netasq client vpn

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

netasq client vpn

Messagepar benissam » 16 Jan 2010 16:21

Bonjour,

J'ai un netasq U250, pour creer une connexion vpn entre mon firewall et des utilisateur nomades, j'ai besoin du client vpn netasq.
J'ai ben entendu un cpt support netasq mais aucun lien telechargement du client vpn.
Quelqu un sait il ou je peux me procurer ce client et s'il faut l'acheter malgrès l'acquisition du U250 et d'un contrat de maintenance.

Merci

Ps: je trouve pas de forum netasq? curieux...
Avatar de l’utilisateur
benissam
Matelot
Matelot
 
Messages: 5
Inscrit le: 19 Jan 2004 01:00
Localisation: fontenay sous bois

Messagepar jdh » 16 Jan 2010 16:34

Il est fort vraisemblable que ce client VPN est vendu par Netasq (et non offert gracieusement et en quantité illimitée).

D'ailleurs, votre fournisseur a du vous le préciser lors de la vente (aurait du ? un oubli ? ou la question n'a pas été posé ?).


Et puis une fois fait le choix de ce firewall, il semblerait curieux de mettre en oeuvre une solution GPL de VPN ssl !


NB : sur le site, il est mentionné que le client VPN SSL exige une licence pour les appliance de modèle F. Il me parait parfaitement évident que cela s'applique sûrement aux modèles U.

NB : Netasq est une société commerciale. Il n'y a pas forcément de forum puisqu'ils vendent du support ! Ce n'est pas du tout comme une communauté. C'est une grande différence !
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar benissam » 16 Jan 2010 17:26

Oui, en effet
Dans l achat du U250, il comprend la licence pour les VPN en illimités.
Ma question est comment, en faisant valoir mon contrat de maintenance, je peux obtenir ce client?
Il semblerait invraissemblabe de souscrire au module VPN illimités sans le clients vpn pour utilisateurs nomades.
Existe t il un helpdesk en ligne netasq?
Avatar de l’utilisateur
benissam
Matelot
Matelot
 
Messages: 5
Inscrit le: 19 Jan 2004 01:00
Localisation: fontenay sous bois

Messagepar jdh » 16 Jan 2010 17:42

Cela est surprenant :

Si Netasq mentionne la notion de licence pour les clients VPN SSL pour sa série de firewall F,
je vois mal qu'il n'en soit pas de même pour la série U.

Par ailleurs, je suppose qu'un Netasq s'achète via un fournisseur qui, au minimum, accompagne le client lors de la mise en place. Il serait très curieux que si l'option VPN et les licences aient vendus, il n'ait fourni le client et le mode d'emploi ...

Donc, en 1, contact avec le fournisseur, vérification du support, contrôle des factures d'achats, puis en 2, appel de Netasq directement en cas de difficulté avec le fournisseur.


Le travail avec un produit commercial est très éloigné de celui avec un distribution OpenSource. Dans le 1er cas, on appèle le fournisseur, dans 2ème cas, on commence par les forum.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar benissam » 16 Jan 2010 18:12

C'est ce que j'envisageait de faire dès lundi.
Voyant qu' il y avait une discussion sur netasq sur ce forum, je pensait trouver ma reponse.
Sinon, le VPN SSL, necessite effecivement une licence tout comme le netasq F.
Je parlais moi du vpn client pour nomade et non du vpn SSL sur le firewall.

Merci encore pour votre participation
Avatar de l’utilisateur
benissam
Matelot
Matelot
 
Messages: 5
Inscrit le: 19 Jan 2004 01:00
Localisation: fontenay sous bois

Messagepar SINE QUA NON » 19 Jan 2010 23:35

Bonsoir,

Vous pouvez utilisez ce client gratuit : Shrew Soft VPN (http://www.shrew.net/download)
Sinon je vous conseil fortement les clients VPN de greenbow utilisable 30 jours en periode d'essai[/url]
SINE QUA NON
Matelot
Matelot
 
Messages: 4
Inscrit le: 19 Jan 2010 23:13
Localisation: Paris

Netasq et client VPN

Messagepar zaral13 » 21 Jan 2010 11:32

Bonjour,
les firewalls NETASQ séries U et F intègrent le SSL en standard de façon gratuite et avec un nombre de connexions SSL dépendant du modèle choisi.
Par contre dans le cas de tunnels IPSec entre un firewall NETASQ et des postes distants, le client IPsec à installer sur les postes distants n'est pas gratuit. Il s'agit du client Greenbow vendu à l'unité ou par packs de 5, 10, 25 etc ... par NETASQ avec une licence valable 1, 2 ou 3 ans assurant le support technique et les mises à jour de ce client Greenbow. Ces licenses sont assez onéreuses. 40 licenses sur 3 ans reprénsetent 75% du prix du firewall seul .
Enfin dans le cas de tunnels IPSec entre Firewalls NETASQ, la license IPSec est déjà incluse dans les firewalls et il ne faut dont pas acheter de client IPSec supplémentaire.
zaral13
Matelot
Matelot
 
Messages: 1
Inscrit le: 21 Jan 2010 11:16

Messagepar jdh » 21 Jan 2010 13:08

Voilà des infos intéressantes !

Il aurait été meilleur de préciser votre statut par rapport à NetAsq : client, vendeur de solutions Netasq.
Cela aurait permis de "graver dans le marbre" cette info.


J'imagine bien qu'entre firewall NetAsq, il soit nativement et sans licence permis d'établir des liens ipsec. Et cela parait logique.

J'imagine aussi que le client VPN Ipsec ne soit pas gratuit. C'est la "tradition" chez Cisco, Checkpoint, SonicWall, WatchGuard (j'ai travaillé avec ces marques).


Le client VPN ssl peut être vu comme équivalent à un client VPN Ipsec.
Mais des sociétés peuvent le présenter comme client d'un portail https des ressources internes (à la manière de SSLExplorer). Et là c'est utilisable sur n'importe quel micro : cyber café, ...

Il m'a semblé que Sonicwall proposant un point d'entrée PPTP sur ces firewalls, ne demande pas de licences client PPTP. (Mais comme il s'agit d'un protocole que je ne considère pas comme très utilisable car trop ancien et bien moins secure que ssl ou ipsec, ...)

Pour l'utilisateur lamba, il faut savoir

- un client ipsec, c'est la sécurité, la fiabilité mais aussi la lourdeur et le risque de mal passer les routeurs,
- un client ssl, c'est la sécurité, la fiabilité, peut-être un peu moins de rapidité, et peut-être la gratuité (avec OpenVPN),
- un client ssl "explorer", c'est l'indépendance du micro (https sur un explorateur)
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Re: netasq client vpn

Messagepar didier95130 » 24 Mai 2011 22:58

bonsoir,
je suis technicien SAV pour un revendeur netasq.
je repond un peu tardivement a ce post mais sacher que vous pouvez utilisezsur les firewalls NETASQ:
Le vpn PPTP de façon gratuite sans licences pour les netasq.
Le vpn SSL mais sur les netasq cette methode n'est pas adaptée pour tous les utilisateurs.
Le vpn IPSEC site à site licence incluses dans le firewall.
Le vpn IPSEC nomade avec le client the greenbow soumis à licences ou le client netasq disponible 30 jours à l'essai.
lien: http://vpn.netasq.com/ dans le serial id demandé il faut mettre "demo" pour acceder au site de télchargement.
Une fois les 30 jours d'utilisation pour l'activer il faut contacter le service commercial de votre revendeur pour commander des licences.

Autre solution qui fonctionne bien c'est d'installer le client shrewsoft et sur le site de shrewsoft il exitste même un tuto pour le configurer avec le netasq.
didier95130
Matelot
Matelot
 
Messages: 1
Inscrit le: 24 Mai 2011 22:46

Re: netasq client vpn

Messagepar ccnet » 24 Mai 2011 23:32

C'est tard mais c'est clair et précis. J'y ajouterai qu'il ne faut pas utiliser pptp puisque cet algorithme est totalement obsolète et cassé donc non sûr.
ccnet
Amiral
Amiral
 
Messages: 2687
Inscrit le: 27 Mai 2006 12:09
Localisation: Paris


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité