57.2 Paramètres DNS envoyés au client
Nom de domaine
Serveur DNS primaire Serveur DNS primaire affecté au client.
Serveur DNS
secondaire
57.3 Configuration avancée
Adresse IP de l'UTM
pour le VPN SSL
(UDP)
Port (UDP)
Port (TCP)
Délai avant
renégociation des
clés (en secondes)
Utiliser les serveurs
DNS fournis par le
firewall
Interdire l'utilisation
de serveurs DNS tiers
Script à exécuter lors
de la connexion
Script à exécuter lors
de la déconnexion
NOTE
Seules les machines clientes fonctionnant sous Windows et avec le client Stormshield Network
peuvent bénéficier du service des scripts exécutables. Le format des fichiers est obligatoirement
du type « .bat ».
NOTE
Toutes les variables d'environnement Windows peuvent être utilisées au sein des scripts de
Page 485/524
Nom de domaine attribué au client pour lui permettre d'effectuer ses résolutions
DNS.
Serveur DNS secondaire affecté au client.
Vous pouvez spécifier l'adresse IP publique de l'IPS-Firewall par laquelle les clients
pourront joindre le serveur VPN SSL sur UDP.
Ce champ doit être complété notamment dans les cas suivants :
Lorsque le client VPN SSL utilise dans le champ "Adresse du firewall" une adresse
l
IP sans lien avec la passerelle par défaut du firewall,
Lorsque le client VPN SSL utilise dans le champ "Adresse du firewall" une adresse
l
IP portée sur le firewall en tant qu'alias (adresse IP supplémentaire sur une
interface).
Sélectionnez ou créez l'objet correspondant au port UDP à utiliser pour établir les
tunnels.
Sélectionnez ou créez l'objet correspondant au port TCP à utiliser pour établir les
tunnels. Ce port est également utilisé comme mécanisme de secours lorsque les
tunnels ne peuvent pas être établis à l'aide du protocole UDP.
Période de temps au bout de laquelle les clés sont renégociées. La valeur par défaut
est de 14400 secondes, soit 4 heures.
En cochant cette case, le client VPN SSL inscrit dans la configuration réseau du poste
les serveurs DNS récupérés via le VPN SSL. Les serveurs DNS éventuellement déjà
définis sur le poste de travail pourront néanmoins être interrogés.
En cochant cette case, les serveurs DNS déjà définis dans la configuration du poste
de travail sont exclus par le client VPN SSL. Seuls les serveurs DNS envoyés par le
firewall pourront être interrogés.
Ces serveurs DNS doivent être joignables au travers du tunnel VPN SSL.
Sélectionnez un script que le client exécutera localement lors de sa connexion au
tunnel SSL (exemple : connexion d'un disque à un partage réseau distant).
Sélectionnez un script que le client exécutera localement lors de sa déconnexion du
tunnel SSL (exemple : déconnexion d'un disque à un partage réseau distant).
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
57. VPN SSL