Pulse Secure Gateway (Juniper Secure Gateway): Vergabe der IPs an Clients via DHCP Server

https://kb.pulsesecure.net/articles/Pulse_Secure_Article/KB22889 http://www.rfc-editor.org/rfc/rfc3011.txt Fehler: NWC23466 2015-09-17 14:39:25 – JSA – [10.139.1.60] rkrakovic(PULSE01)[PULSE01-RED] – VPN Tunneling: IPv4 address cannot be allocated to user rkrakovic. Solution: Check IPv4 Address Pools / DHCP server state. Aufgabe: Die Juniper Secure / PulseSecure Box verfügt über Einstellungen zu Mindestanforderungen an die Browser. Wenn ein Browser diese nicht erfüllt IP Address Assignment Flow The Pulse Connect Secure (PCS) appliance acts as a Dynamic Host Configuration Protocol (DHCP) proxy in order to assign IP addresses to the VPN tunneling client. If DHCP server(s) are configured, then it initiates DHCP requests to the DHCP server on behalf of the client.  The flow is as follows: The VPN tunneling client tries to make a connection to the PCS appliance. There …

weiterlesen ….

AUT24604 – [178.24.68.218] System()[] – SSL negotiation failed while client at source IP ‚178.24.68.218‘ was trying to connect to ‚185.9.110.68‘. Reason: ’sslv3 alert certificate unknown‘

Fehler im Log der Juniper Secure / PulseSecure MAG: AUT24604 – [178.24.68.218] System()[] – SSL negotiation failed while client at source IP ‚178.24.68.218‘ was trying to connect to ‚185.9.110.68‘. Reason: ’sslv3 alert certificate unknown‘ Diese erscheint dann, wenn ein Client z.B. kein TLS unterstützt und daher eine Renagotiation auf SSLv3 stattfindet. Diese Meldung sollte bereits vor Ihrem Update auf PulseSecure 8.1R4.1 aufgetreten sein und nichts mit diesem zu tun haben. Sollte das Problem auf den Clients (hiervon sind ältere betroffen) auftreten, muss der Client/Browser aktualisiert werden. Genauere Infos zu Ihrem Zertifikat sowie den Verschlüsselungsverfahren kann man unter www.ssllabs.com abfragen. Nun haben wir aber das Problem, dass uns das Logfile an der Juniper Secure / PulseSecure Box überläuft: