lundi 22 février 2010

Windows Seven / Cisco ASA et VPN

Update : Miracle, une combinaison fonctionne : Seven + Client VPN 5.0.0.6.160 + ASA ....

Vous avez remarqué que mon blog était assez calme ces temps-ci. Rassurez-vous je veille mais je bosse sur le passage à Seven de nos XP. Donc je me suis contraint à migrer sous cette plateforme pour lever tous les lièvres. Si du côté poste client il n'y a rien à redire, quelques petits soucis avec les packages App-V sans plus, il n'en va pas de même avec la partie VPN sur Cisco pour le distant Pour l'instant je n'ai rien trouvé de mieux que de garder la connexion à mon entreprise en hébergeant une image XP dans VMware Workstation; Visiblement, le MS-CHAP MD5 / SHA selon Microsoft ne faitt pas bon ménage avec les produits Cisco. Si PPP et IKE Phase 1 semblent passer, c'est sur la seconde partie que ça se gâte. Même le client VPN Cisco n'est pas content. Sinon, concernant Seven lui-même, c'est vraiment du bonheur : hyper stable, rapide, performant, même mon portable semble avoir gagné une heure d'autonomie en plus. Tous mes programmes fétiches se sont installés sans histoire : vSphere Client, Converter, Client View 4 / PCoIP, Workstation 7, Gestionnaire de ma Clé 3G. Chapeau bas messieurs de Microsoft, je recommence à adorer votre OS

2 commentaires:

helen79 a dit…

Bonjour,
le client Cisco VPN Anywhere soumis à licence est compatible windows 7 x86 et x64. Sinon maleureusement on est coincé, il faut mettre du DIRECT ACCESS avec des serveurs Windows 2008 R2 ;)

dunestudio45 - DS45 a dit…

Bonjour,

Merci pour l'info.

Si je puis me permettre et après quelques jours de galère ... :)
Le client VPN Anywhere ne fonctionne que très imparfaitement sur SEVEN au même titre que le client Microsoft. Je n'ai pu déterminer la cause du pourquoi pour VPN Anywhere 2, en revanche pour Microsoft ce serait à la faute au numéro de séquence de paquet qui est les même pour tous les paquets alors qu'il est unique chez Cisco. (Debug crypto isakmp 255)

Par contre, j'ai le bonheur de vous dire que le client VPN Cisco v5.06.0160 fonctionne parfaitement avec du CHAP v1. Je vous poste une copie d'écran en update.