Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
nomade:client_lourd [2023/02/28 09:18] boudard-t |
— (Version actuelle) | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
- | ===== Installation du client lourd Pulse Secure ===== | ||
- | |||
- | ==== Guide des bonnes pratiques du VPN ==== | ||
- | |||
- | Le client VPN va ajouter une carte réseau virtuelle et faire y transiter le trafic vers | ||
- | les réseaux de l' | ||
- | Cependant, cette carte virtuelle reste sousmise au bon fonctionnement des cartes réseaux | ||
- | physiques (Wifi ou filaire). | ||
- | |||
- | Les problèmes Wifi sont fréquents en milieu urbain et particulièrement en immeuble d' | ||
- | La proximité d'un nombre important de box internet propageant des réseaux Wifi provoque une | ||
- | saturation des fréquences Wifi. | ||
- | |||
- | Aussi, nous préconisons : | ||
- | * l' | ||
- | * Si cela n'est pas possible, il faudrait à mimima utiliser le réseau Wifi de la box en mode 5Ghz (où les conflits de fréquence peuvent être moins importants qu'en 2,4Ghz). | ||
- | * la suppression ou la désactivation de logiciel VPN tiers qui pourraient entrer en conflit avec le client Nomade | ||
- | |||
- | Par ailleurs, nous avons constaté que les stations d' | ||
- | |||
- | |||
- | ==== Migration Pulse Secure vers Ivanti ==== | ||
- | |||
- | <note important> | ||
- | |||
- | * Icône et nom de l' | ||
- | {{ : | ||
- | * Dans la barre de notification | ||
- | {{ : | ||
- | * Interface graphique de l' | ||
- | {{ : | ||
- | |||
- | |||
- | ==== Téléchargement des logiciels d' | ||
- | |||
- | Les binaires d' | ||
- | |||
- | ^ Plate-forme | ||
- | | Microsoft Windows (64 bits) | {{: | ||
- | | Apple MacOS X | {{: | ||
- | | Linux RPM (64 bits) | {{: | ||
- | | Linux DEB (64 bits) | {{: | ||
- | |||
- | |||
- | ===== Procédures d' | ||
- | |||
- | ==== Installation sous Microsoft Windows ==== | ||
- | |||
- | === installation manuelle === | ||
- | |||
- | Nous décrivons ci-dessous la procédure d' | ||
- | |||
- | |||
- | * Après avoir téléchargé l' | ||
- | * Une fois installé, lancez le client Pulse Secure | ||
- | {{ : | ||
- | * Cliquez sur le bouton " | ||
- | * Nom : univ-nantes | ||
- | * URL du serveur : | ||
- | * Personnels de l' | ||
- | * Étudiants de l' | ||
- | * Prestataires de tièrce maintenance applicative : https:// | ||
- | {{ : | ||
- | * Cliquez sur Ajouter | ||
- | {{ : | ||
- | * Cliquez sur Connexion | ||
- | {{ : | ||
- | * Entrez votre nom d' | ||
- | {{ : | ||
- | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser puis cliquez sur connexion | ||
- | {{ : | ||
- | * Vous etes maintenant connecté au réseau de l' | ||
- | |||
- | <note tip> | ||
- | |||
- | === installation automatique === | ||
- | |||
- | Cette procédure permet aux gestionnaires de parcs informatiques de déployer et configurer le client Pulse Secure à l'aide d'un script de configuration automatique. | ||
- | |||
- | Après avoir téléchargé {{: | ||
- | |||
- | * installation avec le script de configuration automatique | ||
- | |||
- | < | ||
- | msiexec.exe /i <chemin du package pulse.msi> | ||
- | </ | ||
- | |||
- | * configuration avec le script de configuration automatique | ||
- | |||
- | < | ||
- | " | ||
- | </ | ||
