Important : En cas de probleme de connectivité, un certain nombre d'éléments doivent etre fournis avant de contacter un informaticien ou d'ouvrir un ticket CANUM :
C:\Program Files\eduVPN\WireGuard\config\eduvpn.univ-nantes.fr.txt pour les clients windowsInfo connexion en bas de l'application) (si vous n’arrivez pas à vous connecter au VPN, vous ne pourrez pas afficher ces informations)
Fermer complètement votre client VPN (Quitter également le client dans la barre des tâches avec Clic-droit + Quitter)
Puis relancer le client et connectez-vous à nouveau et vérifiez si le problème persiste.
Lors d'un probleme d'authentification avec la précédente infrastructure VPN, un test de connexion via autre login était souvent utilisé en diagnostic. Avec EduVPN, une fois que la connexion CAS est faite et le jeton d'authentification valide, il n'est plus directement possible de se connecter avec un login différent dans le client eduVPN.
Pour forcer une déconnexion complète, qui plus est, pour changer d'utilisateur, il faut révoquer la session en cours.
Pour cela, une fois déconnecté dans le client eduvpn :
Compte tout en haut de la page, dans la session Application autorisée, cliquer sur Révoquer.Déconnexion tout en haut à droite.Ainsi, se reconnecter sur le client eduvpn provoquera une nouvelle authentification nécessaire permetant de se connecter avec un compte différent.
Une autre solution paliative est de supprimer le serveur eduvpn.univ-nantes.fr du client, pour le recréer. Dans le cas ou supprimer le serveur n'est pas possible (Client eduVPN déployé automatiquement) alors on peut supprimer le fichier situé dans
C:\Users\<nom d'utilisateur>\AppData\Local\SURF\eduVPN.Client.exe_Url_wwi1keok15fix22y0mfxlyx0umnf1uw0\4.2.5.0\user.config
puis redémarrer l'application
Dans quelques rares cas, le traffic UDP du tunnel Wireguard semble avoir quelques difficultés a être correctement acheminé entre le client et le serveur. Un contournement du problème peut etre configuré en forçant le transport TCP dans les préférences du client EduVPN
Fedora et les autres dérivés de RHEL utilisent firewalld en tant que pare-feu système. Par défaut ce pare-feu active l'option Reverse Path Filtering (RPF) en IPv6. Ce qui cause un disfonctionnement d'eduVPN.
Pour remédier à cela il faut modifier la ligne IPv6_rpfilter= dans le fichier /etc/firewalld/firewalld.conf et mettre la valeur de strict à strict-forward.
Une fois la modification faite, redémarrer le service firewalld : systemctl restart firewalld
Si lors de la connexion au serveur eduVPN vous obtenez l'erreur Timeout reached contacting URL il est fort probable que votre poste de travail soit configuré avec le proxy de Nantes Université en dur dans la configuration réseau. Cela n'est pas nécessaire et il faut supprimer celui-ci.
Si après que le client eduVPN vous ait redirigé vers CAS et après vous êtes identifié vous avez l'erreur 403 Your account does not have the required permissions vous devez vous rapprocher de votre service informatique de proximité pour leur demander d'activer le service eduVPN pour votre compte.
Il peut s'agir d'un problème lié à la configuration EduVPN de Network manager. Réinitialiser la configuration avec la commande
nmcli conn del eduVPN
redemarrer le poste et se connecter à nouveau
En cas de problème il peut être utile de réinstaller complètement le client eduVPN.
Désinstallez le client eduVPN via le Panneau de Configuration de Windows
Supprimez les clés de registres suivantes :
HKEY_LOCAL_MACHINE\SOFTWARE\SURF\eduVPN\
et Supprimez le dossier local de l'utilisateur
%LOCALAPPDATA%\SURF
Redémarrez votre ordinateur puis installez la dernière version du client eduVPN disponible.
Reset eduVPN