|
 |
 |

Bienvenue sur le site de téléchargement du Client VPN IPSec TheGreenBow.
Vous pouvez télécharger ici les dernières versions du logiciel,
la documentation et les utilitaires de configuration qui l'accompagnent. Vous trouverez
aussi la liste des nouvelles fonctionnalités de chaque version.

Télécharger le logiciel
|
| Version: |
5.10.009 RC1 |
|
 |
Release Note
du logiciel |
| Taille: |
4.52 Mb |
|
 |
Version précédente |
| Date: |
Nov 2011 |
|
|
|
| Langues: |
Allemand, Anglais, Arabe, Chinois (simplifié), Danois, Espagnol, Farsi, Finlandais, Français, Grec, Hindi, Hongrois, Italien, Japonais, Néerlandais, Norvégien, Polonais, Portugais, Russe, Slovénien, Serbe (latin), Tchèque, Thaï & Turc.
|
|
 |
Ajouter une nouvelle langue |
| |
| OS: |
Windows XP 32-bit
Windows Server 2003 32-bit
Windows Server 2008 32/64-bit
Windows Vista 32/64-bit
Windows 7 32/64-bit (En savoir plus ..)
|
|

 |
|

Derniers patches

Documentation

Release Note du logiciel
Version 5.1
Nouveautés de la Release 5.1 ?
- Support Voix sur IP (SIP/VoIP) dans le tunnel VPN.
- Ouvrez une session window Remote Desktop Protocole en un clic. L'utilisateur peut ouvrir un partage de bureau à distance avec n'importe quelle machine sur le réseau. Plusieurs sessions de partage par tunnel VPN peuvent être définies. Le tunnel VPN s'ouvre automatiquement quand une session de partage de bureau est demandée.
- Installez le Client VPN IPSec 5.10 sans avoir à redémarrer le système d'exploitation Windows.
- Les possibilités du mode utilisateur permettent au Client VPN d'être totalement opérationnel en mode Windows Utilisateur, autant pour l'activation du logiciel que pour la gestion des configurations.
- Nouveaux langages disponibles : Hongrois, Farsi et Norvégien ce qui amène à un total de 24 langues.
- Améliorations significatives de la stabilité globale du logiciel avec un accent sur le DNS / WINS.
Version 5.10 build 009 RC1(Nov. 2011)
- Fonctionnalité: Possibilité de prise en charge SIP / VoIP du trafic dans le tunnel VPN (Windows Vista et Seven).
- Fonctionnalité: Possibilité d'ouvrir une session Windows Remote Desktop Protocol en un seul clic à partir du menu systray. Cela permet à l'utilisateur d'ouvrir un partage de bureau à distance avec n'importe quelle machine sur le réseau distant. Plusieurs sessions de partage de bureau par tunnel VPN peuvent être définie, et le tunnel VPN s'ouvre automatiquement lorsque une session de partage de bureau est demandé.
- Fonctionnalité: Possibilité d'exécuter une désinstallation silencieuse lorsque le logiciel a été installé avec une configuration d'installation silencieuse.
- Fonctionnalité: Possibilité de définir une MTU spécifique par tunnels IPSEC.
- Fonctionnalité: Ajout d'une case à cocher pour exécuter le client VPN IPSec après l'installation du logiciel.
- Amélioration: Possibilité d'installer le logiciel sans avoir à redémarrer le système d'exploitation Windows.
- Amélioration: Possibilité de désactiver la fenêtre du popup systray qui monte lors de l'ouverture ou la fermeture d'un tunnel VPN.
- Amélioration: Possibilité de fermer tous les tunnels en un seul clic. Nouvel élément du menu dans le Panneau de configuration.
- Amélioration: Afficher une petite icône dans le Panneau de configuration USB chaque fois qu'un disque USB est branché et que le logiciel est en mode USB.
- Amélioration: Chaque noms de phase 1 & Phase2 du tunnel VPN apparaissent maintenant dans le menu systray.
- Amélioration: Tous les noms de tunnel VPN sont triés par ordre alphabétique dans le menu systray.
