Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente Prochaine révision Les deux révisions suivantes | ||
|
nomade:client_lourd [2021/05/28 10:32] pinvidic-h |
nomade:client_lourd [2024/02/13 16:35] boudard-t |
||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ===== Installation du client lourd Pulse Secure ===== | + | ===== Installation du client lourd Ivanti Secure (anciennement |
| ==== Guide des bonnes pratiques du VPN ==== | ==== Guide des bonnes pratiques du VPN ==== | ||
| Le client VPN va ajouter une carte réseau virtuelle et faire y transiter le trafic vers | Le client VPN va ajouter une carte réseau virtuelle et faire y transiter le trafic vers | ||
| - | les réseaux | + | les réseaux |
| Cependant, cette carte virtuelle reste sousmise au bon fonctionnement des cartes réseaux | Cependant, cette carte virtuelle reste sousmise au bon fonctionnement des cartes réseaux | ||
| physiques (Wifi ou filaire). | physiques (Wifi ou filaire). | ||
| Ligne 14: | Ligne 14: | ||
| Aussi, nous préconisons : | Aussi, nous préconisons : | ||
| * l' | * l' | ||
| - | * Si cela n'est pas possible, il faudrait à mimima utiliser le réseau Wifi de la box en mode 5Ghz (où les conflits de fréquence peuvent être moins importantes | + | * Si cela n'est pas possible, il faudrait à mimima utiliser le réseau Wifi de la box en mode 5Ghz (où les conflits de fréquence peuvent être moins importants |
| - | * la suppression ou la désactivation de logiciel VPN tiers qui pourraient entrer en conflit avec le client | + | * la suppression ou la désactivation de logiciel VPN tiers qui pourraient entrer en conflit avec le client |
| - | Par ailleurs, nous avons constaté que les docks USB pouvaient | + | Par ailleurs, nous avons constaté que les stations d' |
| + | ==== Téléchargement des logiciels d' | ||
| - | ==== Telechargement des logiciels d' | + | Les binaires d' |
| - | + | ||
| - | Les binaires d' | + | |
| ^ Plate-forme | ^ Plate-forme | ||
| - | | Microsoft Windows (32 bits) | {{: | + | | Microsoft Windows (64 bits) | {{: |
| - | | Microsoft Windows (64 bits) | {{: | + | | Apple MacOS X | {{: |
| - | | Apple MacOS X | {{: | + | | Linux RPM (64 bits) | {{: |
| - | | Linux RPM (32 bits) | + | | Linux DEB (64 bits) | {{: |
| - | | Linux RPM (64 bits) | {{: | + | |
| - | | Linux DEB (32 bits) | {{: | + | |
| - | | Linux DEB (64 bits) | {{: | + | |
| - | + | ||
| Ligne 46: | Ligne 40: | ||
| - | * Après avoir téléchargé l' | + | * Après avoir téléchargé l' |
| - | * Une fois installé, lancez le client | + | * Une fois installé, lancez le client |
| {{ : | {{ : | ||
| * Cliquez sur le bouton " | * Cliquez sur le bouton " | ||
| Ligne 62: | Ligne 56: | ||
| * Entrez votre nom d' | * Entrez votre nom d' | ||
| {{ : | {{ : | ||
| - | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser | + | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser |
| - | {{ : | + | {{ : |
| * Vous etes maintenant connecté au réseau de l' | * Vous etes maintenant connecté au réseau de l' | ||
| - | {{: | ||
| - | <note tip>Verifiez | + | <note tip>Vérifiez |
| === installation automatique === | === installation automatique === | ||
| - | Cette procédure permet aux gestionnaire | + | Cette procédure permet aux gestionnaires |
| - | après | + | Après |
| * installation avec le script de configuration automatique | * installation avec le script de configuration automatique | ||
| < | < | ||
| - | msiexec.exe /i <path du package pulse.msi> | + | msiexec.exe /i <chemin |
| </ | </ | ||
| Ligne 84: | Ligne 77: | ||
| < | < | ||
| - | " | + | " |
| </ | </ | ||
| + | |||
| + | Un fichier de configuration pour activer CEF dans le client est également disponible {{: | ||
| === Réinstallation complète du client Pulse Secure en cas de dysfonctionnement | === Réinstallation complète du client Pulse Secure en cas de dysfonctionnement | ||
| Ligne 107: | Ligne 102: | ||
| === Installation via Windows Store pour Windows 10 === | === Installation via Windows Store pour Windows 10 === | ||
| - | <note important> | + | <note important> |
| Pas de possibilité de connexions en mode ESP. Connexions SSL seulement (avec impact sur les performances). | Pas de possibilité de connexions en mode ESP. Connexions SSL seulement (avec impact sur les performances). | ||
| </ | </ | ||
| - | Cette procédure utilise | + | <note warning> |
| <note warning> | <note warning> | ||
| Ligne 120: | Ligne 116: | ||
| == Installation == | == Installation == | ||
| * Lancer '' | * Lancer '' | ||
| - | * Sélectionner '' | + | * Sélectionner '' |
| * Ignorer l' | * Ignorer l' | ||
| * L' | * L' | ||
| Ligne 160: | Ligne 156: | ||
| * Ouvrir les '' | * Ouvrir les '' | ||
| - | <note tip>Pour faire oublier | + | <note tip>Supprimer |
| '' | '' | ||
| Ligne 189: | Ligne 185: | ||
| * Vous etes maintenant connecté au réseau de l' | * Vous etes maintenant connecté au réseau de l' | ||
| - | ==== Installation sous Linux (client Network-Manager) ==== | ||
| - | Sous Linux, il existe une alternative au client Pulse Connect. | + | ==== Installation sous Linux (Client officiel) ==== |
| - | Elle consiste à utiliser le plugin Openconnect pour Network-Manager. | + | |
| - | + | ||
| - | Sous debian et dérivées : | + | |
| - | < | + | |
| - | + | ||
| - | Sous archlinux et dérivées : | + | |
| - | < | + | |
| - | + | ||
| - | Une fois installé, aller dans les propriétés réseau : | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Cliquer sur le bouton " | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Ensuite cliquer sur la zone "VPN compatible Cisco AnyConnect (openconnect), | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Dans la zone nom on peut indiquer " | + | |
| - | Dans la zone VPN Protocol, il faut selectionner Juniper/ | + | |
| - | Dans la zone passerelle : " | + | |
| - | A l' | + | |
| - | Cliquer maintenant sur " | + | |
| - | + | ||
| - | On peut à présent tester la connexion en glissant le curseur de la connexion VPN sur la droite | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Cela a pour effet d' | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | Dans la zone username, saisir votre login (de la forme nom-p), dans la zone password votre mot de passe et enfin cliquer sur Login. | + | |
| - | + | ||
| - | + | ||
| - | ==== Installation sous Linux (Client officiel) version 9.1r11 ==== | + | |
| - | + | ||
| - | La version 99.1.r11 du client pour Linux semble régler les problèmes de dépendances de librairies dynamiques. | + | |
| - | La méthode pour l' | + | |
| - | Les fichiers du programme ne seront plus installer dans / | + | |
| - | + | ||
| - | Exemple sur un système récent (ubuntu 20.04 ou supérieur) : | + | |
| - | + | ||
| - | < | + | |
| - | sudo apt install ./ | + | |
| - | </ | + | |
| - | + | ||
| - | Le raccourcis Gnome pour PulseSecure s' | + | |
| - | + | ||
| - | < | + | |
| - | / | + | |
| - | </ | + | |
| - | + | ||
| - | + | ||
| - | + | ||
| - | ==== Installation sous Linux (Client officiel) | + | |
| Nous décrivons ci-dessous la procédure d' | Nous décrivons ci-dessous la procédure d' | ||
| Ligne 265: | Ligne 202: | ||
| - < | - < | ||
| - | ==== Installation sous Ubuntu 20.04 client | + | __Configuration__ |
| + | * Une fois installé, lancez le client | ||
| - | Les dépendances ne sont pas résolues par la méthode décrite ci-dessus. Voici une solution (inspérée | + | * Le raccourcis Gnome pour PulseSecure s' |
| - | + | ||
| - | < | + | |
| - | $ cd / | + | |
| - | $ sudo sed -i " | + | |
| - | $ ./ | + | |
| - | $ sudo apt-get install libenchant1c2a | + | |
| - | </ | + | |
| - | + | ||
| - | A partir d'ici, au lieu d' | + | |
| < | < | ||
| - | $ sudo mkdir /usr/local/pulse/extra | + | /opt/pulsesecure/bin/pulseUI & |
| - | $ sudo mkdir / | + | |
| - | $ cd / | + | |
| - | $ sudo wget http:// | + | |
| - | $ sudo wget http:// | + | |
| - | $ sudo wget http:// | + | |
| - | $ cd / | + | |
| - | $ sudo dpkg -x / | + | |
| - | $ sudo dpkg -x / | + | |
| - | $ sudo dpkg -x / | + | |
| </ | </ | ||
| - | Il va falloir indiquer à l' | ||
| - | |||
| - | Pour lancer PulsSecure depuis le raccourcis Gnome : | ||