- | |||
- | Un fichier de configuration pour activer CEF dans le client est également disponible {{: | ||
- | |||
- | === Réinstallation complète du client Pulse Secure en cas de dysfonctionnement | ||
- | |||
- | * Désinstallez le client Pulse Secure via le Panneau de Configuration de Windows | ||
- | * Supprimez les dossiers suivants : | ||
- | |||
- | C: | ||
- | |||
- | C:\Program Files (x86)\Common Files\Pulse Secure | ||
- | |||
- | C: | ||
- | |||
- | C: | ||
- | |||
- | C: | ||
- | |||
- | * Redémarrez votre ordinateur puis installez [[nomade: | ||
- | |||
- | |||
- | === Installation via Windows Store pour Windows 10 === | ||
- | |||
- | <note important> | ||
- | |||
- | Pas de possibilité de connexions en mode ESP. Connexions SSL seulement (avec impact sur les performances). | ||
- | </ | ||
- | |||
- | <note warning> | ||
- | |||
- | |||
- | <note warning> | ||
- | |||
- | Si le client lourd officiel de Pulse Secure est déjà installé, il est préférable de le désinstaller au préalable.</ | ||
- | |||
- | == Installation == | ||
- | * Lancer '' | ||
- | * Sélectionner '' | ||
- | * Ignorer l' | ||
- | * L' | ||
- | |||
- | <note tip>Un raccourci '' | ||
- | * '' | ||
- | * '' | ||
- | {{ : | ||
- | |||
- | == Configuration == | ||
- | * Ouvrir les '' | ||
- | * Ajouter une connexion VPN avec le bouton '' | ||
- | * '' | ||
- | * '' | ||
- | * '' | ||
- | * Personnels de l' | ||
- | * Étudiants de l' | ||
- | * Prestataires de tièrce maintenance applicative-> | ||
- | * '' | ||
- | * '' | ||
- | * '' | ||
- | |||
- | <note warning> | ||
- | |||
- | * Une nouvelle connexion VPN Nomade est créée {{ : | ||
- | * Ce client VPN reprend les paramètres proxy du système Windows '' | ||
- | * '' | ||
- | * '' | ||
- | * '' | ||
- | |||
- | == Utilisation == | ||
- | **Connexion** | ||
- | * Ouvrir les '' | ||
- | * S'ils ne sont pas mémorisés, | ||
- | * S'il est demandé, choisir le rôle, et '' | ||
- | * Le VPN Nomade Univ-Nantes est connecté {{ : | ||
- | |||
- | **Déconnexion** | ||
- | * Ouvrir les '' | ||
- | |||
- | <note tip> | ||
- | |||
- | '' | ||
- | |||
- | ==== Installation sous Apple MacOS X ==== | ||
- | |||
- | Nous décrivons ci-dessous la procédure d' | ||
- | |||
- | |||
- | * Après avoir téléchargé l' | ||
- | * Une fois installé, lancez le client pulse secure | ||
- | |||
- | {{ : | ||
- | * Cliquez sur le bouton " | ||
- | * Nom : univ-nantes | ||
- | * URL du serveur : | ||
- | * Personnels de l' | ||
- | * Étudiants de l' | ||
- | * Prestataires de tièrce maintenance applicative : https:// | ||
- | {{ : | ||
- | * Cliquez sur Ajouter | ||
- | {{ : | ||
- | * Cliquez sur Connexion | ||
- | {{ : | ||
- | * Entrez votre nom d' | ||
- | {{ : | ||
- | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser | ||
- | * Vous etes maintenant connecté au réseau de l' | ||
- | |||
- | |||
- | ==== Installation sous Linux (Client officiel) ==== | ||
- | |||
- | Nous décrivons ci-dessous la procédure d' | ||
- | |||
- | __Principe général__ | ||
- | * Après avoir téléchargé ci dessus le paquet correspondant à votre système (deb ou rpm), lancez la procédure d' | ||
- | * Certaines dépendances sont requises et seront prises en charge lors de l' | ||
- | |||
- | __Exemple d' | ||