- Amélioration: La stabilité de la détection de changement d'adresse IP a été considérablement améliorée.
- Amélioration: La stabilité de la gestion des DNS / WINS a été considérablement améliorée.
- Amélioration: Le temps de quitter a été considérablement améliorée.
- Amélioration: La gestion de l'insertion et l'extraction de Token a été considérablement améliorée. Lors de l'insertion ou l'extraction, tous les tunnels VPN sont ouverts ou fermées en conséquence.
- Amélioration: Ctrl + Alt + D ouvre le journal de débogage, et maintenant il y a aussi une icône avec un lien vers le dossier du journal.
- Amélioration: Plus d'aide ajouté pour le mode hybride. Il exige un certificat et X-Auth doit être configuré pour fonctionner correctement.
- Amélioration: info Attention lorsque vous utilisez configuration VPN sur USB dans le cas de la clé USB, elle est pas censé être branché
- Amélioration: Une case "Ne plus me prévenir" ajoutée en matière d'alerte popup lorsque l'adresse du client VPN appartient au réseau distant configuré en adresse LAN distante ".
- Amélioration: 'Bloquer les connexions non chiffrée' a été remplacé par "Désactiver Split tunneling".
- Amélioration: Support Token contient plusieurs certificats avec le même certificat.
- Amélioration: Vérification de la date de validité de certificat avant l'ouverture d'un tunnel. Si il y a plusieurs certificats, le client VPN utilise uniquement le certificat avec une date valide. Si aucun certificat valide peut être trouvé, le tunnel ne s'ouvre pas, et un message d'erreur 'aucun certificat approprié'' s'affiche dans la console.
- Correction: la Phase2 du tunnel VPN ne va pas ce fermer lorsque vous débranchez la carte à puce utilisée pour s'authentifier.
- Correction: un tunnel VPN ne peut pas être ouvert quand on revient du mode Veille de Windows.
- Correction: Trop d'erreurs affichés dans la fenêtre pop-up lors de l'ouverture systray du tunnel VPN dans certaines circonstances réseau.
- Correction: Une fois en mode USB, 'Déplacer vers USB' le sous-menu est toujours activé.
- Correction: OSAport pas pris en charge par vpnconf.ini.
- Correction: message d'erreur lors du lancement d'aide "F1".
- Correction: Le logiciel se bloque lorsque vous entrez dans le mode USB pour la première fois dans certaines configurations de Windows.
- Correction: Tous les voyants sont au vert même si le Client VPN IPSec est "Abandon", après plusieurs tentatives pour ouvrir un tunnel VPN.
- Correction: l'exportation d'une configuration VPN peut être vide en mode USB (c'est à dire la configuration VPN a été déplacé vers la clé USB).
- Correction: "cookie non valide" Un message reçu alors que le tunnel VPN est ouvert pourrait rendre la fenêtre pop-up pour montrer systray avec LED orange au lieu de vert.
- Correction: Une icône spéciale apparaît dans Panneau de configuration lorsque "Auto ouverture sur la détection de trafic" est sélectionné.
- Correction: Le caractère '\' ne devraient pas être autorisés dans le champ de confirmation clé pré-partagée.
- Correction: adresse LAN à distance et sur le terrain sous-réseau sont vides après l'importation d'une configuration avec 'adresse LAN distante "et" sous-réseau "0.0.0.0 / 0.
- Correction: L'activation manuelle échoue avec un message d'erreur d'activation: 0, dans certaines circonstances.
- Correction: plantages du logiciel lorsqu'un utilisateur clique plusieurs fois sur le bouton "Appliquer".
- Correction: Un Tunnel avec des certificats ne peut pas être ouvert lors de l'utilisation de la phase 1 pièce d'identité avec nom de domaine complet.
- Correction: L'option de commande d'installation "- GuiDefs" ne fonctionne pas correctement.
- Correction: Une installation silencieuse ne fonctionne pas correctement lorsqu'il est utilisé avec les options "- Licence", "- ActivMail", "- noactiv", "- autoactiv", "- guidefs".
- Correction: plantages du logiciel lors de copier-coller d'un tunnel VPN existante, et d'essayer ensuite de le supprimer dans le Panneau de configuration.
- Correction: Mauvais fichier de code d'activation peut être utilisée si plusieurs utilisateurs tentent d'activer le Client VPN IPSec sur la même machine.
- Correction: crash lors de l'utilisation TgbIke avec la carte à puce. Tout les journaux de débogage sont activées et une erreur de connexion survient.
Problèmes connus : voici la liste des problèmes connus dans cette version. Nous faisons tout notre possible pour y remédier le plus vite possible.
- Problème connu: Après une session Windows déverrouiller/verrouiller , il peut être impossible d'ouvrir un tunnel, d'enregistrer ou appliquer une configuration. Une solution consiste à redémarrer le logiciel client VPN.
- Problème connu: Pas de Gina (alias tunnel ouverts avant ouverture de session Windows) sur Windows 64 bits (Vista et Seven). Panneau de connexion Gina (avant ouverture de session Windows) peut apparaître avec le 5-8sec retard sur Windows XP. Le panneau de connexion Gina ne s'affiche pas lorsque l'ordinateur est "verrouillée" sur Windows Seven uniquement.
- Problème connu: Après une session Windows de déconnexion / connexion avec Gina, une connexion Internet pourrait être impossible en raison du DNS / WINS 'adresse pas restauré correctement. Passer d'un utilisateur à un autre peut entraîner le client VPN IPSec è ne pas fonctionner correctement. Une solution consiste è redémarrer le logiciel client VPN.
- Problème connu: Erreur système lors de son retour du mode veille de Windows. Une solution consiste à redémarrer le logiciel client VPN.
- Problème connu: Wireshark doit être installé après le logiciel client VPN pour être en mesure de numériser sont interfaces.
- Problème connu: Exportation d'une configuration VPN à un lecteur mappé n'est pas possible. Aucun message d'erreur mais le fichier n'est pas exporté.
Version 5.0
- Amélioration: Connexion X-Auth accepte plus de 31 caractères.
- Amélioration: Suppression de la restriction sur SHA-256 & DH14 pour l'un de nos partenaires.
- Amélioration: Possibilité d'augmenter le hachage de 96bit à 128bit avec SHA-256.
- Amélioration: Pour conformité aux RFCs, SHA2-256 devient SHA-256.
- Correction: La combinaison de SHA2 & DES ou 3DES ne fonctionne pas.
- Correction: Erreur 'Acces Denied' lors du lancement du Client VPN IPSec via une connexion RDP à distance.
- Correction: Le bouton & menu "Ouvrir" tunnel restent désactivés même si un tunnel ne s'est pas ouvert quand l'utilisateur saisi un mauvais login/mot de passe dans popup X-Auth.
- Correction: La configuration 'X-Auth popup' ne peut être enregistré que si effacement des champs login/mot de passe.
- Correction: La négociation du tunnel échoue avec l'erreur 'exchange_validate échoué' quand 'Adresse LAN Distant' et 'Masque' sont configurés à 0.0.0.0/0.
- Correction: Crash du service IKE lorsque Windows revient du mode Hibernation ou d'une mise en Veille.
- Correction: Crash de TgbStarter.exe lors de la mise à jour de la configuration VPN dans certaines circonstances.
Version 5.03 build 002 (mai 2011)
- Amélioration : Compatible avec le modem 3G Ericsson MD300, Huawei E1756 et E1553.
- Correction : Le version de tgbgina.dll n'est pas affichée dans la fenêtre 'A propos'.
- Correction : Les DNS alternatifs et WINS ne fonctionne pas sur la connexion 3G utilisant la 3G avec Huawei E1756 et E1553 sur Windows 7 ou Windows XP.
- Correction : Les paramètres de configuration du proxy ne sont pas proposés lorsque le délai d'activation a été dépassé (lorsque le serveur d'activation ou le réseau sont indisponibles).
- Correction : L'option 'Démarrer le Client VPN après logon Windows' ne peut être désactivé sur les versions de Windows en 64-bit.
- Correction : Le lien 'plus d'info' sur erreur 33 ne fonctionne pas correctement dans l'activation logiciel en fin de période d'évaluation.
- Correction : La des-installation logiciel peut laisser le raccourci de des-installation du 'Client IPSec VPN'.
- Correction : 'Erreur d'activation 70: Ce logiciel ne peut être activé.'
se produit lorsque le répertoire 'Application data'
porte un nom différent, principalement sous Windows XP.
- Correction : Si un ou plusieurs tunnels sont ouverts, et qu'une nouvelle configuration VPN doit être chargée (via une clé USB, par exemple), alors les scripts d'avant fermeture du tunnel ne sont pas exécutés et les DNS/WINS ne sont pas restaurés.
- Correction :
Le sous-menu 'Assistant d'Activation...' dans le menu '?' n'est pas grisé après l'activation du logiciel.
- Correction : La configuration VPN provenant d'une clé USB n'est pas chargée si la clé USB a été branchée avant le démarrage du Client VPN.
- Correction : Dans 'Phase 2' > 'Avancé' l'option 'Ouvrir automatiquement ce tunnel lorsqu'une clé USB est insérée.' pourrait ne pas fonctionner sur certaines versions de Windows car le lecteur USB n'a pas été détecté.
- Correction : L'importation d'une configuration VPN créée avec la version 4.7 du Client VPN dans le Client VPN IPSec 5.0 pourrait empêcher l'ouverture d'un tunnel.
- Correction : La touche 'Suppr' ne fonctionne pas dans la nouvelle interface d'édition des langues.
- Correction : La pile IP Windows peut rester bloquer
si le nombre de packets IP fragmentés est supérieur à 10. Le nombre maximum de packets IP fragmentés est désormais pris en charge.
- Correction : Dans le cas ou une adresse IP local dans un fichier de configuration VPN importé n'existe pas sur la machine locale, le champs 'Interface' n'est pas forcé à 'Automatique'.
Problèmes connus : voici la liste des problèmes connus dans cette version. Nous faisons tout notre possible pour y remédier le plus vite possible.
- Problème connu : Certaines options d'installation en ligne de commande peuvent ne pas fonctionner correctement en mode silencieux.
- Problème connu : Après le vérouillage ou le dévérouillage d'une session Windows, il se peut que l'ouverture d'un tunnel ou l'enregistrement/l'application de la configuration VPN soit impossible. Dans ce cas, le Client VPN doit être redémarrer.
- Problème connu : Le mode Gina (alias 'Peut être ouvert avant le logon Windows') ne fonctionne pas sur Windows Vista 64-bit et Windows Seven 64-bit. Le panneau de connexion Gina peut apparaître avec un délai de 5-8 secondes sur Windows XP et peut ne pas s'afficher sur Windows Seven lorsque l'ordinateur est vérouillé.
- Problème connu : Le changement d'une langue se lisant de gauche à droite vers une langue se lisant de droite à gauche peut ne pas fonctionner. Dans ce cas, le Client VPN doit être redémarrer.
- Problème connu : L'export d'une configuration VPN sur un lecteur mappé est impossible. Aucun message d'erreur n'apparait mais le fichier n'est pas exporté.
- Problème connu : En mode USB, l'exportation d'une configuration VPN protégée par un mot de passe crée un fichier de configuration VPN incorrect.
- Note : Le mode débuggage (Ctrl+Alt+D) crée de gros fichiers de logs. Il faut alors le désactivé (Ctrl+Alt+D) ou supprimer régulièrement les fichiers de logs.
Version 5.00 build 025 (mars 2011)
- Fonctionnalité : Nouvelle interface graphique utilisateur pour fournir une expérience utilisateur simplifiée. Les changements majeurs sont, entre autres, un menu simplifié, un Panneau des Connexions plus petit et plus clair, moins de boutons et plus d'onglets dans le Panneau de Configuration. Installez cette nouvelle version et envoyez-nous vos commentaires.
