|
|
 |
 |

Bienvenue sur le site de téléchargement du Client VPN IPSec TheGreenBow.
Vous pouvez télécharger ici les dernières versions du logiciel,
la documentation et les utilitaires de configuration qui l'accompagnent. Vous trouverez
aussi la liste des nouvelles fonctionnalités de chaque version.

Télécharger le logiciel
|
Client VPN IPSec TheGreenBow |
Télécharger |
|
| |
|
Download Mirror |
|
 |
| |
| Version: |
4.70.001 |
|
 |
Release Note
du logiciel |
| Taille: |
4.68 Mb |
|
 |
Version précédente |
| Date: |
Jul 2010 |
|
|
|
| Langues: |
Allemand, Anglais, Arabe, Chinois (simplifié), Danois, Espagnol, Finlandais, Français, Grec, Hindi, Italien, Japonais, Néerlandais, Polonais, Portugais, Russe, Slovénien, Serbe (latin), Tchèque, Thaï et Turque. |
|
 |
Ajouter une nouvelle langue |
| |
| OS: |
Windows 2000 (Workstation)
Windows XP 32-bit
Windows Server 2003 32-bit
Windows Server 2008 32-bit
Windows Server 2008 64-bit
Windows Vista 32/64-bit
Windows 7 32-bit
Windows 7 64-bit (En savoir plus ..)
|
|

 |
|

Derniers patches

Documentation

Release Note du logiciel
Version 4.7
Nouveautés de la Release 4.7 ?
- Nouveaux langages disponibles Danois et Tchèque ce qui amène à un total de 21 langues.
- Compatible avec le nouveau pilote WWAN pour périphériques 3G/4G sur Windows 7 (Windows Seven 32/64bit).
- Configuration automatique des règles du Pare-feu Windows étendues aux profils "domaine" et "public".
- Compatible avec les derniers routeurs VPN NetGear.
- Possibilité de mettre à jour plusieurs numéros de licence à une date précise.
Version 4.70 build 001 (Jul. 2010)
- Fonctionnalité : Ajout des langages Tchèque et Danois. Le Client VPN IPSec TheGreenBow est désormais disponible en 21 langues. Tchèque et danois étant dorénavant embarqué dans le logiciel d'installation.
- Fonctionnalité : Compatible avec le nouveau pilote WWAN Microsoft pour périphérique 3G/4G sur Windows 7 (Windows Seven 32/64 bits). Avec cette nouvelle version du logiciel chaque adaptateur compatible WWAN devrait fonctionner correctement. WWAN signifie 'Wireless Wide Area Network' ou réseau étendu sans fil, et est maintenant compatible avec plusieurs modems/adaptateurs sans fil de différents fabricants. Tous les fabricants doivent prendre en compte les "Mobile Broadband Driver Model Specification" pour Windows 7 basées les pilotes miniport NDIS6.20. Parmi ces adaptateurs, le Client VPN IPSec supporte maintenant Atheros Wireless Adapter, Dell Wireless 5530 HSDPA Mini-Card, Dell Wireless 5600 EVDO-HSPA Mini-Card, modem 3G Huawei, Qualcomm Gobi 2000, Sierra Wireless MC8781 HSPDA. Pour plus d'informations, veuillez consulter la liste des modems/adaptateurs 3G et la FAQ.
- Fonctionnalité : Compatible avec les derniers routeurs VPN NetGear.
- Fonctionnalité : Configuration automatique des règles du Pare-feu Windows étendues aux profils 'domain' et 'public'.
- Fonctionnalité : Possibilité de mettre à jour plusieurs numéros de license (qui auraient des dates d'expiration différentes) à une date précise. Ceci permet aux clients et/ou revendeurs qui gèrent de nombreuses licenses de simplifier leur comptabilité et la gestion de l'option de maintenance. Cette fonctionnalité n'est pas encore disponible en ligne, veuillez contacter notre équipe commerciale sales@thegreenbow.com.
- Fonctionnalité : Le fichier de configuration est désormais chiffré lors de la mise à jour du logiciel. Si l'accès à l'interface principale a été protégée par un mot de passe, ou si un mot de passe a été configuré en ligne de commande lors de l'installation, ils seront utilisés (par exemple, 'Affichage' > 'Configuration' > 'Bloquer l'accès à l'interface' ou consultez le Guide de déploiement).
- Amélioration : Possibilité de copier et coller le numéro de licence de la fenêtre "A propos...", de sorte qu'il puisse être envoyé facilement à notre support technique.
- Amélioration : Modification de l'interface utilisateur dans le panneau Phase 2 autour du bouton "Gestion des Certificats :".
- Amélioration : Le dossier temporaire d'installation pour les pilotes sous Windows 7 64-bit ne devait pas être limité en droits d'accès. Cela n'est plus obligatoire maintenant.
- Amélioration : RFC définit le port 4500 UDP pour la renégociation des clés. Le port 500 est désormais également autorisé.
- Amélioration : Le Config-Mode du moteur IKE a été adapté pour assurer la compatibilité avec les passerelles NetGear.
- Amélioration : Ajout d'un Push-Mode au Config-Mode pour la compatibilité avec les passerelles NetGear.
- Amélioration : Pour les lignes de commande /export et /exportonce, le paramètre /pwd est obligatoire (par exemple vpnconf.exe /export:c:\test.tgb /pwd:test).
- Correction : Pas de demande de retransmission de Phase 2 lorsque la passerelle distante ne répond pas.
- Correction : Quand une passerelle distante ne répond pas, le Client VPN IPSec ne bascule pas sur une passerelle redondante. Cela ne se produit pas si un autre tunnel est ouvert.
- Correction : Le moteur IKE pourrait ne plus être à l'écoute dans certains cas d'échanges de messages avec la passerelle VPN, par exemple un délai de réponse expiré ou une réponse perdue venant d'une passerelle VPN.
- Correction : Le masque par défaut dans l'assistant de Configuration VPN doit être fixé à la classe C.
- Correction : L'adresse DNS/WINS n'est pas retirée des paramètres de réseau Windows sur Windows 7 édition Ultimate si la connexion WiFi est utilisée.
- Correction : Le fichier de Configuration VPN pré-configuré et embarqué dans le programme d'installation peut ne pas fonctionner correctement (consultez la rubrique 'Comment intégrer une Configuration VPN spécifique dans le programme d'installation du Client VPN ?' du Guide de déploiement).
- Correction : Rafales de messages du Config-Mode reçus avec les adresses serveurs DNS/WINS à mettre à jour, pourraient ne pas fonctionner correctement.
- Correction : La phase 2 du mode ESP utilisée avec certaines passerelles VPN peut rester en mode 'Tunnel' bien que le mode 'Transport' ait été choisi.
- Correction : La ligne de commande pour remplacer un fichier de Configuration protégé par un mot de passe (par exemple '/replace:c\test.tgb /pwd:test') pourrait effacer la configuration actuelle si le mot de passe est incorrect. Les lignes de commande /add ou /importonce ne sont pas affectées.
- Correction : Les lignes de commande ('vpnconf.exe /import:[nom du fichier]') pourraient ne pas être exécutées correctement.
- Correction : Les évènements avant l'ouverture d'une session Windows ne sont pas enregistrés dans la 'Console' lors de l'ouverture/fermeture d'un tunnel (pour le mode Gina cliquez sur 'Phase 2 avancée' puis 'Peut-être ouvert avant le logon Windows').
- Correction : L'activation du logiciel peut ne pas fonctionner correctement si le dossier temporaire de Windows est interdit à l'utilisateur.
- Correction : Ecran bleu à la sortie du mode veille sous Windows 7 64-bit.
- Correction : Les caractères spéciaux dans le noms de Phase 1 ou Phase 2 peuvent bloquer le démarrage du logiciel.
