DEPLOIEMENT DU CLIENT SSL SSL VPN Direction des Systèmes d'information Auteur GDS Référence 2010-GDS-DPT Version Date /2010 Nb. Pages 8 Sujet Ce document décrit le déploiement du logiciel «SSL VPN Client» permettant la connexion distante sécurisée aux applications GDS.
SOMMAIRE 1. ENVIRONNEMENT WINDOWS... 3 1.1. INSTALLATION... 3 1.2. CONFIGURATION... 3 2. ENVIRONNEMENT MAC... 5 2.1. INSTALLATION... 5 2.2. CONFIGURATION... 5 3. INFORMATIONS ET FAQ... 7 3.1. PRE-REQUIS... 7 3.1.1. MACHINE WINDOWS... 7 3.1.2. MACHINE MAC OS... 7 3.2. DEBUG... 7 3.2.1. VERIFICATION DES ROUTES... 7 3.2.2. JOURNAL DE LOG... 8 Page 2 / 8 Date maj. :
1. ENVIRONNEMENT WINDOWS 1.1. INSTALLATION Télécharger le composant logiciel pour le portail praticien http://pkg.gsante.net Double cliquer sur le fichier téléchargé précédemment «SslvpnClient.exe» et suivre les instructions à l écran. 1.2. CONFIGURATION Sélectionner dans la barre des tâches Démarrer puis Tous les programmes puis Forticlient puis Forticlient SSL VPN. Dans l écran qui apparaît sélectionner Settings puis New Connection Page 3 / 8 Date maj. :
Dans le nouvel écran qui apparaît, saisir les champs suivants : Champs Connection Name Champs Description Champs Server Address Champs User Champs Password Client Certificate Puis sélectionner : GDS : GDS : sdi-nomade.gsante.net:443 : Votre login : Votre password : Ne rien saisir : Ok Attention : Votre login doit être de la forme suivante : Pierre DUPONT pdupont@gsante.net De retour dans l écran précédent, sélectionner OK De retour dans l écran d accueil du logiciel : Sélectionner dans Connection Name la connexion crée «GDS». Puis pour établir la connexion, sélectionner Connect Page 4 / 8 Date maj. :
2. ENVIRONNEMENT MAC 2.1. INSTALLATION Télécharger le composant logiciel pour le portail praticien http://pkg.gsante.net Double cliquer sur le fichier «forticlientsslvpn_macosx_<version>.dmg» Le PC Mac va monter l image disque sous forticlientsslvpn Double cliquer sur le fichier forticlientsslvpn.mkg contenu dans l image disque et suivre les instructions à l écran L application installe le programme forticlientsslvpn.app dans le répertoire Applications 2.2. CONFIGURATION Se positionner dans le répertoire Applications et double cliquer sur l icône forticlientsslvpn.app Le Logiciel Forticlient SSLVPN s ouvre : Settings Sélectionner Sélectionner l icône + positionnée sous le nom default Page 5 / 8 Date maj. :
Dans le nom écran qui apparaît, saisir les champs suivants Champs Connection : GDS Champs Server : sdi-nomade.gsante.net : 443 Champs User : Votre login Champs Password : Votre password Champs Certificate : Ne rien saisir Champs Password : Ne rien saisir Puis sélectionner : Create Attention : Votre login doit être de la forme suivante : Pierre DUPONT pdupont@gsante.net De retour dans l écran précédent, sélectionner Done De retour dans l écran d accueil : Sélectionner dans Connection la connexion crée «GDS» Puis pour établir la connexion, sélectionner Connect Page 6 / 8 Date maj. :
3. INFORMATIONS ET FAQ 3.1. PRE-REQUIS 3.1.1. MACHINE WINDOWS Microsoft Windows 2000 or 2003, XP or Vista (32 or 64-bit). Vous devez être administrateur pour installer le composant logiciel. 3.1.2. MACHINE MAC OS Mac OS X v10.3.9 Panther, v10.4 Tiger, v10.5 Leopard ; Vous devez être administrateur pour installer le composant logiciel. 3.2. DEBUG 3.2.1. VERIFICATION DES ROUTES Remarque : Windows Menu démarrer exécuter Taper cmd Dans la nouvelle fenêtre, taper route print Vous devez avoir au moins l entrée ci-après. 10.251.0.135 255.255.255.255. Si cette entrée est présente, taper ping 10.251.0.135 Vous devez obtenir la réponse Réponse de 10.251.0.135 : octets=32 MAC OS Démarrer une fenêtre terminale Dans la nouvelle fenêtre, taper netstat -rn Vous devez avoir au moins l entrée ci-après. 10.251.0.135 255.255.255.255. Si cette entrée est présente, taper ping 10.251.0.135 Vous devez obtenir la réponse Réponse de 10.251.0.135 : octets=32 Vous devez également pouvoir réaliser un «ping» vers le ou les serveurs que vous souhaitez accéder. Page 7 / 8 Date maj. :
3.2.2. JOURNAL DE LOG MAC OS Then enable the debug on the SSLVPN client side using the following procedure: If the client is installed as /Applications/forticlientsslvpn: (1) Edit the file /Applications/forticlientsslvpn.app/Contents/Resources/config and change the line "loglevel=1" to "loglevel=255". (2) The log file is /Applications/forticlientsslvpn.app/Contents/Resources/forticlientsslvpn.log Démarrer une fenêtre terminale Page 8 / 8 Date maj. :