Depuis ma mise à niveau sur place du 16.04 au 16.10, le client VPN Juniper Network Connect échoue en silence. Je l’utilise sous Firefox 32 bits avec Oracle Java 32 bits, et cela a bien fonctionné sous 16.04. J'ai fait une mise à niveau sur place à 16.10. Je ne crois pas que les scripts Mad-Scientist m'aideront ici, même si je suis disposé à essayer de le faire aussi.
L'applet s'exécute normalement, se connecte, crée le tunnel et je reçois l'adresse attribuée par DHCP pour tun0. Tous les itinéraires appropriés sont ajoutés pour l'interface tun0.
Aucun trafic ne se dirige réellement vers tun0 cependant, par exemple si je cingle un hôte à l’autre extrémité du tunnel, les compteurs de trafic n’augmentent jamais.
J'ai installé 16.10 fresh from DVD sur un disque dur de secours, j'ai suivi la chanson et j'ai obtenu l'installation et le fonctionnement de Oracle Java et de FF 32 bits, et j'ai exactement le même problème avec la nouvelle version. Network Connect fonctionne, se connecte, reste connecté, mais aucun trafic ne frappe jamais tun0.
Aucune erreur n'a été consignée dans les journaux NCSVC/NCUI ou dans syslog. J'ai le sentiment qu'il me manque quelque chose qui saute aux yeux, mais je ne vois pas ce que cela pourrait être.
J'ai vu des gens dans d'autres discussions apparemment mentionner que cela fonctionne pour eux sous 16.10 ( Juniper Network Connect ne fonctionne pas sur Ubuntu 16.04 ), donc je crois que cela doit être possible.
Je suis heureux de fournir des journaux, mais rien ne montre vraiment des erreurs. Le journal NCSVC montre uniquement toutes les routes ajoutées, et la seule chose dans le syslog principal est que les serveurs DNS changent en ceux fournis par le VPN, qui échouent alors de manière évidente pour se connecter et en essayant de revenir à UDP.
J'ai eu le même problème, et cela semble être un bogue du noyau (encore). Avant de lancer le client VPN, tapez cette commande en tant que root:
echo 0 > /proc/sys/net/ipv6/conf/default/router_solicitations
La source de ces informations provient de ce rapport de bogue .
Après avoir lu https://bugzilla.redhat.com/show_bug.cgi?id=1343091 , il existe une solution de contournement qui a finalement fonctionné pour moi:
echo 1 | Sudo tee /proc/sys/net/ipv6/conf/all/disable_ipv6
Tous les crédits à Jason Elwell