Dépanner Mobile VPN with SSL

Cette rubrique décrit les problèmes les plus courants liés à Mobile VPN with SSL ainsi que leur solution :

Messages de Journal

Pour afficher les messages de journal des événements liés à Mobile VPN with SSL :

  1. Définissez le niveau du journal de diagnostic du VPN SSL.
  2. Ouvrez Traffic Monitor.
  3. Cliquez sur l'icône Recherche et saisissez l'adresse IP du Firebox à laquelle les utilisateurs VPN SSL se connectent.
  4. Après avoir dépanné le problème, réinitialisez le niveau du journal de diagnostic avec le paramètre précédent. Le paramètre par défaut est Erreur.

Nous ne vous conseillons pas de choisir le niveau de journalisation le plus élevé (Débogage) à moins qu'un responsable du support technique ne vous y invite lors du dépannage d'un problème. Lorsque vous utilisez le niveau du journal de diagnostic le plus élevé, le fichier journal peut se remplir très rapidement, entraînant potentiellement une diminution des performances du Firebox.

Pour de plus amples informations concernant les messages de journal du client Mobile VPN with SSL, consultez la section Télécharger, Installer et Connecter le Client Mobile VPN with SSL.

Problèmes de Téléchargement

Si les utilisateurs ne peuvent pas télécharger le client Mobile VPN with SSL à partir du Firebox :

  • Vérifiez que les utilisateurs se connectent à votre Firebox avec l'URL et le numéro de port corrects. Dans la configuration Mobile VPN with SSL, le paramètre Canal de Configuration spécifie le numéro de port des téléchargements du client. Si vous conservez le numéro de port par défaut (443), vérifiez que les utilisateurs se connectent à https://[adresse IP du Firebox]/sslvpn.html pour télécharger le client Mobile VPN with SSL.
  • Si vous spécifiez un port de canal de configuration différent de 443, vérifiez que les utilisateurs se connectent à https://[adresse IP du Firebox] :[port]/sslvpn.html pour télécharger le client Mobile VPN with SSL.
  • Vérifiez que vous n'avez pas désactivé la page de téléchargement du logiciel Mobile VPN with SSL hébergée par le Firebox. Si vous désactivez cette page, les utilisateurs ne peuvent pas télécharger du Firebox le client Mobile VPN with SSL. Pour de plus amples informations concernant la commande CLI permettant de désactiver la page de téléchargement, consultez la section Planifier Votre Configuration Mobile VPN with SSL.

Si les utilisateurs ne peuvent toujours pas télécharger le client Mobile VPN with SSL à partir du Firebox :

Si les utilisateurs ont installé le client Mobile VPN with SSL mais ne peuvent pas télécharger une configuration mise à jour :

  • Si l'erreur « Impossible de télécharger la configuration à partir du serveur. Souhaitez-vous essayer de vous connecter en utilisant la configuration la plus récente ? » s'affiche, invitez les utilisateurs à cliquer sur Oui pour établir une connexion VPN, à moins que vous n'ayez modifié les paramètres Mobile VPN with SSL de la configuration du Firebox. Si les utilisateurs cliquent sur Oui, le client ne reçoit pas automatiquement les modifications de configuration. Si vous modifiez la configuration Mobile VPN with SSL sur le Firebox, vous devez distribuer manuellement la mise à jour aux utilisateurs qui ne peuvent pas la télécharger à partir du Firebox.

Dans les versions de Fireware antérieures à v11.x, le port d'authentification et de configuration du client est 4100.

Problèmes d'Installation

Pour obtenir des informations concernant les systèmes d'exploitation compatibles avec chaque type de Mobile VPN, consultez la liste de Compatibilité des Systèmes d'Exploitation des Notes de Publication Fireware. Vous trouverez les Notes de Publication de la version de votre système d'exploitation Fireware OS à la page Notes de Publication Fireware du site Web de WatchGuard.

Le Firebox présente des exigences de version pour les connexions TLS :

Connexions des clients VPN SSL

Dans Fireware v12.5.4 et les versions ultérieures, le Firebox nécessite que le client VPN SSL prenne en charge TLS 1.2 ou une version ultérieure.

