Firewall Windows SSL - preciso reinstalar - e VPN voltou a funcionar

Olá,

há 3-4 clientes pequenos com as séries Watchguard X ou T mais antigas, com firmware early v12. (ou late v11)

Observei que é necessário reinstalar o cliente windows-firebox-ssl aproximadamente 3-4 vezes por ano nos notebooks deles.
Reiniciar o PC não resolve.
Versões diferentes do cliente Firebox também não resolvem.

Você sabe qual a causa disso?
Você também já observou isso?

É aquele bug onde fica “Iniciando VPN com SSL” e depois volta para a tela de login? Vemos isso com frequência e temos que desinstalar/reinstalar para resolver, tudo com o cliente mais recente e o Fireware mais atualizado.

O certificado do Firebox tem validade máxima de 10 anos, e se ainda há um X em circulação, sim, é bem antigo.

Uso VPN SSL há muitos anos e não tive esse problema. Algo mais no seu ambiente está corrompendo. Os únicos problemas que conheço são redirecionamento de pasta do appdata e Wi-Fi mais rápido que gigabit. Houve um cliente com bugs que falhava ao conectar em alguns dispositivos, mas acho que já foi resolvido.

FireOS 11 saiu do suporte e possui algumas CVEs. Troca para um hardware novo com FireOS suportado. Evite FireOS anterior ao 12.7.x, pois também não é suportado. Acho que o problema com sslvpn está na compatibilidade TLS/SSL do Windows.

Você atualiza o cliente SSL VPN toda vez que há uma grande atualização no Firebox? Ou seja, clientes 12.10 só funcionam com Fireboxes 12.10, Fireboxes 12.11 não funcionam com clientes 12.10. Além disso, às vezes o driver TAP do OpenVPN fica estranho e reinstalar o cliente SSL VPN ou o driver TAP do OpenVPN é a única solução.

Antivírus/agentes de endpoint gostam de mexer no driver TAP que aparece nos seus adaptadores de rede após a instalação do cliente. Verifique na próxima reinstalação se o driver TAP ainda está aparecendo antes de desinstalar.

Outro problema é quando a máquina tem muitos VPNs, que entram em conflito uns com os outros, mas é um caso raro.

Mesmo problema aqui com Watchguard EPP ou EPDR, abri um ticket no suporte.

Não tenho problemas com EPP e EPDR, funcionam perfeitamente.