- Correction : Le popup montre en permanence 'Tunnel résiduel' après la fermeture du tunnel en raison d'un cookie erroné dans le message de notification 'INVALID COOKIE' (RFC2522).
- Correction : Limitation en longueur de tous les paramètres pour éviter un dépassement de mémoire tampon. Intégration d'un patch déjà publié.
- Correction : Le bouton 'Ouvrir le tunnel' est désactivé pendant que les interfaces réseau deviennent disponibles ou indisponibles pour éviter un plantage. En particulier les interfaces réseau sans fil (3G, WiFi...).
- Correction : Le service IKE peut se bloquer si l'utilisateur ouvre et ferme un tunnel rapidement plusieurs fois si une passerelle redondante a été configurée.
- Correction : La compatibilité avec les OID numériques dans le sujet du certificat peut conduire à l'impossibilité d'ouvrir un tunnel.
- Correction : Emission d'un son ('ding') lors de l'utilisation de la touche 'TAB' dans la fenêtre d'authentification X-Auth.
- Correction : Un mot de passe limitant l'accès à certaines vues de l'interface graphique ('Affichage' > 'Configuration :') peut être demandé même si il n'a pas été paramètré.
- Correction : L'option 'Ne pas démarrer le Client VPN quand Windows démarre' ne fonctionne pas sur Windows 7 64-bit. Le Client VPN démarre toujours.
- Correction : Ecran bleu sur le Sony VAIO VGN-FW51MF avec option 3G, Windows 7 64-bit et une configuration VPN utilisant des certificats.
- Correction : Lorsque le réseau local et distant sont sur le même sous-réseau, l'accès au réseau distant ne fonctionne pas correctement si la fonctionnalité 'Ouvrir automatiquement ce tunnel sur détection de trafic' n'a pas été selectionnée.
- Correction : Mauvais numéro de version du daemon d'IKE.
Version 4.6
- Correction : Un crash IKE peut se produire dans certaines circonstances telles que la renégociation de l'authentification des utilisateurs en utilisant X-Auth deux fois de suite et obtenant une réponse non ok du serveur distant X-Auth, bien que la négociation initiale a été authorisée avec le même login/mot de passe.
- Correction : La Phase2 avec Authentification SHA-2 algorithme ne fonctionne pas correctement en mode Peer2Peer.
- Correction : La fenêtre d'import d'une configuration VPN peut prendre quelques secondes à apparaître (win7/Windows Seven seulement).
- Correction : Décalage entre les noms de tunnel dans le Panneau de Configuration, si de multiples tunnels ont été configurés.
- Correction : Le Panneau de Configuration peut afficher un état du tunnel faux si de multiples tunnels ont été configurés.
Version 4.65 build 002 (Nov. 2009)
- Fonctionnalité : Compatible Windows Seven (7) RTM 32/64 bit. Le Client VPN IPSec TheGreenBow supporte maintenant Windows 2000 (Workstation), Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64 bit, Windows Vista 32/64 bit, Windows 7 32/64 bit. Les anciennes versions de Windows sont supportées par les anciennes versions du Client VPN IPSec TheGreenBow. Ces versions sont disponibles sur la page de téléchargement.
- Amélioration : Assistant d'activation simplifié. Il accepte un numéro de licence de 20 ou 24 chiffres.
- Amélioration : Message plus explicite au lieu de l'erreur 056 lorsque vous tentez d'activer une licence temporaire qui a expiré.
- Amélioration : Gestion de la licence temporaire améliorée et période d'utilisation prolongée.
- Amélioration : Panneau de Connexion légèrement redessiné pour un meilleur affichage de multiples tunnels.
- Amélioration : Possibilité de maintenir la période d'essai lors de l'installation de plusieurs version personnalisé OEM.
- Amélioration : Suppression de la clé de Registre DnSeparator. Le sujet du certificat est maintenant basée sur RFC 4514.
- Correction : Le transfert FTP dans un tunnel ESP crée un BSOD lorsque le mode actif est réglé.
- Correction : Lorsque l'utilisateur insére à nouveau sa carte à puce après la fermeture d'un tunnel, PIN Windows ne se déclenche pas pour la vérification du code PIN.
- Correction : La vulnérabilité DoS corrigée.
- Correction : Le logiciel peut ne pas s'exécuter correctement lorsque le mode USB Drive est actif (VPN Config déplacé sur USB Drive) et l'un des lecteurs réseau est inaccessible.
- Correction : L'utilisation d'un certificat du magasin de certificats de Windows ne fonctionne pas correctement sur Windows XP 32/64 bits.
- Correction : Amélioration des messages d'avertissement en anglais lorsque les paramètres globaux sont réglés à l'extérieur des limites.
- Correction : VPN Peer 2 peer ne fonctionne pas en mode agressif.
- Correction : Lorsque VMWare Serveur et IPSec VPN Client sont installés sur Windows Vista cela peut causer des BSOD. Problème corrigé pour VMWare, mais aussi pour Virtual PC et Virtual Box de Sun.
- Correction : Un crash peut se produire lors de l'importation de certificats P12 générés par firewall Checkpoint.
- Correction : Un crash peut se produire pendant le chargement de données extrêmement importante avec un chipset NVIDIA Ethernet intégrée à la carte mère ou une carte réseau basée sur un chipset Realtek.
- Correction : L'assistant USB Drive Windows ne fonctionne pas au premier plan.
- Correction : L'adresse "Alternate WINS Server" pourrait ne pas être mis à jour lors de l'ouverture d'un tunnel (Windows7 seulement).
- Correction : La période d'évaluation pourrait expirer dès l'installation dans certaines circonstances rares avec des paramètres de pare-feu très agressifs.
- Correction : Les pilotes de réseau pourrait ne pas être correctement installé sur Vista 64bits lorsque le chemin d'installation contient des espaces.
- Correction: Erreur de frappe du les switch --noactiv et /D dans la section de 'Ligne de commande' dans le guide de déploiement.
- Correction: l'icône de Systray pourrait disparaître lorsque l'explorateur Windows crash.
- Correction : Une demande d'activation du logiciel peut être envoyé malformée pendant la désinstallation du logiciel.
- Correction : La valeur de DN dans les certificats OID (Object ID) n'est pas correctement analyséé conduisant au message d'erreur 'OID inconnu' lors de l'utilisation de virgules à l'intérieur des RDN (Relative Distinguished Name).
- Correction : Crash avec l'utilisation de certains Certificats si la clé privée ne peut être lu correctement (malformed...).
- Correction : Lors de la modification de la Phase2 avancée dans le Panneau de Configuration VPN 'ID Type' n'est pas enregistré dans le fichier de configuration.
- Correction : La fonction Windows 'CryptUIDlgViewContext' provenant de 'cryptui.dll' n'est pas disponible avec Windows 2000, elle est toutefois utilisé pour afficher les détails du Certificat dans le Client VPN IPSec version 4.6 et suivantes.
- Correction : Non compatible avec les certificats ayant une extension 'subjectAltName', ce qui génère un message d'erreur une 'subjectaltname invalid length'.
Version 4.61 build 003 (Juil. 2009)
- Correction : Le mécanisme de Credential Providers (alias GINA) non désactivé après la desinstallation du logiciel sous Windows XP, dans le cas où un tunnel VPN a été activé avec la fonction 'Activer avant l'ouverture de session Windows'.
Note tous OS supportés: Dans les situations où on revient à une session Windows qui a été quittée sans être fermée (par exemple, après un "Changement utilisateur" ou un "Verrouillage ordinateur"), il peut arriver que le logiciel Client VPN IPSec n'affiche pas les tunnels actifs (en particulier, les tunnels ouverts avant le logon Windows). Dans ce cas, quittez et redémarrez le logiciel. Tous les tunnels ouverts sont à nouveau affichés comme tels.
Version 4.61 build 002 (Juin 2009)
- Fonctionnalité : Support de Windows 7 RC 32-bit et Windows 7 RC 64-bit en mode de compatibilité. TheGreenBow IPSec VPN Client supporte maintenant Windows 2000, Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64 bits, Windows Vista 32/64 bits, Windows 7 32/64 bits.
- Amélioration : Suppression du focus sur la fenêtre Vista Credential Providers (ou GINA sur W2K/WXP).
Note:Credential Providers non supporté sur Windows 64-bit.
- Amélioration : Amélioration de message d'erreur lorsque l'utilisateur entre un mauvais mot de passe pour un Token USB / carte à puce ou lorsque le Token USB / carte à puce est verrouillé.
- Amélioration : Tous les switch en ligne de commande suivants peuvent maintenant être utilisés avec l'option /pwd: xxx option: /export /import, /exportonce, /importonce, /add, ou /replace.
- Correction : Couleur de fond de quelques liens dans "Assistant d'Activation du Logiciel» et «Panneau de Connexion".
- Correction : Tunnel VPN peut ne pas s'ouvrir automatiquement si connexion vers IP 'Range Address'.
- Correction : Certains OID (Object ID) dans les certificats de sont pas reconnus (i.e. RFC 4519).
- Correction : Mode Transport derrière NAT peut échouer dans certains configurations VPN.
- Correction : Conflit avec un autre fournisseur de Vista Credential Providers (ou GINA), si il est déjà installé.
- Correction : Raccourci application sur le bureau et un driver ne sont pas supprimés a la desinstallation.
- Correction : Perte de l'interface réseau suite aux nouveaux pilotes réseau en Windows 64-bit.
Version 4.60 build 007 (Mai 2009)
- Fonctionnalité : Possibilité d'utiliser les certificats du Magasin de Certificats Windows permettant ainsi une intégration rapide avec tous logiciels de PKI compatible avec le Magasin de Certificat Windows. Lors de l'utilisation de Tokens USB ou du Magasin de Certificats Windows, vous pouvez sélectionner un certifcat parmi tous les certificats pré-enregistrés.
- Fonctionnalité : Compatible Vista Credential Providers (alias GINA sur W2K/WXP) permettant l'ouverture d'une session Windows via une connection VPN ou de choisir l'ouverture d'une session sur un ordinateur local. Non supporté sur Windows 64-bit.
- Fonctionnalité : Importation facile du code ATR d'un nouveau token permettant ainsi l'utilisation immédiate de nouveaux Token USB ou Cartes à puce.
- Fonctionnalité : Compatible Windows 7 (32-bit). Le Client VPN IPSec TheGreenBow est désormais compatible avec Windows 2000, Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64-bit, Windows Vista 32/64-bit, Windows 7 32-bit.
- Fonctionnalité : Ajout des langages Arabe, Hindi et Thaï. Le Client VPN IPSec TheGreenBow est désormais disponible en 19 langues : Allemand, Anglais, Arabe, Chinois (simplifié), Espagnol, Finlandais, Français, Grec, Hindi, Italien, Japonais, Néerlandais, Polonais, Portugais, Russe, Slovénien, Serbe (latin), Thaï et Turque.
- Fonctionnalité : Compatible avec SHA-2 algorithm (256-bit).
- Fonctionnalité : Possibilité d'empêcher la mise à jour ou la désinstallation du logiciel si son utilisation a été protégée par un mot de passe.
- Fonctionnalité : Possibilité de visualiser tous les détails d'un certificat tels que la date d'expiration, l'émetteur, le sujet etc.
- Fonctionnalité : Raccourci pour activer le mode Debug.
- Fonctionnalité : Compatible avec Oberthur AuthentIC Card v220 USB Token. Voir notre liste des Tokens supportés.
- Amélioration : Amélioration significative de facilité d'usage du Mode USB avec la possibilité d'assigner une configuration VPN à un ordinateur ou une clé USB.
- Amélioration : Amélioraion du message d'avertissement lorsque l'utilisateur entre un mauvais mot de passe pour un Token USB/Carte à puce ou lorsque le(la) Token USB/Carte à puce est vérrouillé(e).
- Amélioration : Informations plus détaillées sur certaines erreurs d'Activation Logiciel en particulier celles qui sont dues à des erreurs internes du Serveur d'Activation.
- Amélioration : Logiciel localisé en Allemand.
- Amélioration : Modification des messages du Wizard d'importation de certificat.
- Amélioration : Menu 'Aide' et 'Support en ligne' regroupés.
- Amélioration : Impossible d'ouvrir un tunnel si une adresse IP a été définie comme l'adresse IP locale (c'est-à -dire 'Phase 1'> 'Interface') et que cette adresse n'existe pas dans les interfaces LAN de l'ordinateur.
- Amélioration : Gestion du code PIN dans l'interface utilisateur X-Auth login/mot de passe.
- Correction : Le fichier de Configuration VPN peut ne pas être restauré correctement après la mise à jour du logiciel sur certaines configurations de Windows.
- Correction : Pas d'accès aux dossiers partagés NAS en fonction du disque NAS. En raison du checksum TCP quand les paquets IP sont fragmentés.
- Correction : La valeur du Local ID (Phase 1) est mal construite quand le certificat utilise des caractères UTF-8.
- Correction : Carte à puce Oberthur non reconnue
[ATR 3B:7B:18:00:00:00:31:C0:64:77:E9:10:00:01:90:00].
- Correction : Impossible de lire des certificats sur certaines cartes à puce.
- Correction : Les paquets UDP de plus de 1672 octets ne sont pas traités correctement et peuvent causés des écrans bleus.
- Correction : Le temps de démarrage et le temps d'importation peut être plus long que d'habitude lorsque le mode debug est activé sur certaines configurations Windows Vista.
- Correction : Mauvaise adresse par défaut du point d'accès distant lorsque le Wizard de Configuration VPN est utilisé en mode peer-to-peer et qu'il a été utilisé auparavant pour se connecter à une passerelle VPN.
- Correction : Perte de la Pre-Shared Key, lorsque l'utilisateur essaie d'importer un Certificat.
- Correction : Les noms de la Phase 1 et de la Phase 2 ne peuvent être changés qu'une fois seulement parce que les noms étaient mis en cache par le logiciel.
- Correction : La modification à plusieurs reprises de l'adresse LAN distante pourrait ne pas être enregistrée correctement dans la configuration VPN.
- Correction : Les lignes de commande /Open et /Close agrandissent la fenêtre du Client VPN IPSec même si elle a été réduite par l'utilisateur. En outre, les lignes de commande /Open, /Close et /stop ne fonctionnent pas si le Panneau de Connection a été ouvert avant qu'elles soient utilisées.
- Correction : Les lignes de commande /Open et /Close ne fonctionnent pas si le nom du tunnel contient des capitales.
- Correction : Les scripts déclarés avant ou après, l'ouverture ou la fermeture du tunnel peuvent ne pas se lancer dans certaines circonstances.
- Correction : Le Pop-up Systray montrant la barre progression du tunnel prend le focus sur les autres applications.
- Correction : Le dernier format de compression zip du setup n'était pas compatible avec
l'environnement de certains ordinateurs.
- Correction : La désinstallation du logiciel n'aboutit pas dans certains cas quand le logiciel fonctionne et qu'un tunnel est ouvert.
- Correction : Un clic sur l'icone systray n'agrandit pas le Panneau de Connection, le Panneau de Configuration ou la Console du Client VPN IPSec si ils était réduits.
- Correction : Un tunnel est présenté comme ouvert dans le Panneau de Connection lorsqu'une clé USB est branchée, reste présenté comme ouvert lorsque la clé USB est débranchée bien qu'il ait été fermé.
- Correction : L'adresse LAN distante de la Phase 2 peut ne pas être enregistrée correctement dans certaines circonstances avec de multiples tunnels VPN.
- Correction : Le code PIN d'un Token peut être demandé lors de l'ouverture du tunnel même si aucun Token n'est branché, dans le cas où 'Phase 1 Certificat sur Token' et ' Ouverture Automatique sur détection de trafic' ont été configurés.
- Correction : Crash du logiciel si le champ 'Adresse du routeur distant' n'existe pas dans le fichier de Configuration VPN.
- Correction : La longueur total du padding et de l'IP frame lors de l'utilisation de certaines commandes FTP avec un serveur Web empêche l'accès via un serveur VPN WindRiver.
- Correction : L'adresse DNS initiale n'est pas réstituée lorsque l'utilisateur ferme tous les tunnels, arrête le logiciel ou réinitialise le service IKE, dans le cas où deux tunnels ont été configurés pour utiliser des adresses DNS auxiliaires.
- Correction : Compatible avec ePass 2000 lecteur de Certificats.
Version 4.5
- Amélioration : Le nom SHA est remplacé par SHA-1.
- Correction : Il manque le choix "Ajouter ou Remplacer" quand on double-clique sur un fichier de configuration dans Windows Explorer.
- Correction : La ligne de commande "/import" ne marche pas quand on importe le mot-de-passe protégé de VPN Configuration.
- Correction : La fonctionnalité Redundant Gateway ne recontacte pas à nouveau la gateway primaire si les deux gateways, primaires et secondaires, ne sont pas disponibles.
- Correction : VPN Configuration est perdu durant l'upgrade dans certaines configurations Windows.
- Correction : L'upgrade du logiciel ne fonctionne pas sur des ordinateurs lents équipés en Windows XP.
- Correction : Le logiciel demande toujours l'activation dans certaines circonstances d'ordinateurs avec CPU très occupé.
- Correction : Le Panneau de Connexion peut ne montrer pas un tunnel ouvert dans certaines configurations VPN.
- Correction : Accidents erratiques lorsqu'on utilise Config-Mode.
Version 4.50 build 004 (Nov. 2008)
- Correction : La mise à jour ne s'effectue pas correctement sur les machines Windows XP lentes.
- Correction : Occupation excessive du CPU par la popup X-Auth lorsqu'on annule ou que le délai est dépassé.
Version 4.50 build 001 (Oct. 2008)
- Fonctionnalité : Compatible Windows Vista 64-bit.
- Fonctionnalité : Nouvelle certification Gemalto.Net Two-Factor Authentication Smart Cards.
- Fonctionnalité : Nouvelle certification des Token USB ePass 2000 et ePass 3000.
- Amélioration : Possibilité de configurer la durée de la fenêtre login/password X-Auth.
- Amélioration : Plus d'explications sur la façon de transférer une licence sur un autre ordinateur et d'activé avec succès le logiciel.
- Amélioration : "Save & Apply" plus rapide.
- Amélioration : Popup de confirmation lorsqu'on supprime les elements d'une configuration.
- Amélioration : Nouveau certificat TheGreenBow comme éditeur logiciel.
- Correction : Les adresses DNS/WINS du serveur ne sont pas effacées lorsqu'on ferme le tunnel VPN dans certaines configurations Windows.
- Correction : Restaure certains paramètres Windows comme le service IKE de Vista et le PolicyAgent de XP á une valeur de pré-installation après la désinstallation du logiciel Client VPN IPSec.
- Correction : Change le '?' du menu en chinois.
- Correction : Mauvais icône quand on crée la configuration du VPN avec le Wizard de configuration VPN.
- Correction : Les codes des langues dans les liens vers le site web sont maintenant conformes au code iso-639-2.
- Correction : Les activations de licences temporaires interdisent le logiciel de démarrer correctement.
- Correction : Icône blanc sur fond gris dans le menu systray.
- Correction : La réponse de l'activation du logiciel mal analysée peut être génératrice d'un message d'erreur d'activation "Code 50".
- Correction : Impossible de redémarrer le Client VPN IPSec en mode utilisateur sous XP dans certaines circonstances après l'activation du logiciel.
- Correction : Le driver USB n'est pas détecté dans certaines circonstances.
- Correction : La phase 2 perd le lien vers la phase 1 après qu'on l'ai renommé et dans des configurations de tunnels VPN multiples.
- Correction : La modification de la configuration du VPN n'est pas prise en compte si on change de mode USB pour un autre avec un driver USB spécifique.
- Correction : Le sujet du certificat est tronqué après 124 caractères.
- Correction : La phase 1 est instable lorsqu'on utilise un routeur VPN Neusoft.
- Correction : Affiche erreur lorsqu'il reste des jours d'évaluation en chinois.
- Correction : Affiche erreur dans la DLL italienne.
- Correction : Le nom du titre de la phase 1 est erroné dans la fenêtre du mot de passe X-Auth.
Version 4.2
- Fonctionnalité : Le réseau et masque de réseau IPV4 sont pris en compte lorsqu'ils sont envoyés via le Config Mode.
- Amélioration : Réduction des erreurs d'activation 050.
- Amélioration : Le Client VPN bascule immédiatement sur la seconde gateway, dès que le DPD détecte que la première est inactive.
- Correction : Mauvaise gestion de certains chemins en caractères non latin (unicode).
- Correction : L'installation du Client VPN est autorisée sur Windows Server 2003.
- Correction : Il n'y a plus besoin d'effectuer 2 reboots après l'installation.
- Correction : IKE crash quand le mode debug est activé.
- Correction : Erreur de drivers au cours d'une installation sur Vista.
- Bug connu : Problème d'affichage dans la fenêtre d'évaluation, en version chinoise.
Version 4.20 build 005 (Juin 2008)
- Correction : Correction de la commande 'Obtenir mises à jour'.
Version 4.20 build 004 (Juin 2008)
- Correction : Remplacement du Serbe par le Serbe Latin.
- Correction : Certificats de gestion pour la zone chinoise.
- Correction : Gestion ANSI/UNICODE.
- Correction : Version de l'installation.
- Correction : L'erreur "Unspecified error" amenait à une fenêtre d'activation vide.
- Correction : Les drivers Vista sont correctement gérés.
Version 4.20 build 001 (Juin 2008)
- Fonctionnalité : Réinitialisation automatique de l'activation sur la mise à jour ou désinstallation.
- Fonctionnalité : Le temps d'affichage de la popup X-Auth configurable dans le fichier de configuration VPN. La valeur par défaut devient 60 sec.
- Fonctionnalité : Le logiciel est compatible Unicode ce qui rend disponible le Chinois (Chinois simplifié) et le japonais.
- Fonctionnalité : 9 langues ont été ajoutées. Le Client VPN IPSec TheGreenBow est maintenant disponible en 16 langues : Anglais, Français, Portugais, Espagnol, Italien, Néerlandais, Allemand, Polonais, Slovénien, Serbe, Turque, Russe, Chinois (simplifié), Japonais et Finlandais.
- Fonctionnalité : Des règles appropriées sont automatiquement créées dans le Firewall Vista autorisant les tunnels VPN IPSec.
- Fonctionnalité : Capacité à accéder à un LAN distant d'un réseau local avec le même plan d'adressage IP.
- Fonctionnalité : L'installation de la langue peut être spécifiée par le biais d'une ligne de commande. Consultez le Guide de déploiement du VPN pour de plus amples détails.
- Amélioration : Terminologie PFS / Diffie-Hellman.
- Amélioration : Nouvel installeur du software. Il permet l'installation en Unicode et une amélioration du processus de mise à niveau qui se fait maintenant en 1 seul redémarrage. L'installation est rendue plus facile sans le sommaire d'installation. Cela permet également de réduire de moitié sa taille.
- Amélioration : Elimination vulnérabilité 'IKE credential disclosure vulnerability'.
- Amélioration : Certains messages espagnols ont été améliorés.
- Amélioration : Les configurations VPN peuvent maintenant être signées pour maintenir l'intégrité du contenu. L'intégrité est alors vérifiée pendant l'import / export des configurations VPN.
- Amélioration : Une page support spécifique s'ouvre automatiquement en fonction des erreurs d'activation.
- Amélioration : Facilité de passage entre le Panneau de Connexion et le Panneau de Configuration.
- Amélioration : Meilleure gestion de l'adresse du serveur DNS/WINS quand elle est statique (non assignée par le serveur DHCP).
- Amélioration : Icône de l'application redesigné.
- Correction : Copier / Coller un numéro de licence sur la boîte de dialogue de l'activation.
- Correction : Perte de focus suite à la popup Systray.
- Correction : Les Certificats sont correctement gérés.
- Correction : La configuration VPN est correctement sauvegardée lors de la mise à jour du logiciel.
- Correction : Erreurs GUI dues à la manipulation de Token.
- Correction : Quitter à la fin du processus d'activation ne sauve pas le code d'activation après une mise à jour du logiciel.
- Correction : Divers clés de registre et valeurs.
Version 4.1
- Compatible avec Windows Vista
- Possibilité de fusionner ou de scinder une configuration VPN
- Encore plus de facilité d'utilisation avec le pop-up systray lors de l'ouverture et de la fermeture de tunnels
- Encore plus de clés USB et de passerelles VPN compatibles
Version 4.10 build 010 (Fév. 2008)
- Correction: Déclenchement intempestif de l'activation silencieuse à l'ouverture du tunnel.
- Correction: Crash drivers sous certaines conditions d'exécution.
Version 4.10 build 009 (Jan. 2008)
- Fonctionnalité : Compatibilité de nouveaux tokens Aladdin eToken JC1.0b, M4.20, M4.20b, T1 16K, T1 32K. Voir notre liste des Tokens supportés.
- Fonctionnalité : La fonction "Path MTU discovery" est supportée. Elle permet de négocier la taille du MTU avec le réseau pour optimiser le trafic.
- Amélioration : Des répertoires contenant des espaces peuvent être spécifiés dans les scripts de Phase 2, s'ils sont encadrés par des guillemets.
- Correction: Le paramètre "Bloquer les communications non chiffrées" est importé au cours de l'import d'une configuration VPN.
- Correction: Crash du module IKE (Vista uniquement).
- Correction: L'activation manuelle peut être impossible suivant les droits utilisateur sous Vista.
- Correction: L'ouverture de tunnel avec certificats peut échouer sous Vista.
Version 4.10 build 001 (Aou. 2007)
- Fonctionnalité: Le Client VPN IPSec TheGreenBow 4.1 est compatible Windows Vista (32 bits seulement).
- Fonctionnalité: L'utilisateur Vista sans privilèges peut utliser le Client VPN IPSec TheGreenBow.
- Fonctionnalité: Une nouvelle fenêtre systray (popup) apparait quand un tunnel s'ouvre ou se ferme. Cette fenêtre systray montre la progression de l'ouverture du tunnel, et les avertissements sur des erreurs d'ouverture de tunnel.
- Fonctionnalité: Une configuration VPN entière peut être ajoutée à la configuration VPN courante, soit par un drag & drop, soit par le menu Importation Fichier du Panneau de Configuration soit par une nouvelle ligne de commande (option « /add »).
- Fonctionnalité: Des tunnels peuvent être importés et exportés séparément. Cette fonctionnalité permet de configurer plusieurs tunnels (Phase1/Phase2) dans une seule configuration VPN, pour exporter (et déployer) alors chaque tunnel séparément vers l'utilisateur ou le groupe d'utilisateurs approprié.
- Fonctionnalité: Un tunnel peut être ouvert et fermé par de nouvelles lignes de commande (option « /open », « /close »).
- Fonctionnalité: Un nouvel item dans le menu contextuel associé à l'item « Configuration » de l'arborescence VPN permet de réinitialiser la configuration VPN.
- Fonctionnalité: Gestion facultative du système de description teletext ASN1 des sujets de Certificats.
- Amélioration : La console VPN a été simplifiée avec un niveau unique de log pour rendre la correction des erreurs de connection VPN plus facile.
- Amélioration : Neutralisation automatique du service Microsoft « IKE and AuthIP IPSec Keying Modules » pendant l'installation de logiciel.
- Amélioration : La passerelle redondante laisse maintenant commuter dans les deux sens entre la passerelle et la passerelle redondante tant qu'il y en a une de disponible.
Version 4.0
- Fonctionnalité: Smartcard Gemplus est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard ActivCard est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard iToken Pro est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard iKey 1000 est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Description du certificat d'ASN 1.
- Fonctionnalité: Les scripts peuvent être exécutés juste après l'ouverture d'un tunnel, avant qu'il soit fermé et après sa fermeture.
- Fonctionnalité: Les paramètres dans l'execution d'un script quand le tunnel s'ouvre ou se ferme sont autorisés.
- Amélioration: Le numéro de license est sauvegardé et restitué pendant la mise à jour.
- Amélioration: Les raccourcis employés par le logiciel sont plus conformes avec les normes de Windows : « Ctrl+S » pour enregistrer, « Ctrl+Enter » pour basculer entre le Panneau de Configuration et le Panneau de Connection, et « Ctrl+D » pour la console.
- Amélioration: Gestion des paquets IP fragmentés.
- Amélioration: le concept de phase active/inactive (qui est identique que « ouvrir automatiquement un tunnel sur la détection de trafic ») est affiché dans le GUI par un nouvel icône Phase2 au lieu de l'ancien icône Phase1 « vérifié ».
- Correction: Aucun plantage sur le popup Xauth.
- Correction: Pendant une mise à jour la version du produit est correctement contrôllée, et la configuration vpn est automatiquement sauvegardée.
- Correction: Les adresses Dns/Wins sont restitués après hibernage windows.
- Correction: Pas de plantage d'ike dû au changement d'adresse IP.
Version 4.00 build 007 (Fév. 2007)
- Amélioration: Le client VPN est desormais disponible en portuguais standard.
- Correction: Le GUI se plante parfois lors de la fermeture d'un tunnel.
Version 4.00 build 006 (Jan. 2007)
- Fonctionnalité: Le nouveau Panneau de Connexion rend l'utilisation du Client VPN IPSec particulièrement simple.
Le passage du Panneau de Connexion au Panneau de Configuration se fait
simplement par le raccourci "Ctrl+P", mais peut aussi est restreint au
seul usage de l'administrateur. L'utilisateur ne peut alors utiliser
que le Panneau de Connexion, ce qui permet d'éviter des erreurs
de manipulations.
Le Panneau de Connection montre en temps réel l'ouverture d'un
tunnel, représentée par une barre de progression qui
identifie les différentes étapes de la
négociations IKE. Enfin, le Panneau de Connection
implémente une fenêtre 'popup' pour les erreurs de
connexions, qui améliore de façon inégalée
l'aide à la résolution des problèmes !
- Fonctionnalité: Un tunnel peut être ouvert en
ouvrant une configuration VPN (double-clic, ouverture d'une
configuration en pièce attachée à un email,
double-clic sur un raccourci sur le bureau, aussi connu comme le mode
'Tunnel Dial-up')
- Fonctionnalité: Le 'drag & drop' d'une
configuration VPN sur l'interface du logiciel l'importe et l'active
automatiquement.
- Fonctionnalité: Un jeu de Scripts peut être
configuré avant ou après l'ouverture ou la fermeture d'un
tunnel.
- Fonctionnalité: L'accès au Panneau de
Configuration peut être protégé par un mot de
passe, pour éviter des erreurs de manipulation de la part des
utilisateurs.
- Fonctionnalité: Les administrateurs peuvent
préconfigurer l'accès au Panneau de Configuration via un
nouveau set d'options du setup.
- Fonctionnalité: Raccourcis pour accéder aux
principales fonctionnalités (Sauver & Appliquer, Console,
Panneaux de Configuration/Connection).
- Fonctionnalité: Les Certificates peuvent
être exploités depuis différents media: clé
USB, Cartes à puce, Tokens.
- Fonctionnalité: Importation des certificats PKCS#12 depuis le Panneau de Configuration. Cette fonctionnalité
évite l'utilisation de notre ancien outil de conversion du format PKCS#12 au format PEM.
- Fonctionnalité: La fenêtre d'import des
certificats indique maintenant le sujet des certificats
importés, y compris lorsqu'ils sont sur un token/carte à
puce.
- Fonctionnalité: Le sujet d'un certificat est
automatiquement sélectioné comme valeur du Local ID en
Phase 1.
- Fonctionnalité: Support des tokens Aladdin (i-e: nouvel ATR supporté).
- Fonctionnalité: Le processus d'Activation est
documenté en ligne, pour une amélioration du diagnostique
des erreurs. L'activation manuelle du logiciel est toujours disponible sur notre site.
- Fonctionnalité: L'Hybrid-Mode est entièrement supporté (RFC: draft-ietf-ipsec-isakmp-hybrid-auth-05.txt).
- Fonctionnalité: Le Config-Mode est entièrement supporté.
- Amélioration: Amélioration de l'utilisation de la fenêtre d'import des certificats.
- Amélioration: Les messages sont affichés dans
la langue par défaut (anglais) s'ils ne sont pas présents
dans la dll de langue. Ceci est surtout utile lors de travaux de
traductions avec nos partenaires.
- Amélioration: Meilleur gestion de la Console (affichage en arrière-plan et premier plan).
- Amélioration: Extension de la compatibilité avec les produits Kaspersky.
- Correction: Compatibilité des paramètres X-Auth avec les anciennes version du logiciel.
- Correction: Adresse du serveur DNS parfois conservée après fermeture du tunnel.
- Correction: Dans certaines conditions, quand la Phase 2 échoue, le service IKE crashe.
- Correction: Pas de réponse à un message IKE CERT_REQ dans les modes aggessive et main.
- Correction: Gestion du DPD (ré-essais et crashes).
- Correction: Amélioration de la gestion des Certificats pendant la Phase d'initialisation du service IKE.
- Correction: Fuite mémoire de l'interface principale.
- Correction: Intégration d'un palliatif des dysfonctionnements d'ActiveSync.
Version 3.1
- Fonctionnalité: Ajout de la langue portuguaise brésilienne.
- Correction: Les paramètres de la ligne de commande "-start" de setup.exe sont correctement exécutés.
- Correction: L'Import/Export de configuration est
correctement executé lors de la mise à jour de
TheGreenBow version sup. 3.1.1.010 vers la version personnalisée.
- Correction: Purge DNS et Wins correctement executés lors de la fermeture d'un tunnel.
- Correction: Les arguments "--license" et "--activmail" pour
l'installation silencieuse sont correctement exécutés.
Version 3.12 build 006 (Oct. 2006)
- Correction: La copie de la configuration VPN sur une clé USB est correctement gérée.
- Amélioration: "Sauver et Appliquer"
réinitialise toutes les connexions, y compris celles en cours de
négociation.
Version 3.12 build 004 (Oct. 2006)
- Amélioration: Diverses améliorations sur les customisations du logiciel (versions spécifiques).
- Correction: Crash IKE "floating point not loaded" corrigé
- Correction: Absence de réponse à la requête CERT_REQ corrigé
- Correction: Caractère espace autorisé à la saisie de la preshared key.
Version 3.12 build 002 (Sep. 2006)
- Amélioration: Les problèmes de compatibilité avec l'anti-virus Kaspersky sont résolus.
- Correction: Dysfonctionnements IKE dus à des problèmes de mémoire corrigés.
Version 3.11 build 016 (Jui. 2006)
- Fonctionnalité: La Configuration VPN est conservée au cours d'une mise à jour du logiciel.
- Amélioration: Le login et le password X-Auth sont validés sur appui sur la touche "enter" du clavier.
- Amélioration: La Communication entre le service
IKE et l'IHM est améliorée. Ceci permet en particulier
d'utiliser le Client VPN au travers d'une connexion RDP.
- Amélioration: L'adresse virtuelle transmise par la passerelle remplace l'ID local de la Phase2.
- Correction: Le wizard de configuration n'apparaît plus au cours d'une mise à jour du logiciel.
- Correction: La mise en oeuvre conjointe de X-Auth et du
ConfigMode ne requière plus que l'option "Ouvrir le tunnel sur
détection de trafic" soit sélectionnée.
- Correction: Les options de ligne de commande /Importonce, /export or /exportonce ne démarrent plus le service IKE.
- Correction: Les certificats sont correctement importés depuis une fichier ".tgb".
- Fonctionnalité: Un certificat/clé privée peuvent être configurés par tunnel.
- Fonctionnalité: Les certificats sont
mémorisés et protégés dans le fichier de
configuration VPN.
- Amélioration: Diverses améliorations pour les versions customisées.
- Correction: La gestion des timers IKE est améliorée et évite des problèmes IKE aléatoires.
Version 3.11 build 004 (Avr. 2006)
- Fonctionnalité: TheGreenBow IPSec VPN Client is now available in Dutch and Italian.
- Correction: VPN GUI crashed when importing too long Certificates.
- Correction: VPN drivers crashes on rare PC platforms fixed.
- Correction: IKE correctly manages auto-signed Certificates
- Correction: "nomail" doesn't appear anymore in the about dialog.
Version 3.10 build 007 (Mar. 2006)
- Amélioration: WINS and DNS management improved on tunnel closing.
- Amélioration: Support of GRE protocol.
- Amélioration: Console traces accuracy improved
- Correction: Activation is now available when the internet connection is passing through a proxy.
- Correction: IKE or the GUI doesn't crash when reading a wrong formatted VPN configuration file.
Version 3.10 build 005 (Fév. 2006)
- Fonctionnalité: Whole VPN Configuration is now encrypted, locally or on a USB stick
- Fonctionnalité: Importation and exportation can be encrypted and protected with a password.
Importing a protected VPN Configuration automatically asks the user for entering the password.
- Fonctionnalité: Importation and exportation can both be configured through a command line, for example
when a script is used during installation. A complementary argument can be used to specify a password.
- Fonctionnalité: Importation and exportation automatically includes in a single file the Certificates
and the private key.
- Fonctionnalité: The NAT-T IKE parameter can now be configured as "forced", "disabled" or "automatic".
- Fonctionnalité: IP Range enables the IPSec VPN Client to establish a tunnel within a range of a predefined IP addresses.
- Fonctionnalité: Config-Mode allows to obtain a virtual IP address, or a DNS server address or a WINS
server address from the remote Gateway during the Tunnel negotiation (Phase 1).
- Amélioration: Importation can be done in USB mode, directly on the USB Stick.
- Amélioration: The design of the "import Certificates" dialog is slightly improved.
- Correction: Full license number can be configured through a command line argument, for silent
installation.
- Correction: The IKE Service V2.12 fixes the creation of several instances for TgbIke,
which may use 99% of the CPU.
- Correction: "cancel" on import dialog doesn't modify the VPN configuration.
Version 3.0
Version 3.0 build 017 (Déc. 2005)
- Amélioration: "Any" replaces "*" for default local address in Phase 1.
- Amélioration: Better management of the "Maximum Packet Size" done by VPN drivers.
- Amélioration: Name Resolution management improved.
- Amélioration: Portuguese and Spanish versions are packaged in the setup.
- Correction: Broadcast IP addresses are correctly casted
- Correction: Phase 2 was blocked with specific gateways.
- Correction: Full compatibility with Trend Micro firewall anti-virus.
- Correction: Various translation fixes.
- Correction: WINS and DNS servers name are correctly managed.
- Correction: Default values for lifetime durations and DPD parameters are fixed.
- Correction: The text of the uninstall final dialog is consistent with the uninstallation
Version 3.0 build 010 (Oct. 2005)
- Fonctionnalité: Domain logon now available with the IPSec VPN Client.
- Fonctionnalité: It is now possible to "force" the
email address for the confirmation of the activation, as a parameter
option of the setup.
- Amélioration: As many gateways don't work correctly
if the IPSec VPN Client virtual IP belongs to the remote network, users
are warned in case of such a configuration.
- Amélioration: The 'Open tunnel' button is disabled
during a VPN Configuration update (when clicking on 'Save &
Apply').
- Amélioration: Various GUI and activation improvements.
- Correction: IKE doesn't allow Quick Mode until X-Auth authentication succeed.
- Correction: IKE service doesn't slow down the Windows logon process anymore.
- Correction: Misconfiguration avoided when apply a configuration in USB mode without a VPN USB stick being inserted.
- Correction: GUI sometime crashed when an X-Auth tunnel took a long time to open.
Version 3.0 build 005 (Sept. 2005)
- Fonctionnalité: Alternate WINS and DNS servers
can be configured for each tunnel. They are used as soon as tunnel is
opened, and may replace the Config-Mode Fonctionnalité when this
mode is not proposed by the gateway.
- Amélioration: Physical and logical interface changes are better detected under Windows 2000.
- Amélioration: The URL of the Online Software Activation Server is better handled by the activation process.
- Amélioration: Config-Mode compatibility with Cisco routers improved.
- Amélioration: Manual Software Activation (used when trouble contacting Activation Server) is improved.
- Correction: Enable/disable Config-Mode function is better managed.
- Correction: Various GUI fixes.
- Correction: The removal of an empty USB stick is not considered anymore as the removal of a VPN USB stick.
- Correction: DNS server is correctly handled, when negociated through Config-Mode.
- Correction: Online Software Activation correctly handles license numbers encoded with 20 characters (releases 2.5x and older).
- Correction: USB stick in read-only mode are correctly handled.
- Correction: Console messages were shortened with long phase1 or phase2 names.
Version 3.0 build 001 (Aou. 2005)
- Fonctionnalité: the new window 'Preferences' allows to setup the startup mode for the IPSec VPN Client.
Three modes are available: Start the IPSec VPN Client before Windows logon, after Windows logon,
or don't start the IPSec VPN Client when Windows starts. (The integration of this Fonctionnalité obsoletes
the previous stand-alone configuration tool 'vpnstart.exe').
- Fonctionnalité: Full DPD (Dead Peer Detection) support. Based on DPD, the IPSec VPN Client can clear
remaining SA that would have stayed open otherwise.
- Fonctionnalité: X-Auth popup is enabled and may be used for X-Auth VPN authentication.
- Fonctionnalité: NAT-T in aggressive mode full support.
- Fonctionnalité: New console fixes display problems and improves ergonomy.
- Fonctionnalité: Ability to disable the network interface detection mechanism. This Fonctionnalité is useful
for the IPSec VPN Client to be used with wireless connections like GRPS or WiFi, which are often disrupted.
- Fonctionnalité: Full support of online software activation, using a new activation wizard.
- Fonctionnalité: IKE Config-Mode full support.
- Fonctionnalité: Redundant Gateway support. This Fonctionnalité allows the IPSec VPN Client to open an IPSec VPN
tunnel with an alternate gateway in case the primary gateway is down or not responding.
- Fonctionnalité: A new link "Check for updates…" in the main menu '?' allows to check if a new release
is available for download.
- Fonctionnalité: It is now possible to open/close tunnel directly from the tray icon menu (right click).
- Fonctionnalité: New encryption and hash capabilities have been added such as: AES 512, DH 1536, DH 2048 and RSA 2048
- Fonctionnalité: Ability to configure a script – or an application – to be executed as soon as the
tunnel is opened.
- Amélioration: A new window 'Phase2 advanced' allows to configure the way a tunnel can be opened.
Three modes are available: the tunnel may open when the IPSec VPN Client starts, on traffic detection, or
when a USB stick is inserted.
- Amélioration: The tray icon is green, instead of red previously, when at least one tunnel is opened.
- Amélioration: The encryption of the internal configuration file improves its security.
- Amélioration: The 'About' window now references the license number, owner email or remaining time for evaluation.
Version 2.51
Version 2.52 build 004 (Aug. 2005)
- Amélioration: The button 'Open Tunnel' (Phase 2) automatically changes to 'Close Tunnel' as soon as
the tunnel is opened, and conversely.
- Amélioration: The IPsec VPN Client does not trigger automatic tunnel creation with following frames:
Broadcasts, DHCP and DNS.
- Correction: The IPSec VPN Client does not generate ARP response for the local adapter's own IP address.
- Correction: The IPSec VPN Client works with Windows 2003 Server.
- Correction: The GUI now waits indefinitely the VPN services to be started. This avoids the IPSec VPN Client
to not detect the startup of VPN services when Windows starts slowly.
Version 2.51 build 016 (Jul. 2005)
- Amélioration: The VPN Configuration File location is identified with icon on the bottom left corner
of the main window, and the Configuration File Location window is simplified.
- Correction: The configuration is correctly saved and applied at the end of the (standard) configuration wizard.
Version 2.51 build 015 (Jun. 2005)
- Amélioration: Empty Phase1 and Phase2 windows after import are replaced by the 'configuration' window.
- Amélioration: The remaining file 'tgbvpn.conf_bak' is correctly removed during uninstall.
- Correction: AES algorithm is correctly imported (not replaced by 3DES)
- Amélioration: limited char set for phase name (phase 1 and 2): [a-z][A-Z][0-9][_.()] are allowed.
- Amélioration: the url associated with the 'buy' button of the registration window may be entirely
specified in our customization process.
- Amélioration: default/min/max lifetime are checked (min<max, and min<def<max).
- Correction: phase name limited to 49 char, and phase 1 name always correctly memorized by GUI.
- Correction: IKE is not run if it's already running ("IKE multi-instances" bug).
- Correction: selection of GRP14 in phase2 was wrongly taken as GRP1.
- Correction: a drive network is not seen as a USB drive anymore.
- Correction: network interface detection is now correctly handled (ethernet disconnection/wan connection)
and doesn't hang with an IKE crash.
- Correction: start/stop popup behaviour fixed (cancel button, never-ending popup, Software ends when
cancel is selected).
- Correction: GRP1 correctly set as default on phase1 if not found in config file.
- Correction: IKE restart process didn't restart each time.
- Correction: DPD interval & period cannot be less than 15.
- Correction: usage of VpnHide and display of the tray icon menu are consistent.
- Various minor bugs fixing: wrong char at the end of strings in the console, console line number set
to zero on 'clear', warning on USB in read-only mode, "License number" label in registration window is
consistent with user guide.
Version 2.51 build 010 (May 2005)
- Amélioration: the X-AUTH login and password length is increased to 127 characters.
- Correction: Crashes in Aggressive Mode with some specific routers fixed.
- Correction: NAT-T keep alive fixed (problem was due to wrong frame length).
- Correction: AES management is now compatible with lifetime parameters.
Version 2.51 build 008 (Mar. 2005)
- Fonctionnalité: Localization in Portuguese and
Spanish. The IPSec VPN Client is available now in French, English,
German, Portuguese and Spanish
- Correction: Switch between the Certificate and PresharedKey radiobutton (Phase 1) fixed
- Amélioration: The RemoteID and LocalID may have a length up to 1023 characters
- Amélioration: The timers waiting for the VPN
services are increased, to avoid these services are not detected by the
IPSec VPN Client
- Fonctionnalité: Compatibility with Windows XP Server 2003
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2 and XP Server 2003)
Version 2.51 build 001 (Jan. 2005)
- Silent installation with options (see Silent Install Config Guide)
- Command line options to import VPN configurations (see VPN configuration tools)
- Broadcast IP frames are routed in a single tunnel
- fixed: VPN watchdog "tgbstarter" works on Windows NT4.
- Compatibility with Billion, Linksys WRV54G, HotBrick and
SmoothWall. For more about Billion, Linksys WRV54G, HotBrick and
SmoothWall see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50
Version 2.50 build 019 (Nov. 2004)
- Tunnels maintained after an interface interruption (Dial-Up, LAN, GPRS, ...)
- Several GUI improvements
- Better management of "VPN" USB drive among several USB devices
- Several bugs fixed (fragmented packets, ...)
- Compatibility with Apliware (Linux Appliance StrongS/WAN
based), Numlog (Linux Applicance FreeS/WAN based). For more about
Apliware, Numlog see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50 build 013 (Sept. 2004)
- When several tunnels open simultaneously, some doesn't open: fixed.
- Systray menu is correctly disappearing
- GUI labels more explicits
- Wrong USB drive detection when IPSec VPN Client is starting: fixed.
- "space" character allowed for the preshared key.
- Aggressive mode fully operationnal
- Compatibility with Cisco X-AUTH (Cisco 2621). For more about Cisco 2621, see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50 build 001 (Jun. 2004)
- Encryption performance enhanced (over 4x faster than the previous release)
- USB Stick management:
- Auto close, auto open IPSec tunnels when plug in or remove USB Stick.
- Security elements (e.g. PSK, Certificates, network config...) are stored on the USB Stick
- An USB Stick cannot be used on other computers
- On-the-fly USB Stick personalization and deployment
- More info on our IPSec VPN Client with USB Stick page
- Ergonomy improvements:
- Start/stop popup
- Progress bar while opening tunnels
- New labels to ease configuration comprehension
- Configuration wizard simplification
- Privacy improvements with sensitive configuration data encrypted
- X-AUTH implemented
- NAT Traversal Draft 1 (enhanced), Draft 2 and 3 (full implementation)
- NAT keepalives (supported for Draft 2 and 3)
- Support of Group 5 and 14 (i.e. 1536 and 2048)
- VPN watchdog various improvements ("unable to initialize communication with tgbstarter" issue fixed)
- Cisco PIX501 is certified with Thegreenbow IPSec VPN Client. For more about Cisco PIX501, see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP
Version 2.0
Version 2.03 (Avr. 2004)
- TheGreenBow VPN is fully interoperable with the Symantec VPN Gateway
(see our Symantec configuration guide). For more about Symantec VPN
gateway support, see also VPN certified gateways.
- The items "USER_FQDN" and "FQDN" are replaced for better understanding with "email" and "dns"
(Advanced menu in Phase1 configuration)
- When the interface is hidden", the traybar menu shows "Stop & Quit" and "Restart VPN" functions.
- The modem connexions are correctly handled: when the IPSec VPN Client si running, a modem connexion
is started, the dynamic IP address is correctly managed by the IPSec VPN Client
- TIP: With this fix, users can now configure automatic remote connexions to the corporate
Intranet: just create a shortcut to page on the Intranet (if it is a VPN target defined in the IPSec VPN client).
Double-clicking on the shortcut will automatically dial up, open the ipsec tunnel and display the
Intranet pages.
- Correction: Importation of the "private key" of a certificate correctly renamed in "local.key"
- Correction: The traybar icon tooltip is correctly translated in english and german
- Sometimes, non secured connexions were truncated. This problem is fixed
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP
Version 2.02 (Mar. 2004)
- Problem of tunnel renegociation fixed (including a correct closing of tunnels)
- Problem with MTU/PPPoE fixed
- The 'Interface' IP Address isn't lost anymore after closing the Client
- 3 error messages added in Console when the VPN service is not properly launched.
- SA deletion fixed
- The configuration cannot be saved as long as the IP Remote address is empty
- The 'not visible' GUI mode is correctly managed on Win2000 and WinXP
- Fixed: the command line "vpnconf /stop" actually stops the tgbike service
- The 'space' character is forbidden in a Phase name
Version 2.00 (Fév. 2004)
- new interface : nicer, easier to read, user-friendly. With TheGreenBow IPSec VPN Client, you won't
waste your time searching in dialog boxes for the requioptionWell, it's still technical, but TheGreenBow IPSec
VPN Client is easier to set up than any other vpn ipsec client
- Possibility to open a tunnel directly from the interface (in Phase 2) of TheGreenBow IPSec VPN Client,
without the need to initiate a connection through a Ping or a data transfer when testing the parameters.
- New encryption algorithms: AES128, 192 and 256
- IKE engine now starts as a service: active VPN tunnels aren't broken when swapping from a user to another
- Possibility to open automatically tunnels during Windows
boot. This Fonctionnalité is useful for remote
administrators who need to be able to connect to mobile computers (and
cannot know their dynamic IP).
- Possibility to inactivate some VPN targets (phase 1). This can be very useful when a mobile PC is plugged on
the corporate LAN, to avoid the automatic negotiation of a VPN tunnel. It can also be used to prepare a global
configuration, and activate only the needed tunnel.
- Possibility to hide the interface: this prevents users to modify VPN parameters by mistake. Separate Fonctionnalité, see IPSec VPN Client FAQ
Version 1.4
Version 1.49 (Nov. 2003)
- Adding a special section in the import file format, allowing to include Certificates and User Private keys in
the import file, thus facilitating the distribution of certificate based configurations to multiple users. For more
information about the import file format, contact support@thegreenbow.com
Version 1.48 (Nov. 2003)
- Improved rekeying Phase 1 (IKE) providing full compatibility with FreeS/WAN based equipments
- Correcting an error leading to TheGreenBow IKE module (tgbike.exe) being terminated by the system
under special conditions, involving multiple Network adapters activated simultanuousely
Version 1.47 (Oct. 2003)
- Minor problem causing conflicts (under special conditions) with Antivirus Software , causing a
"racing condition" during system startup. In some cases, TheGreenBow GUI (vpnconf.exe)
crashed and had to be re-started manually
Version 1.46 (Sept. 2003)
- Preshared key is hidden on entry
- Compatibility with SonicWall and Symantec. The support of SonicWall VPN appliances
allows us to deliver strong IPSec VPN solution for remote access in large enterprises.
SonicWall family of Internet Security Appliance are multi-service security gateways
from medium to large networks. For more information about SonicWall, see also VPN Certified Gateways.
Version 1.45 (Aug. 2003)
- Added IDs in phase 1 (see "Advanced" menu in P1) for Freeswan compatibility
- Special chars admitted in preshared key
Version 1.44 (Jul. 2003)
- Space caracter not allowed in the name for the VPN connection in the Wizard
- Maximal length of the preshared key increased
- Maximal length of the Phase 1 IDs increased
- In Phase 1 label "Port" changed to "NAT Port"
- Please have a look at our 30 days free evaluation software download
- Supported Windows versions: 95, 98 ,Me, NT, 2000
 |