effet, la philosophie du boîtier a énormément changé entre ces 2 versions majeures.
 
L'idéal serait bien sûr de basculer sur un Stormshield en V2, mais là il te faudra du matos récent.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
mood
Publicité
Posté le 03-03-2016 à 15:49:22  profilanswer
 

n°138249
splinter_f​ive0
Posté le 03-03-2016 à 16:11:58  profilanswer
 

Je ne peux que rejoindre Faboss ! et j'e t'encourage meme a un upgrade de matériel si ton service peut se le permettre car les Stormshield sont vraiment intéressants notamment en terme de fonctionalités vpn . Si tu passes en Stormshield n'hésites pas à poster ici tu trouveras des gens compétents en la matière  :jap:

n°138252
jeanan82
Posté le 03-03-2016 à 16:49:56  profilanswer
 

OK merci pour l'info!!
On verra pour l'upgrade vers les Stormshield, mais ce n'est pas d'actualité.
 
Je vais me contenter du NETASQ pour le moment  :)

n°138253
Faboss
Bye bye ''thefaboss''
Posté le 03-03-2016 à 16:52:03  profilanswer
 

À noter que la migration en V9 n'est possible que si ton U70 est sous maintenance.


---------------
Ôôôôôh les beaux navions.:':.Woaaaaah des zavions et de la musique.:':.PSVita
n°138255
skoizer
tripoux et tête de veau
Posté le 03-03-2016 à 17:31:01  profilanswer
 

jeanan82 les U70 ne seront bientot plus supporté du tout même avec support.
C'est un type d'equipement qui doit avoir une maintenance et un support NV2 avec une société certifié NETASQ.
C'est un element central dans une entreprise. si il y a un probléme et que tu n'as pas de GTR 4h comment vas tu faire ?
pour info du site stormshild
 
fin de vie des U70 par netasq le 30/09/2016
 


Message édité par skoizer le 03-03-2016 à 17:36:36

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°138262
jeanan82
Posté le 03-03-2016 à 21:32:38  profilanswer
 

skoizer, c'est bien une société certifié qui l'a installé et paramétré.
Mais pour ce type de dépannage, je ne souhaite pas les appeler, et plutôt essayer de me débrouiller et ainsi mieux comprendre comment fonctionne un NETASQ.
 
Par contre, je n'étais pas au courant de la fin de vie des U70, donc merci pour l'info.
 
Pour en revenir a mon problème, l'accès TSE par mon VPN.
Par contre, j'aimerai également avoir accès à des dossiers partagés du réseau, par exemple \\192.168.35.X\mon_partage
 
Quelles règles dois-je créer?

n°138263
jeanan82
Posté le 03-03-2016 à 21:35:56  profilanswer
 

je voulais dire : Pour en revenir a mon problème, l'accès TSE par mon VPN FONCTIONNE

n°138265
splinter_f​ive0
Posté le 04-03-2016 à 08:17:01  profilanswer
 

Aléluia ! t'as changé quoi pour que ça fonctionne ?  
 
Pour tes partages je pense qu'il te faut une règle avec en source un objet réseau qui porte le plan d'adressage de ton lan distant et en destination soit any, soit network internals (les deux fonctionnent) , en ne précisant pas de port source ni de port dest par contre.

n°138266
jeanan82
Posté le 04-03-2016 à 08:40:03  profilanswer
 

Bonjour,
 
J'ai mis en destination "any" en lieu et place du Firewall_out!
D'ailleurs, je devrais plutôt mettre network_in si je veux que mon réseau interne?
 
ok, je teste pour mes partages. Même chose d'ailleurs, si je veux accéder qu'à un serveur précis, je devrais plutot le renseigner au lieu de network internals ou any??

n°138269
splinter_f​ive0
Posté le 04-03-2016 à 09:49:47  profilanswer
 

Oui, si tu ne souhaites accéder qu'a un serveur précis sur ton lan tu peux créer une règle plus ciblée en indiquant ta source (ton  lan distant ) et ta destination : un objet machine qui porte l'adresse de ton serveur.  
 
Effectivement ta règle ne pouvait pas fonctionner avec firewall_out en destination ( comme je te l'avais précisé plus haut  :) ), par contre tu peux très bien,la aussi, créer une règle plus précise en indiquant ta source (toujours ton lan distant) et ta destination : ton serveur TSE / ton lan local (comme tu préfères) .  
 

n°138318
jeanan82
Posté le 07-03-2016 à 09:09:25  profilanswer
 

Tout est ok pour moi!
Merci à tous pour vos messages!
 
J'ai bien noté pour la MaJ en V9 et fin de vie des U70.
Je vais regarder cela de plus près et si souci, je ne manquerai de vous envoyer un ptit mail d'help!!


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Session TSE sur Netasq

 

Sujets relatifs
[RESOLU]NETASQ U120 - changement de passerelle mail, erreur 550 5.7.1Bascule TSE
Rapidité ouverture de session CitrixParamétrage routage Netasq
GPO pour utilisateur TSE ?Partage VPN SSL par sessions TSE
Fermeture session RDS[RESOLU]Tse et fermeture d'application
Ajout licence netasqPare-feu Netasq U120 HS ?
Plus de sujets relatifs à : Session TSE sur Netasq


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR