Comment activer l’accès AnyDesk sur un pare-feu FortiGate 60E

📅
🕑 5 minutes de lecture

Gérer les problèmes de connexion à Anydesk, surtout derrière un pare-feu Fortinet FortiGate, peut s’avérer complexe. Le problème principal provient généralement du blocage de certaines URL ou catégories par FortiGuard, car, curieusement, Anydesk n’est pas officiellement catégorisé sur FortiGuard ; il se retrouve dans la catégorie « Non classé », bloquée par défaut. Si vous voyez le message « Déconnecté du réseau Anydesk » ou un message similaire, c’est probablement parce que la connexion à leurs serveurs relais est bloquée. Parfois, un simple redémarrage ou une réinitialisation de l’application ne suffit pas. C’est là que la configuration de FortiGate s’avère utile pour rétablir le bon fonctionnement du trafic. La résolution de ce problème peut sembler frustrante au premier abord, surtout si vous n’êtes pas familier avec FortiGate, mais il s’agit généralement d’accorder les autorisations nécessaires ou de permettre à FortiGuard de classer correctement les URL.

Comment résoudre le problème : Anydesk est bloqué par le filtre Web par défaut des pare-feu Fortinet FortiGate

Méthode 1 : Activer la limitation du débit URL par domaine/adresse IP dans FortiGuard

C’est sans doute la méthode la plus simple et la plus propre : elle permet à FortiGuard d’analyser et d’évaluer les URL en fonction du domaine et de l’adresse IP, ce qui peut aider à débloquer le trafic d’Anydesk. En clair, vous demandez à FortiGuard d’être un peu plus permissif envers les sites non évalués, en partant du principe qu’ils sont suffisamment sûrs pour votre configuration.

Pourquoi cela aide : FortiGate n’autorise pas automatiquement l’accès aux sites non évalués, sauf autorisation expresse de votre part. Sur certaines configurations, l’activation de cette option peut résoudre immédiatement les problèmes de déconnexion. Prévoyez un délai de 4 à 5 minutes pour que le paramètre soit pris en compte, puis testez à nouveau pour vérifier si Anydesk se connecte sans problème.

Étapes : – Accédez à Profils de sécurité dans l’interface utilisateur Fortigate.- Cliquez sur Filtre Web.- Sélectionnez votre profil de filtre Web par défaut et cliquez sur Modifier.- Cochez la case Évaluer les URL par domaine et adresse IP.- Cliquez sur OK.- Patientez quelques minutes, puis relancez Anydesk. Si le problème persistait, cette manipulation pourrait le résoudre.- Sur certains appareils, il peut être nécessaire de recharger le pare-feu, voire de redémarrer l’ordinateur, pour que cette modification soit pleinement prise en compte.

Méthode 2 : Créer une stratégie IPv4 dédiée au trafic Anydesk

Une autre façon de débloquer Anydesk, notamment pour un contrôle très précis, consiste à créer une règle IPv4 dédiée. Cela indique à FortiGate d’autoriser le trafic sans modifier globalement le filtrage web. Cette méthode est efficace si vous faites confiance au trafic ou si vous souhaitez un contrôle fin.

Pourquoi c’est utile : Vous isolez le trafic d’Anydesk et l’autorisez explicitement, en contournant complètement la catégorie « non évalué ».Cela peut s’avérer utile dans les configurations avec des politiques strictes ou si l’activation de l’évaluation des URL n’a pas suffi.

Étapes : – Accédez à Stratégies et objets, puis à Stratégie IPv4, et cliquez sur + Créer.- Nommez votre stratégie, par exemple « Autoriser Anydesk ».- Définissez l’interface entrante sur votre réseau interne ( LAN_Interface ) et l’interface sortante sur votre WAN.- Définissez la source sur votre sous-réseau LAN ou un hôte spécifique, et la destination sur un objet d’adresse personnalisé nommé « Internet » ou même les plages d’adresses IP spécifiques d’Anydesk si vous souhaitez un contrôle plus précis.- Pour la destination, vous devrez peut-être ajouter des plages d’adresses IP spécifiques pour les relais d’Anydesk ; consultez leur documentation ou utilisez un outil comme Wireshark pour identifier les adresses IP utilisées.- Définissez l’action sur Accepter.- Sous Profils de sécurité : désactivez tout (antivirus, filtre Web, filtre DNS, etc.), car il s’agit uniquement d’une autorisation de trafic.- Glissez cette nouvelle règle au-dessus des autres stratégies afin qu’elle soit évaluée en premier.- Enregistrez et testez. Si Anydesk se connecte correctement, tout est en ordre.

Méthode 3 : Autoriser toutes les connexions non évaluées dans le filtre Web

Cette solution est un peu plus… permissive. Au lieu de paramétrer finement les domaines ou les politiques, elle autorise tous les sites web non évalués à contourner les restrictions. Ce n’est pas idéal pour les environnements à haute sécurité, mais si vous souhaitez simplement que Anydesk soit opérationnel rapidement, c’est une solution simple.

Pourquoi c’est utile : Certaines configurations bloquent par défaut le trafic non évalué, et les URL d’Anydesk restent non évaluées. Autoriser le trafic non évalué dans le filtre Web permet à l’application de se connecter sans rencontrer de blocage.

Étapes : – Ouvrez Profils de sécurité > Filtre Web.- Modifiez le profil par défaut.- Sous Filtres préconfigurés, recherchez la catégorie Non évalué.- Remplacez-la par Autoriser.- Cliquez sur OK.- Patientez quelques minutes le temps que la modification soit prise en compte, puis essayez de relancer Anydesk.

Honnêtement, chacune de ces méthodes peut s’avérer utile, selon la rigueur de vos règles de pare-feu et la configuration de votre réseau. Certains trouvent que l’activation du système de notation des URL suffit, d’autres préfèrent définir une politique spécifique. Et si vous souhaitez une solution rapide et que les sites non notés ne vous importent pas, cette troisième option convient également.

FortiGate complique inutilement les choses, bien sûr, mais une fois les autorisations correctement configurées, Anydesk fonctionne généralement de nouveau sans problème. Notez simplement que la prise en compte des modifications peut prendre quelques minutes, et qu’il faut parfois procéder par essais et erreurs.

Résumé

  • Activation du système de notation des URL pour aider FortiGuard à mieux évaluer les sites non notés.
  • Création de politiques IPv4 spécifiques pour autoriser le trafic Anydesk.
  • Autoriser toutes les connexions non classées dans le filtre Web en cas de besoin.

Conclure

Si cela a permis à Anydesk de fonctionner à nouveau correctement, c’est l’essentiel. Il s’agit parfois de trouver le juste équilibre en matière d’autorisations sans trop ouvrir le réseau. Avec un peu de patience, la plupart de ces ajustements de pare-feu résolvent les problèmes. J’espère que cela aidera d’autres personnes à éviter la frustration et les tâtonnements souvent associés aux problèmes de pare-feu ; en tout cas, ça a fonctionné pour moi. Bonne chance !