Config VPN Ivanti supprimée - question VPN intégré macOS

FortyTwo

Membre confirmé
7 Octobre 2022
12
1
localhost
0x42.info
Bonjour,

Il y en a-t-il parmi vous qui rencontre également le même problème décrit ci-dessous avec le VPN fourni par Ivanti ?

J'ai un Macbook/4 (bizarrement, les 3 autres ne rencontrent aucun problème sur ce sujet) dans mon parc sous macOS Sonoma dont la config VPN Ivanti est systématiquement supprimée, la 1ère connexion passe bien mais au bout d'un certain temps (quelques heures voire minutes) il n'y a plus de config et impossible de s'y reconnecter. Quand je tente de ré-ajouter les informations de connexion (login, server...) j'ai un message d'erreur qui m'indique "Échec de la connexion au service Ivanti Secure Access Client".

L'appareil ne semble pas vérolé, et l'utilisatrice en question est plutôt vigilante dans la mesure où elle me sollicite chaque fois qu'elle a un doute, je pense que l'on peut donc exclure une quelconque infection.

Je ne suis pas très calé sur les systèmes macOS, pouvez-vous m'indiquer comment voir/débuguer la liste des services dont il est question dans le message d'erreur ?

erreur_ivanti_mac.jpg

Autre question, ça concerne le service VPN intégré au système dans Réglages systèmes > Réseau. J'ai essayé de passer par le VPN intégré pour tenter d'y ajouter la config, mais je bloque sur un champ où un secret partagé est requis, pouvez-vous m'indiquer à quoi correspond ce champ dans le screen ci-dessous (sous Authentification) ?

vpn_mac-os.png

Pour information, je n'ai pas accès au Mac vu que c'est son outil de travail ! Je prendrai donc notes de tous vos conseils pour les appliquer dès lundi.

Merci par avance pour votre aide,

FortyTwo
 
Salut,

Je ne connais pas le VPN d'Ivanti, mais il utilise IPSec.
Pour moi, en "Secret Partagé", il faut renseigner le nom du groupe d'authentification.

Si tu es sûr que les utilisateurs qui n'ont pas de pb sont bien en "Secret Partagé" (ça peut être aussi par certificats,...) et dans le même secteur d'activité que le Mac qui a pb, alors, il devrait faire partie du même groupe d'authentification.
Soit tu retrouves ce nom dans la conf VPN des Mac qui marchent, soit tu le demandes à l'administrateur du serveur VPN.

Les VPN peuvent se déconnecter sur temporisation d'inactivité.
Après, pourquoi la reconnexion ne marche pas, je pense que là aussi, il faudrait demander à l'administrateur du serveur VPN. Il aura l'explication dans les logs de celui-ci
 
Dernière édition: