checkpoint:secureclient:probleme_de_connectivite
Table des matières
SecuRemote / SecureClient : Problème de connectivité
Dans certains cas, la ou les translations d'adresses (NAT) effectuée peuvent nuire à la bonne communication entre le client et la passerelle VPN. Le problème peut être rencontré au niveau de la déclaration du site VPN, ou lors de la connexion à ce site. Les produits CheckPoint disposent d'options permettant d'améliorer cette connectivité. Voici l'ordre à utiliser de préférence pour ces options :
- Améliorations de connectivité désactivées : c'est le cas idéal et conseillé.
- Mise en tunnel transvers. NAT - IKE sur TCP : première amélioration à essayer, elle permet que l'échange IKE se fasse sur TCP et non pas UDP.
- Mise en tunnel transvers. NAT - Forcer l'encapsulation UDP : à utiliser en complément de l'option précédente si cette dernière ne suffit pas. Si on peut éviter de l'utiliser, c'est mieux.
Mise en tunnel transvers. NAT - IKE sur TCP
Sur la VPN
Sur le client
Mise en tunnel transvers. NAT - Forcer l'encapsulation UDP
Sur la VPN
Sur le client
checkpoint/secureclient/probleme_de_connectivite.txt · Dernière modification : de 127.0.0.1