- | - < | ||
- | - si nécessaire, | ||
- | - < | ||
- | - < | ||
- | - Le client pulse fait appel à ifconfig : < | ||
- | - < | ||
- | |||
- | __Configuration__ | ||
- | * Une fois installé, lancez le client pulse secure | ||
- | |||
- | * Le raccourcis Gnome pour PulseSecure s' | ||
- | |||
- | < | ||
- | / | ||
- | </ | ||
- | |||
- | {{ : | ||
- | * Cliquez sur le bouton " | ||
- | * Nom : univ-nantes | ||
- | * URL du serveur : | ||
- | * Personnels de l' | ||
- | * Étudiants de l' | ||
- | * Prestataires de tièrce maintenance applicative : https:// | ||
- | {{ : | ||
- | * Cliquez sur Ajouter | ||
- | {{ : | ||
- | * Cliquez sur Connect | ||
- | {{ : | ||
- | * Entrez votre nom d' | ||
- | * Si cela vous est proposé, entrez le profil que vous souhaitez utiliser, puis cliquez sur connexion | ||
- | * Vous etes maintenant connecté au réseau de l' | ||
- | {{ : | ||
- | |||
- | |||
- | |||
- | __Problèmes rencontrés__ | ||
- | |||
- | Dans certain cas, le client peut refuser le certificat présenté par le service nomade. Ce qui se traduit par l' | ||
- | < | ||
- | Unable to load page | ||
- | |||
- | Problem occurred while loading the URL https:// | ||
- | |||
- | Certificat TLS inacceptable | ||
- | |||
- | </ | ||
- | |||
- | Il faut dans ce cas ajouter manuellement le certificat du serveur sur le client. | ||
- | |||
- | Pour telecharger le certificat X509 de la plateforme : | ||
- | * nomade personnels : | ||
- | < | ||
- | * nomade etudiants : | ||
- | < | ||
- | |||
- | installez le sur votre systeme avec les commandes : | ||
- | < | ||
- | sudo cp <fichier cerfificat> | ||
- | sudo update-ca-certificates --fresh | ||
- | </ | ||
- | |||
- | alternativement en utilisant trust (système arch et dérivés): | ||
- | < | ||
- | sudo cp <fichier cerfificat> | ||
- | sudo trust extract-compat | ||
- | </ | ||
- | |||
- | Vous pouvez ensuite vous connecter. | ||
- | |||
- | |||
- | ==== Installation sous Linux (plugin openconnect de Network-Manager) ==== | ||
- | |||
- | <note important> | ||
- | </ | ||
- | |||
- | Sous Linux, il existe une alternative au client Pulse Connect. | ||
- | Elle consiste à utiliser le plugin Openconnect pour Network-Manager. | ||
- | |||
- | Sous debian et dérivées : | ||
- | < | ||
- | |||
- | Sous archlinux et dérivées : | ||
- | < | ||
- | |||
- | Une fois installé, aller dans les propriétés réseau : | ||
- | |||
- | {{: | ||
- | |||
- | Cliquer sur le bouton " | ||
- | |||
- | {{: | ||
- | |||
- | Ensuite cliquer sur la zone "VPN compatible Cisco AnyConnect (openconnect), | ||
- | |||
- | {{: | ||
- | |||
- | Dans la zone nom on peut indiquer " | ||
- | Dans la zone VPN Protocol, il faut selectionner Juniper Network Connect | ||
- | Dans la zone passerelle : " | ||
- | A l' | ||
- | Cliquer maintenant sur " | ||
- | |||
- | On peut à présent tester la connexion en glissant le curseur de la connexion VPN sur la droite | ||
- | |||
- | {{: | ||
- | |||
- | Cela a pour effet d' | ||
- | |||
- | {{: | ||
- | |||
- | Dans la zone username, saisir votre login (de la forme nom-p), dans la zone password votre mot de passe et enfin cliquer sur Login. | ||
- | |||
- | |||
- | ==== Méthodes dépréciées ==== | ||
- | |||
- | Vous retrouverez sur cette [[nomade: | ||
- | |||