Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
nomade:client_lourd [2022/05/11 08:40] boudard-t |
nomade:client_lourd [2025/01/16 11:03] (Version actuelle) servain-m [Installation sous Microsoft Windows] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ===== Installation du client lourd Pulse Secure ===== | + | ===== Installation du client lourd Ivanti Secure (anciennement |
==== Guide des bonnes pratiques du VPN ==== | ==== Guide des bonnes pratiques du VPN ==== | ||
Le client VPN va ajouter une carte réseau virtuelle et faire y transiter le trafic vers | Le client VPN va ajouter une carte réseau virtuelle et faire y transiter le trafic vers | ||
- | les réseaux | + | les réseaux |
Cependant, cette carte virtuelle reste sousmise au bon fonctionnement des cartes réseaux | Cependant, cette carte virtuelle reste sousmise au bon fonctionnement des cartes réseaux | ||
physiques (Wifi ou filaire). | physiques (Wifi ou filaire). | ||
Ligne 14: | Ligne 14: | ||
Aussi, nous préconisons : | Aussi, nous préconisons : | ||
* l' | * l' | ||
- | * Si cela n'est pas possible, il faudrait à mimima utiliser le réseau Wifi de la box en mode 5Ghz (où les conflits de fréquence peuvent être moins importantes | + | * Si cela n'est pas possible, il faudrait à mimima utiliser le réseau Wifi de la box en mode 5Ghz (où les conflits de fréquence peuvent être moins importants |
- | * la suppression ou la désactivation de logiciel VPN tiers qui pourraient entrer en conflit avec le client | + | * la suppression ou la désactivation de logiciel VPN tiers qui pourraient entrer en conflit avec le client |
- | Par ailleurs, nous avons constaté que les docks USB pouvaient | + | Par ailleurs, nous avons constaté que les stations d' |
+ | ==== Téléchargement des logiciels d' | ||
- | ==== Telechargement des logiciels d' | + | Les binaires d' |
- | + | ||
- | Les binaires d' | + | |
^ Plate-forme | ^ Plate-forme | ||
- | | Microsoft Windows | {{: | + | | Microsoft Windows |
- | | Apple MacOS X | {{: | + | | Apple MacOS X | {{: |
- | | Linux RPM (64 bits) | {{: | + | | Linux RPM (64 bits) | {{: |
- | | Linux DEB (64 bits) | {{: | + | | Linux DEB (64 bits) | {{: |
- | + | ||
- | + | ||
Ligne 44: | Ligne 40: | ||
- | * Après avoir téléchargé l' | + | * Après avoir téléchargé l' |
- | * Une fois installé, lancez le client | + | * Une fois installé, lancez le client |
{{ : | {{ : | ||
- | * Cliquez sur le bouton " | + | * Cliquez sur le bouton "**+**" pour ajouter une connexion et rentrez les informations de connexion. |
* Nom : univ-nantes | * Nom : univ-nantes | ||
* URL du serveur : | * URL du serveur : | ||
Ligne 54: | Ligne 50: | ||
* Prestataires de tièrce maintenance applicative : https:// | * Prestataires de tièrce maintenance applicative : https:// | ||
{{ : | {{ : | ||
- | * Cliquez sur Ajouter | + | * Cliquez sur **Ajouter** |
{{ : | {{ : | ||
- | * Cliquez sur Connexion | + | * Cliquez sur **Connexion** |
{{ : | {{ : | ||
* Entrez votre nom d' | * Entrez votre nom d' | ||
{{ : | {{ : | ||
- | * Si cela vous est proposé, entrez le profil | + | * Si plusieurs rôles |
- | {{ : | + | {{ : |
* Vous etes maintenant connecté au réseau de l' | * Vous etes maintenant connecté au réseau de l' | ||
- | {{: | ||
- | <note tip>Verifiez | + | <note tip>Vérifiez |
=== installation automatique === | === installation automatique === | ||
- | Cette procédure permet aux gestionnaire | + | Cette procédure permet aux gestionnaires |
- | après | + | Après |
* installation avec le script de configuration automatique | * installation avec le script de configuration automatique | ||
< | < | ||
- | msiexec.exe /i <path du package pulse.msi> | + | msiexec.exe /i <chemin |
</ | </ | ||
Ligne 82: | Ligne 77: | ||
< | < | ||
- | " | + | " |
</ | </ | ||
- | un fichier de configuration pour activer CEF dans le client est également disponible {{: | + | Un fichier de configuration pour activer CEF dans le client est également disponible {{: |
=== Réinstallation complète du client Pulse Secure en cas de dysfonctionnement | === Réinstallation complète du client Pulse Secure en cas de dysfonctionnement | ||
