Regle pour client VPN Netasq Safenet

Discussion in 'LnS French Forum' started by 41jseb, Oct 7, 2007.

Thread Status:
Not open for further replies.
  1. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    Bonsoir,

    J'utilise un client VPN depuis mon domicile mais lorsque LNS 2.06 est installé, je n'ai pas moyen de me connecter par citrix via mon client VPN.
    J'ai chargé la regle 47 fourni sur le site de LSN, puis regardé le journal pour voir d'éventuels bloquages (et les ouvrir) mais rien n'y fait, ma connexion ne se fait pas (et pourtant elle fonctionnait lorsqu'il y avait un autre parefeu(netasq shield)).

    Avez vous des conseils ? des idées pour résoudre mon probleme ?

    Merci!
     
  2. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,637
    Salut 41jseb :)

    Justement: serait-il possible d'avoir une copie du log? Cela pourrait aider pour identifier le blocage.

    Il suffit d' "uploader" une copie de ce log avec le bouton "Manage attachments" situé en bas de la fenêtre d'édition du forum...

    Si ça ne marche pas avec la règle {47-GRE} Generic Routing Encapsulation
    il se pourrait que cela marche avec une autre telle que {50-SIPP- ESP}
    Simple Internet Protocol Plus (IPV6) Encapsulating Security Protocol ...

    Vous avez parlé aussi de Citrix: peut-on avoir plus de détails?

    Avec ces informations quelqu'un ici pourra vous aider.
    A+

    :)
     
  3. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    bonsoir,

    en fait il n'y a pas de log justemment (en tout cas je n'en trouve pas dans LNS).
    Pour citrix, j'utilise un client ica 10.1 mais meme en rdp cela ne passe pas.
    La seule chose que j'ai est en copie d'ecran (c'est à dire rien).
     

    Attached Files:

  4. Climenole

    Climenole Look 'n' Stop Expert

    Joined:
    Jun 3, 2005
    Posts:
    1,637
    Bonsoir 41jseb :)

    Serait-il possible que votre VPN crée une nouvelle interface réseau ?
    C'est le cas par exemple avec OpenVPN...

    Vérifiez si c'est le cas dans l'onglet "Options": interfaces réseau.

    A+

    :)
     
  5. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Et dans ce cas, il ne faut pas que cette nouvelle interface réseau soit sélectionnée dans les options. Le filtrage doit rester sur la connection Internet primaire.

    Ensuite, il faudrait savoir si juste en quittant Look 'n' Stop (sans le désinstaller) ça résout ou non le problème.
    Si oui => c'est "juste" un problème de configuration.
    Si non => c'est plus gênant il peut s'agir d'un conflit entre les drivers réseau de Look 'n' Stop et de ceux du VPN.

    Frédéric
     
  6. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    Bonsoir,

    En effet, il y a une autre connection réseau mais LNS n'en tient pas compte.
    Je vois ce connecteur réseau dans mes propriétés réseaux mais elle n'apparait pas dans LNS.(ci joint quelques images)
     
  7. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    J'ai oublié les images.
     

    Attached Files:

  8. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    Personne n'a plus d'idées ? :(
     
  9. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Il faudrait la réponse à cette question pour avancer:
    Frédéric
     
  10. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    le fait de fermer LNS ne change rien.
    J'ai meme essayé en decochant la case "Look n stop driver" mais cela ne change rien, il n'etablit pas de connection :(
     
  11. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Dans ce cas 2 possibilités:
    - soit il s'agit d'un conflit entre le driver de Look 'n' Stop et l'un des drivers de la connexion VPN (ou du client Citrix), et malheureusement, il n'y aura peut être pas grand chose à faire
    - soit le problème n'est pas du tout lié à Look 'n' Stop

    A part l'application Citrix, pouvez-vous utiliser d'autres type de connexion qui passent sur le VPN ? comme se connecter à une page web sur l'intranet de l'entreprise, ou récupérer les emails...

    Frédéric
     
  12. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    bonjour,

    Je ne peux ni me connecter avec Citrix , ni avec mon client RDP et malheureusement je n'ai aucun autre moyen d'acceder à mon reseau d'entreprise.
    Auparavant lorsque j'activais ma connection VPN, une adresse IP m'était attribuée dès le début et depuis que LNS est en fonction, je n'arrive même pas à ce stade.

    @+
     
  13. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Bonjour,

    Donc si je comprends bien, la connexion VPN ne s'établit même pas, vous n'obtenez pas une 2ème adresse IP (sur le réseau de votre entreprise), ce qui est de toute façon nécessaire avant de lancer une quelconque application (à moins que Citrix/RDP se chargent aussi de la connexion VPN ?).

    Avez vous installé le logiciel VPN après avoir installé Look 'n' Stop ?
    Quel type de client VPN avez-vous ?

    Merci,

    Frédéric
     
  14. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    Bonsoir,

    Le logiciel VPN était déjà installé avant la mise en place de LNS.
    Le client VPN est Safenet SoftRemote 10.0.1 (build 14) et à la base l'ancien Pare feu était Netasq Shield 1.3.
     
  15. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Ok, dans ce cas, il semble malheureusement que ce soit un problème d'incompatibilité entre les drivers du VPN et ceux de Look 'n' Stop :(

    Frédéric
     
  16. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    ah...c'est ennuyeux ...:thumbd:
     
  17. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    bonjour,

    Quel est cette regle plus precisemment ? :
    "il se pourrait que cela marche avec une autre telle que {50-SIPP- ESP} "

    merci.
     
  18. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Bonjour,

    Si Look 'n' Stop étant arrêté ça ne marche pas, ce n'est pas un problème de règle (je suppose que les options avancées "Laisser le filtrage internet actif en quittant"/"Laisser le filtrage logiciel actif en quittant" ne sont pas cochées, si elles le sont, décocher, quitter et faites le test à nouveau).

    Frédéric
     
  19. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    bonjour,

    Ces deux règles n'étaient pas cochées.
    Pour pouvoir utiliser mon VPN, je suis obligé de désinstaller LNS et apres de le réinstaller lotsque j'ai fini... non non, ce n'est pas trop lourd.
    Vous pensez que ce "problème" va être résolu ?? et si oui, bientot ?

    Merci
     
  20. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Bonjour,

    Le problème peut être aussi bien dans le VPN que dans Look 'n' Stop.
    Look 'n' Stop est en général compatible avec les VPN qui s'enregistrent correctement dans Windows. Si l'interface réseau correspondant au VPN n'est pas affichée dans Look 'n' Stop, c'est que ce VPN n'utilise pas un moyen standard de s'enregistrer auprès de Windows.
    (Oui, votre ancien firewall ne posait pas ce problème, mais pas sûr qu'il contenait un packet filter installé à ce niveau).

    Aucune idée si ce problème peut être résolu...

    Est-ce que votre VPN apparait dans la liste des interfaces réseau au niveau de Windows (en faisant un clic droit\propriétés sur l'icone des Favoris Réseau) ?
    Si oui, faites un clic droit\propriétés dessus, est-ce que "Look 'n' Stop driver" apparait dans la liste ? (avec TCP/IP et d'autres composants) ?

    Merci,

    Frédéric
     
  21. 41jseb

    41jseb Registered Member

    Joined:
    Oct 7, 2007
    Posts:
    12
    Bonjour,

    Oui mon VPN apparait dans les interfaces réseaux.
    (Voir image).
     

    Attached Files:

  22. Frederic

    Frederic LnS Developer

    Joined:
    Jan 9, 2003
    Posts:
    4,353
    Location:
    France
    Dans ce cas désactivez la case à cocher pour "Look 'n' Stop Driver" (juste pour cette connexion réseau), et redémarrez l'ordinateur.
    En espérant que le conflit entre les 2 drivers disparaisse, et que donc le VPN remarche tout en ayant Look 'n' Stop actif sur la connexion internet primaire.

    Frédéric
     
Thread Status:
Not open for further replies.
  1. This site uses cookies to help personalise content, tailor your experience and to keep you logged in if you register.
    By continuing to use this site, you are consenting to our use of cookies.