Dans les versions antérieures à Fireware v12, le Firebox exige que le client VPN SSL prenne en charge TLS 1.1 ou une version ultérieure.

Page de téléchargement des clients VPN SSL

Dans Fireware v12.5.5 et les versions ultérieures, pour télécharger le client depuis le Firebox, votre navigateur doit prendre en charge TLS 1.2 ou une version ultérieure. Dans les versions antérieures à Fireware v12, pour télécharger le client à partir du Firebox, votre navigateur doit prendre en charge TLS 1.1 ou une version ultérieure.

Pour installer le client Mobile VPN with SSL sous macOS, vous devez disposer des privilèges d'administrateur.

Problèmes de mise à niveau

Pour mettre à niveau le client Mobile VPN with SSL Windows, vous devez disposer des privilèges d'administrateur.

  • Si une mise à jour mineure est disponible, mais que vous ne pouvez pas mettre à jour la version du client, vous pouvez toujours vous connecter au tunnel VPN.
  • Si une mise à jour majeure est disponible, mais que vous ne pouvez pas mettre à jour la version du client, il devient impossible de se connecter au tunnel VPN.

Dans Fireware v12.5.3 et les versions ultérieures, si le client détecte automatiquement qu'une mise à niveau est disponible, mais que vous ne disposez pas des privilèges d'administrateur, un message s'affiche pour vous inviter à contacter votre administrateur système afin d'obtenir de l'aide. Si une mise à jour mineure est disponible, vous pouvez cocher la case Ne plus afficher ce message. Cette case ne s'affiche pas si une mise à jour majeure est disponible.

Dans Fireware v12.5.2 et les versions antérieures, si le client détecte automatiquement qu'une mise à niveau est disponible, un message s'affiche pour vous inviter à l'installer. Cependant, si vous ne disposez pas des privilèges d'administrateur, vous ne pouvez pas mettre à niveau le client.

Problèmes de Connexion

Dans Fireware v12.5 et versions ultérieures, vous devez configurer un nom de domaine RADIUS. Si votre configuration Firebox comprend un serveur RADIUS et que vous effectuez une mise à niveau depuis Fireware v12.4.1 ou version antérieure vers Fireware v12.5 ou version ultérieure, le Firebox utilise automatiquement RADIUS comme nom de domaine pour ce serveur. Pour s'authentifier auprès de ce serveur, les utilisateurs doivent saisir RADIUS comme nom de domaine. Dans ce cas, si les utilisateurs saisissent un nom de domaine autre que RADIUS, l'authentification échoue. Pour plus d'informations, consultez Télécharger, Installer et Connecter le Client Mobile VPN with SSL.

Problèmes de Connexion Liés à TDR

Pour dépanner les problèmes de connexion mobile VPN liés à TDR Host Sensor Enforcement, consultez la section Dépanner l’Application de TDR Host Sensor.

Problèmes de Connexion Liés à l'Authentification Multifacteur (MFA) AuthPoint

Dans Fireware v12.7 et les versions ultérieures, si vous sélectionnez AuthPoint en tant que serveur d'authentification dans la configuration Mobile VPN with SSL, mais que les utilisateurs ne peuvent pas s'authentifier via AuthPoint :

  • Consultez les exigences de configuration de Fireware v12.7 et des versions ultérieures dans le guide d'intégration de Intégration Mobile VPN with SSL du Firebox à AuthPoint.
  • Pour les utilisateurs qui se connectent avec le client WatchGuard Mobile VPN with SSL, vérifiez que la version du client est v12.7 ou une version ultérieure. Il n'existe pas de version requise pour le client OpenVPN.

Problèmes Après la Connexion

Si vous n'arrivez pas à vous connecter aux ressources réseau via un tunnel VPN établi, consultez Dépanner la Connectivité Réseau pour plus d'informations sur les autres actions que vous pouvez entreprendre pour identifier et résoudre le problème.

Voir Également

À propos de Mobile VPN with SSL

Planifier Votre Configuration Mobile VPN with SSL

Désinstaller le client Mobile VPN with SSL

À propos de l'Alerte de Sécurité de Mobile VPN with SSL