| - | < | ||
| - | sudo sed -i ' | ||
| - | </ | ||
| - | |||
| - | Si on lance PulseSecure depuis un terminal, mettre dans ~/.bashrc | ||
| - | < | ||
| - | LD_LIBRARY_PATH+=/ | ||
| - | export LD_LIBRARY_PATH | ||
| - | </ | ||
| - | |||
| - | ==== Installation de Pulse sous Linux Mint ==== | ||
| - | |||
| - | L' | ||
| - | |||
| - | < | ||
| - | / | ||
| - | / | ||
| - | </ | ||
| - | |||
| - | Celà est dû au fait que Mint ne fait pas partie des distributions prévues.\\ | ||
| - | Pour que l' | ||
| - | Pour ce faire, il suffit d' | ||
| - | Il faut alors commenter toutes les lignes stipulant qu'on est sous Linux Mint telles les lignes ci-dessous : | ||
| - | |||
| - | < | ||
| - | DISTRIB_ID=LinuxMint | ||
| - | DISTRIB_RELEASE=17 | ||
| - | DISTRIB_CODENAME=qiana | ||
| - | DISTRIB_DESCRIPTION=" | ||
| - | </ | ||
| - | |||
| - | et ajouter les lignes subterfuges ci-dessous : | ||
| - | |||
| - | < | ||
| - | DISTRIB_ID=Ubuntu | ||
| - | DISTRIB_RELEASE=18.04 | ||
| - | DISTRIB_CODENAME=bionic | ||
| - | DISTRIB_DESCRIPTION=" | ||
| - | </ | ||
| - | |||
| - | Ainsi, le temps de l' | ||
| - | |||
| - | < | ||
| - | # version originale, à décommenter après installation de pulse | ||
| - | # DISTRIB_ID=LinuxMint | ||
| - | # DISTRIB_RELEASE=17 | ||
| - | # DISTRIB_CODENAME=qiana | ||
| - | # DISTRIB_DESCRIPTION=" | ||
| - | |||
| - | # version pour installeur nécessitant Ubuntu, à commenter après installation de pulse | ||
| - | DISTRIB_ID=Ubuntu | ||
| - | DISTRIB_RELEASE=18.04 | ||
| - | DISTRIB_CODENAME=bionic | ||
| - | DISTRIB_DESCRIPTION=" | ||
| - | </ | ||
| - | |||
| - | et l' | ||
| - | |||
| - | ==== Configuration sous Linux (Client officiel, toute version) ==== | ||
| - | |||
| - | __Configuration__ | ||
| - | * Une fois installé, lancez le client pulse secure | ||
| - | * par le menu de démarrage de votre systeme " | ||
| - | * en ligne de commande : | ||
| - | < | ||
| - | ou pour la dernière version (9.1r11) : < | ||
| {{ : | {{ : | ||
| * Cliquez sur le bouton " | * Cliquez sur le bouton " | ||
| Ligne 373: | Ligne 224: | ||
| {{ : | {{ : | ||
| * Entrez votre nom d' | * Entrez votre nom d' | ||
| - | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser | + | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser, puis cliquez sur connexion |
| + | * Vous etes maintenant connecté au réseau de l' | ||
| {{ : | {{ : | ||
| - | * Vous etes maintenant connecté au réseau de l' | + | |
| __Problèmes rencontrés__ | __Problèmes rencontrés__ | ||
| Ligne 410: | Ligne 263: | ||
| Vous pouvez ensuite vous connecter. | Vous pouvez ensuite vous connecter. | ||
| + | |||
| + | |||
| + | ==== Installation sous Linux (plugin openconnect de Network-Manager) ==== | ||
| + | |||
| + | <note important> | ||
| + | </ | ||
| + | |||
| + | Sous Linux, il existe une alternative au client Pulse Connect. | ||
| + | Elle consiste à utiliser le plugin Openconnect pour Network-Manager. | ||
| + | |||
| + | Sous debian et dérivées : | ||
| + | < | ||
| + | |||
| + | Sous archlinux et dérivées : | ||
| + | < | ||
| + | |||
| + | Une fois installé, aller dans les propriétés réseau : | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Cliquer sur le bouton " | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Ensuite cliquer sur la zone "VPN compatible Cisco AnyConnect (openconnect), | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Dans la zone nom on peut indiquer " | ||
| + | Dans la zone VPN Protocol, il faut selectionner Juniper Network Connect | ||
| + | Dans la zone passerelle : " | ||
| + | A l' | ||
| + | Cliquer maintenant sur " | ||
| + | |||
| + | On peut à présent tester la connexion en glissant le curseur de la connexion VPN sur la droite | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Cela a pour effet d' | ||
| + | |||
| + | {{: | ||
| + | |||
| + | Dans la zone username, saisir votre login (de la forme nom-p), dans la zone password votre mot de passe et enfin cliquer sur Login. | ||
| + | |||
| ==== Méthodes dépréciées ==== | ==== Méthodes dépréciées ==== | ||