Connexions VPN SSL

Instructions de connexion :

Windows : (Internet Explorer)
Ouvrir Internet Explorer et aller à
http://www.softlayer.com/vpn-access.

Lorsque vous avez saisi votre nom d'utilisateur et votre mot de passe, vous êtes invité à installer un plug-in ActiveX. Vous devez installer ce plug-in afin de pouvoir vous connecter à votre réseau de back end. Vous devez également disposer des droits administrateur sur votre poste de travail pour installer le plug-in ActiveX. Si vous ne disposez pas de droits d'installation pour le plug-in, demandez à votre administrateur système local de l'installer pour vous. Une fois le plug-in ActiveX installé, un connecteur de réseau Array SSL VPN lance et établit une connexion avec le dispositif VPN. En cas de succès, un 'A' rouge apparaît dans la barre des tâches. Vous pouvez cliquer sur ce 'A' à tout moment pour afficher le statut de votre connexion VPN SSL, l'adresse IP attribuée, les serveurs DNS attribués, les routes de réseau et le temps de connexion. Vous pouvez à tout moment réduire votre session de navigateur et continuer à utiliser d'autres applications de façon sécurisée sur le réseau privé. Lorsque vous avez terminé, vous pouvez vous déconnecter en cliquant sur le bouton de déconnexion à droite ou simplement fermer la fenêtre.

Mac OSX : (Safari)
La première fois que vous utilisez le VPN SSL, l'applet Java installe un dispositif de tunnellisation VPN. Pour installer ce dispositif, vous devez exécuter les premières commandes en tant qu'utilisateur administratif.
• Ouvrez le programme Terminal.app. Sélectionnez Macintosh HD -> Applications -> Utilities -> Terminal dans votre Finder.
• Exécutez la commande sudo /Applications/Safari.app/Contents/MacOS/Safari. Entrez votre mot de passe à l'invite.
• Safari s'ouvre alors avec les privilèges administrateur. Vous pouvez maintenant modifier les paramètres de sécurité de Java dans les préférences système. Cliquez sur l'icône Java, puis sur l'onglet Sécurité. Faites glisser la flèche de niveau de sécurité sur Medium. Aller dans le Menu Préférences de Safari et cliquez sur l'icône Sécurité. Puis cliquez sur Manage Website Settings et sous Currently Open Websites, cliquez sur le menu déroulant à côté du site VPN. Maintenant sélectionnez Run, en mode Unsafe, pour vous connecter au VPN. Appuyez sur le bouton "Accept" pour permettre à notre applet Java SSL VPN d'installer le client VPN.
•  Connectez-vous avec le nom d'utilisateur et le mot de passe du portail
• Une fois connecté, cliquez sur l'onglet Réseau.
• Cliquez sur le bouton "Trust" pour exécuter l'applet Java SSL VPN
• Appuyez sur le bouton "Connect" Comme il s'agit de votre première connexion, l'applet Java va installer le dispositif VPN sur votre ordinateur.
• Une fois le client VPN installé et connecté, appuyez sur le bouton "Disconnect" puis quittez les programmes Safari et Terminal.

Une fois le client SSL installé, il vous suffit de suivre les instructions ci-dessous pour vous connecter.
• Ouvrez Safari et allez à http://www.softlayer.com/vpn-access. Appuyez sur le bouton "Accept" pour permettre à notre applet Java SSL VPN d'installer le client VPN.
•  Connectez-vous avec le nom d'utilisateur et le mot de passe du portail
• Une fois connecté, cliquez sur l'onglet Réseau.
• Cliquez sur le bouton "Trust" pour exécuter l'applet Java SSL VPN
• Appuyez sur le bouton "Connect" Cela vous permettra de vous connecter au VPN SSL.
• Un message vous indique alors que vous êtes connecté.
• Cette fenêtre doit rester ouverte pour utiliser le tunnel VPN, mais vous pouvez la réduire.
• Testez ping 10.0.80.11 ou l'adresse privée de votre serveur et si vous obtenez une réponse, vous êtes connecté.
• Lorsque vous avez terminé, vous pouvez cliquer sur le bouton de déconnexion de l'onglet réseau ou simplement fermer toutes les fenêtres de votre navigateur.

Pour Mac OS X version 10.10 et le client autonome OS X : l'article suivant explique comment établir une connexion VPN SSL à l'aide du Client StandAlone.

Linux Fedora : (FireFox)
• Il est recommandé d'exécuter toutes les commandes en tant que root. (setuid root)
• Téléchargez java depuis http://java.com/en/download/manual.jsp - Linux (fichier auto-extractible)
• Fermez FireFox.
• Déplacer le fichier à l'emplacement où vous souhaitez installer java (/usr/local)
• Rendez le fichier exécutable : - chmod +x jre-6u1-linux-i586.bin
• Exécutez le programme d'installation - ./jre-6u1-linux-i586.bin
• Acceptez les conditions et installez.
• Une fois l'installation terminée, vous devez créer une liaison symbolique (symlink).

exemple :
cd /usr/lib/firefox-1.0.4/plugins/
ln -s /usr/local/jre-6u1/plugin/i386/ns7/libjavaplugin_oji.so .

• Ouvrez Firefox et allez à http://www.softlayer.com/vpn-access.
• Connectez-vous avec le nom d'utilisateur et le mot de passe du portail.
• Une fois connecté, cliquez sur l'onglet réseau
• Vous devriez voir un bouton de connexion/installation - Cliquez dessus. Vous êtes alors invité à installer un composant Java.
• Laissez le composant installer le chemin par défaut. Vous devrez peut-être le créer manuellement. (/usr/local/array_vpn)
• Une fois installé, un message vous indique que vous êtes connecté.
• Cette fenêtre doit rester ouverte pour utiliser le tunnel VPN, mais vous pouvez la réduire.
• Testez ping 10.0.80.11 ou l'adresse privée de votre serveur et si vous obtenez une réponse, vous êtes connecté.
• Lorsque vous avez terminé, vous pouvez cliquer sur le bouton de déconnexion de l'onglet réseau ou simplement fermer toutes les fenêtres de votre navigateur.

Exemples d'utilisation de la connexion VPN SSL.
• Remote Desktop vers l'adresse IP de votre serveur de back-end (10.4.X.X) pour l'administration de vos serveurs Windows 2003.
• SSH vers l'adresse IP de votre serveur de back-end (10.4.X.X) pour l'administration de vos serveurs UNIX.
• Utilisez un client IPMI pour contrôler votre serveur en utilisant l'adresse IPMI de back-end (10.4.X.X). Vous pouvez télécharger
l'outil client IPMI une fois connecté en allant à http://downloads.service.softlayer.com.
Remarue : IPMIView exige que Java soit installé.  http://www.sun.com/java/
• Test de votre site web sur les IP de back-end avant de les rendre opérationnelles sur vos adresses IP publiques.
• Transfert de fichiers des données sécurisées entre votre ou vos serveurs et votre domicile/bureau.
• Sauvegarde des fichiers de configuration de votre ou vos serveurs sur le poste de votre domicile ou de votre bureau.
• Connectez-vous de manière sécurisée à notre portail Web à l'adresse http://manage.service.softlayer.com.