Ligne 107: | Ligne 102: | ||
=== Installation via Windows Store pour Windows 10 === | === Installation via Windows Store pour Windows 10 === | ||
- | <note important> | + | <note important> |
Pas de possibilité de connexions en mode ESP. Connexions SSL seulement (avec impact sur les performances). | Pas de possibilité de connexions en mode ESP. Connexions SSL seulement (avec impact sur les performances). | ||
</ | </ | ||
- | <note warning> | + | <note warning> |
- | |||
- | Cette procédure utilise la gestion des VPN intégrée à Windows 10 via un client de Pulse Secure installé depuis le Windows Store. Ce client présente l' | ||
<note warning> | <note warning> | ||
Ligne 163: | Ligne 156: | ||
* Ouvrir les '' | * Ouvrir les '' | ||
- | <note tip>Pour faire oublier | + | <note tip>Supprimer |
'' | '' | ||
Ligne 192: | Ligne 185: | ||
* Vous etes maintenant connecté au réseau de l' | * Vous etes maintenant connecté au réseau de l' | ||
- | ==== Installation sous Linux (client Network-Manager) ==== | ||
- | <note important> | + | ==== Installation sous Linux (Client officiel) ==== |
- | * des problèmes de stabilité (il n'est pas rare de rencontré des déconnexions intempestives avec cette solution) | + | |
- | * son incompatibilité multi-role (un bug lié à openconnect empeche la selection d'un role autre que le premier de la liste présenté à l' | + | |
- | </ | + | |
- | + | ||
- | Sous Linux, il existe une alternative au client Pulse Connect. | + | |
- | Elle consiste à utiliser le plugin Openconnect pour Network-Manager. | + | |
- | + | ||
- | Sous debian et dérivées : | + | |
- | < | + | |
- | + | ||
- | Sous archlinux et dérivées : | + | |
- | < | + | |
- | + | ||
- | Une fois installé, aller dans les propriétés réseau : | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Cliquer sur le bouton " | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Ensuite cliquer sur la zone "VPN compatible Cisco AnyConnect (openconnect), | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Dans la zone nom on peut indiquer " | + | |
- | Dans la zone VPN Protocol, il faut selectionner Juniper/ | + | |
- | Dans la zone passerelle : " | + | |
- | A l' | + | |
- | Cliquer maintenant sur " | + | |
- | + | ||
- | On peut à présent tester la connexion en glissant le curseur de la connexion VPN sur la droite | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Cela a pour effet d' | + | |
- | + | ||
- | {{: | + | |
- | + | ||
- | Dans la zone username, saisir votre login (de la forme nom-p), dans la zone password votre mot de passe et enfin cliquer sur Login. | + | |
- | + | ||
- | + | ||
- | ==== Installation sous Linux (Client officiel) version 9.1r11 ==== | + | |
- | + | ||
- | La version 99.1.r11 du client pour Linux semble régler les problèmes de dépendances de librairies dynamiques. | + | |
- | La méthode pour l' | + | |
- | Les fichiers du programme ne seront plus installer dans / | + | |
- | + | ||
- | Exemple sur un système récent (ubuntu 20.04 ou supérieur) : | + | |
- | + | ||
- | < | + | |
- | sudo apt install ./ | + | |
- | </ | + | |
- | + | ||
- | Le raccourcis Gnome pour PulseSecure s' | + | |
- | + | ||
- | < | + | |
- | / | + | |
- | </ | + | |
- | + | ||
- | + | ||
- | + | ||
- | ==== Installation sous Linux (Client officiel) | + | |
Nous décrivons ci-dessous la procédure d' | Nous décrivons ci-dessous la procédure d' | ||
Ligne 273: | Ligne 202: | ||
- < | - < | ||
- | ==== Installation sous Ubuntu 20.04 client | + | __Configuration__ |
+ | * Une fois installé, lancez le client | ||
- | Les dépendances ne sont pas résolues par la méthode décrite ci-dessus. Voici une solution (inspérée | + | * Le raccourcis Gnome pour PulseSecure s' |
- | + | ||
- | < | + | |
- | $ cd / | + | |
- | $ sudo sed -i " | + | |
- | $ ./ | + | |
- | $ sudo apt-get install libenchant1c2a | + | |
- | </ | + | |
- | + | ||
- | A partir d'ici, au lieu d' | + | |
< | < | ||
- | $ sudo mkdir /usr/local/pulse/extra | + | /opt/pulsesecure/bin/pulseUI & |
- | $ sudo mkdir / | + | |
- | $ cd / | + | |
- | $ sudo wget http:// | + | |
- | $ sudo wget http:// | + | |
- | $ sudo wget http:// | + | |
- | $ cd / | + | |
- | $ sudo dpkg -x / | + | |
- | $ sudo dpkg -x / | + | |
- | $ sudo dpkg -x / | + | |
</ | </ | ||
- | Il va falloir indiquer à l' | ||
- | |||
- | Pour lancer PulsSecure depuis le raccourcis Gnome : | ||
- | < | ||
- | sudo sed -i ' | ||
- | </ | ||
- | |||
- | Si on lance PulseSecure depuis un terminal, mettre dans ~/.bashrc | ||
- | < | ||
- | LD_LIBRARY_PATH+=/ | ||
- | export LD_LIBRARY_PATH | ||
- | </ | ||
- | |||
- | ==== Installation de Pulse sous Linux Mint ==== | ||
- | |||
- | L' | ||
- | |||
- | < | ||
- | / | ||
- | / | ||
- | </ | ||
- | |||
- | Celà est dû au fait que Mint ne fait pas partie des distributions prévues.\\ | ||
- | Pour que l' | ||
- | Pour ce faire, il suffit d' | ||
- | Il faut alors commenter toutes les lignes stipulant qu'on est sous Linux Mint telles les lignes ci-dessous : | ||
- | |||
- | < | ||
- | DISTRIB_ID=LinuxMint | ||
- | DISTRIB_RELEASE=17 | ||
- | DISTRIB_CODENAME=qiana | ||
- | DISTRIB_DESCRIPTION=" | ||
- | </ | ||
- | |||
- | et ajouter les lignes subterfuges ci-dessous : | ||
- | |||
- | < | ||
- | DISTRIB_ID=Ubuntu | ||
- | DISTRIB_RELEASE=18.04 | ||
- | DISTRIB_CODENAME=bionic | ||
- | DISTRIB_DESCRIPTION=" | ||
- | </ | ||
- | |||
- | Ainsi, le temps de l' | ||
- | |||
- | < | ||
- | # version originale, à décommenter après installation de pulse | ||
- | # DISTRIB_ID=LinuxMint | ||
- | # DISTRIB_RELEASE=17 | ||
- | # DISTRIB_CODENAME=qiana | ||
- | # DISTRIB_DESCRIPTION=" | ||
- | |||
- | # version pour installeur nécessitant Ubuntu, à commenter après installation de pulse | ||
- | DISTRIB_ID=Ubuntu | ||
- | DISTRIB_RELEASE=18.04 | ||
- | DISTRIB_CODENAME=bionic | ||
- | DISTRIB_DESCRIPTION=" | ||
- | </ | ||
- | |||
- | et l' | ||
- | |||
- | ==== Configuration sous Linux (Client officiel, toute version) ==== | ||
- | |||
- | __Configuration__ | ||
- | * Une fois installé, lancez le client pulse secure | ||
- | * par le menu de démarrage de votre systeme " | ||
- | * en ligne de commande : | ||
- | < | ||
- | ou pour la dernière version (9.1r11) : < | ||
{{ : | {{ : | ||
* Cliquez sur le bouton " | * Cliquez sur le bouton " | ||
Ligne 381: | Ligne 224: | ||
{{ : | {{ : | ||
* Entrez votre nom d' | * Entrez votre nom d' | ||
- | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser | + | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser, puis cliquez sur connexion |
+ | * Vous etes maintenant connecté au réseau de l' | ||
{{ : | {{ : | ||
- | * Vous etes maintenant connecté au réseau de l' | + | |
__Problèmes rencontrés__ | __Problèmes rencontrés__ | ||
Ligne 418: | Ligne 263: | ||
Vous pouvez ensuite vous connecter. | Vous pouvez ensuite vous connecter. | ||
+ | |||
+ | |||
+ | ==== Installation sous Linux (plugin openconnect de Network-Manager) ==== | ||
+ | |||
+ | <note important> | ||
+ | </ | ||
+ | |||
+ | Sous Linux, il existe une alternative au client Pulse Connect. | ||
+ | Elle consiste à utiliser le plugin Openconnect pour Network-Manager. | ||
+ | |||
+ | Sous debian et dérivées : | ||
+ | < | ||
+ | |||
+ | Sous archlinux et dérivées : | ||
+ | < | ||
+ | |||
+ | Une fois installé, aller dans les propriétés réseau : | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Cliquer sur le bouton " | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Ensuite cliquer sur la zone "VPN compatible Cisco AnyConnect (openconnect), | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Dans la zone nom on peut indiquer " | ||
+ | Dans la zone VPN Protocol, il faut selectionner Juniper Network Connect | ||
+ | Dans la zone passerelle : " | ||
+ | A l' | ||
+ | Cliquer maintenant sur " | ||
+ | |||
+ | On peut à présent tester la connexion en glissant le curseur de la connexion VPN sur la droite | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Cela a pour effet d' | ||
+ | |||
+ | {{: | ||
+ | |||
+ | Dans la zone username, saisir votre login (de la forme nom-p), dans la zone password votre mot de passe et enfin cliquer sur Login. | ||
+ | |||
==== Méthodes dépréciées ==== | ==== Méthodes dépréciées ==== |