Problèmes fréquemment rencontrés

Ce chapitre liste certains problèmes fréquemment rencontrés lors de l'utilisation du SN SSL VPN Client. Si celui que vous rencontrez ne se trouve pas dans ce chapitre, nous vous recommandons de consulter la Base de connaissances Stormshield.

Problème n°1

Le tunnel ne s’établit pas et les journaux contiennent le message "Route: Waiting for TUN/TAP interface to come up...".

  • Dans le Centre Réseau et Partage Windows, cliquez sur Modifier les paramètres de la carte, effectuez un clic-droit sur l'interface TAP-Windows Adapter et cliquez sur Diagnostiquer.

Problème n°2

Le tunnel ne s’établit pas et le message "Connexion au firewall impossible : Echec de résolution du nom de l'UTM" s'affiche.

  • Vérifiez que l’adresse du firewall renseignée est correcte.

Problème n°3

Le tunnel ne s’établit pas et le message "Identifiant ou mot de passe incorrect" s'affiche.

  • Vérifiez que l'identifiant et le mot de passe sont corrects.

  • Sur le firewall SNS, et selon votre configuration, vérifiez que :

    • La Politique VPN SSL est paramétrée sur Autoriser dans Configuration > Utilisateurs > Droits d'accès, onglet Accès par défaut,

    • L’utilisateur ou le groupe d'utilisateurs concerné est autorisé à établir un tunnel VPN SSL dans Configuration > Utilisateurs > Droits d'accès, onglet Accès détaillé.

Problème n°4

Le tunnel est établi, mais une ressource de l’entreprise n’est pas accessible.

  • Sur le firewall SNS, vérifiez que :

    • Les règles de filtrage autorisent bien l’accès à cette ressource,

    • Les journaux ne contiennent pas de trace d'un éventuel blocage de flux (Monitoring > Logs - Journaux d'audit > Filtrage).

  • Assurez-vous que la ressource demandée est bien physiquement disponible.

  • Videz le cache ARP de la machine en tapant la commande arp -d * dans une console.

Problème n°5

Le tunnel ne s’établit pas et le message "Erreur lors de la connexion au service : Connection refused" s'affiche.

  • Vérifiez que le service Windows Stormshield SSL VPN Service est bien démarré sur le poste de travail. Vous pouvez également essayer de redémarrer le service.

Problème n°6

Le tunnel se ferme lors de l'envoi d'un fichier dont le poids est très important.

  • Réalisez l'envoi du fichier en utilisant un protocole qui utilise des blocs plus petits (comme FTP) ou en établissant le tunnel en UDP.