Blocage VPN GlobalProtect

Nouvel inscrit

Auteur du topic

Messages : 1
Réponses : 0
Mon offre : //
Raccordement : Fibre
Nouvel inscrit

Auteur du topic

Blocage VPN GlobalProtect

Message par AurelieF »

Bonjour
Depuis mardi 24/02, je n'arrive plus à accéder à internet du moment que je me connecte sur le VPN de mon entreprise.

J'ai demandé au service informatique de mon entreprise mais ils ne comprennent pas.
Du côté de mon entreprise, il n'y a eu aucune mise à jour.
J'utilise le VPN GlobalProtect version 6.2.8-223

Si je me connecte au VPN depuis une box autre que Bouygues, ça fonctionne correctement.

On reporte donc le problème sur la box de Bouygues Telecom.
Dans mon entreprise il y a d'autres collaborateurs qui rencontrent le même souci et qui sont aussi chez Bouygues Telecom.

J'ai vu sur internet que d'autres personnes ont déjà rencontré le même souci mais sans réelle solution.
Je pense que les personnes changent d'opérateur...

Est-ce que vous avez une solution à me proposer ?
Messages : 10156
Réponses : 91
Mon offre : Bbox ULTYM
Raccordement : Fibre
Localisation : 93200
Bonjour,

C'est lié au fait que votre administrateur du VPN n'intègre pas la gestion de l'IPV6.

Chez Bouygues ont fait de plus en plus de l'encapsulation de l'IPV4 au travers de l'IPV6 et certains VPN soit ont du mal ou simplement ne sont pas correctement paramétré (c'est souvent une simple case à cocher dans le logiciel)

Vous pouvez leur partager ce retour et nous tenir au courant de la suite.

Cdt
Nouvel inscrit
Messages : 1
Réponses : 0
Mon offre : //
Raccordement : Fibre
Nouvel inscrit
Re: Blocage VPN GlobalProtect

Message par bizz14 »

Bonjour,
depuis 2 semaines j'ai le même souci. Impossible d'utiliser global protect pour accéder à mon environnement de travail pro.
C'est très impactant. Quelle solution puis-je avoir ? Cela fonctionnait bien depuis quelques mois et puis plus rien depuis 2 semaines.
Messages : 10156
Réponses : 91
Mon offre : Bbox ULTYM
Raccordement : Fibre
Localisation : 93200
Bonjour,

As tu lu les messages précédant ?

Il faut que le VPN puisse utiliser l'IPV6 et pas que l'IPV4 ça devrait résoudre le problème je te mets une explication un peu plus poussé, si c'est dans le cadre du boutot c'est coté administrateur réseau qu'il faut s'adresser ;)

Pour GlobalProtect, il faut distinguer deux niveaux : ce qui est configurable côté client (toi) et ce qui dépend uniquement du serveur (l'admin réseau côté entreprise/opérateur).

Ce qui dépend du serveur (pas modifiable côté client)
Le support IPv6 dans GlobalProtect (pools d'adresses IPv6, activation sur la gateway/portal) est piloté par l'administrateur du portail Palo Alto Networks côté infrastructure. Concrètement, si l'admin n'a pas activé de pool IPv6 sur la gateway, ton client n'aura jamais d'adresse IPv6 dans le tunnel, quoi que tu fasses de ton côté.

Ce que tu peux vérifier/paramétrer côté client

1- Préférence IPv4/IPv6 : dans certaines versions du client (accessible via l'icône GlobalProtect dans la zone de notification > roue crantée/Paramètres > onglet Général ou Connexion), une option peut indiquer la préférence de protocole si le portail la pousse. Cette option n'est visible que si le portail l'autorise, sinon elle n'apparaît simplement pas.

2- Vérifier la connexion active une fois connecté :
  • Clique sur l'icône GlobalProtect dans la zone de notification > "Détails de connexion" ou "Connection Details" : tu dois y voir l'adresse IP assignée par le tunnel. Si une adresse IPv6 (type 2a0X:... ou similaire) apparaît en plus de l'IPv4, le tunnel est bien dual-stack.
  • Alternative en ligne de commande : ipconfig après connexion, cherche l'adaptateur virtuel "PANGP Virtual Ethernet Adapter" — s'il n'affiche qu'une adresse de liaison locale IPv6 (fe80::) sans adresse globale, l'IPv6 n'est pas tunnelée côté serveur.

3- Logs du client : les logs GlobalProtect (souvent accessibles via le menu du client > "Collect logs" ou dans %ProgramData%\Palo Alto Networks\GlobalProtect\PanGPS.log sous Windows) mentionnent parfois explicitement si une adresse IPv6 a été négociée lors du getconfig.
Répondre