- Fonctionnalité : La langue peut être changée à la volée, et toutes les chaînes peuvent être modifiés à partir du logiciel. Cela permet à nos partenaires de localiser toutes les chaînes de caractères et de voir les changements en un seul clic.
- Fonctionnalité : Nouveaux langages disponibles Hongrois et Norvégien ce qui amène à un total de 23 langues.
- Fonctionnalité : Tri automatique des tunnels VPN par nom.
- Fonctionnalité : Affichage de l'adresse IP virtuelle envoyée par la passerelle lorsque la fonctionnalité 'Mode-Config' est activée.
- Fonctionnalité : Ajout de 'Acheter une licence en ligne' dans le menu '?'.
- Fonctionnalité : La ligne de commande option /pwd (mot de passe) doit être spécifié lors de l'utilisation en ligne de commande option /export.
- Fonctionnalité : Nouvelle option de configuration --reboot=1 pour redémarrer automatiquement après une installation silencieuse.
- Fonctionnalité : Les adresses serveur DNS/WINS reçues de la passerelle distante sont maintenant affichées dans 'Phase 2'>'Avancé' . Si la fonction 'Mode-Config' est activée, les deux champs sont désactivés pour éviter des réglages manuels, mais les adresses serveur DNS/WINS sont affichées de toute façon.
- Fonctionnalité : Affichage du nombre de données chiffrées par un tunnel VPN dans le Panneau des Connexions.
- Fonctionnalité : Le DPD peut désormais être désactivé grace à une case à cocher ajoutée dans 'Paramètres généraux'>'Dead Peer Connection (DPD)'.
- Amélioration : Affichage de plus d'informations du 'Mode-Config' (DNS, WINS) dans la Console.
- Amélioration : L'onglet 'Certificat' dans 'Phase 1' affiche maintenant tous Lecteurs de Tokens/SmartCard configurés, et non pas ceux simplement branchés. Un message d'avertissement apparaît lorsque le certificat ne peut être lu avec le lecteur de Token/SmartCard (non branché, la carte n'est pas le lecteur,...).
- Amélioration : Plus besoin d'être administrateur pour activer le logiciel Client VPN IPSec.
- Amélioration : Un champ unique permet d'entrer le numéro de licence qu'il soit de 20 ou 24 chiffres.
- Amélioration : Les champs adresse IP virtuelle du Client VPN et DNS/WINS sont désactivés lorsque le 'Mode-Config' est sélectionné.
- Amélioration : Les champs 'Script' sont désormais désactivés lorsque 'Peut être ouvert avant le logon Windows' est sélectionné.
- Amélioration : Plus d'informations et des messages plus clairs sur les erreurs d'activation du logiciel.
- Amélioration : Si un tunnel VPN se ferme parce que l'ordinateur a changé son adresse IP, le tunnel VPN ne se ré-ouvre pas automatiquement une fois que le réseau est à nouveau disponible (débranchement du câble IP, changement de l'adresse IP du réseau sans fil,..).
- Amélioration : L'authentification X-Auth de type 'OTP' est désormais compatible (c.a.d http://tools.ietf.org/html/draft-beaulieu-ike-xauth-02, section 6.3). Si la passerelle VPN demande ce type d'authentification, le Client VPN IPSec demandera à l'utilisateur l'authentification X-Auth pour chaque renégociation des clés (timeout).
- Amélioration : L'authentification X-Auth de type 'CHAP' est désormais compatible (c.a.d http://tools.ietf.org/html/draft-beaulieu-ike-xauth-02, section 6.3). Si la passerelle VPN est compatible avec ce type d'authentification et l'utilise, cette authentification permet d'atteindre le login/mot de passe X-Auth du serveur d'authentification AAA (Radius,..).
- Amélioration : Le logiciel devient 25% plus petit.
- Correction : Les adresses initiales DNS, WINS du serveur peuvent ne pas être rétablies dans certaines circonstances, comme le débranchement du câble LAN avec un tunnel VPN ouvert en 'Mode-Config'.
- Correction : Les adresses secondaires DNS, WINS du serveur fournies par la passerelle en 'Mode-Config' peut désactivée la fonctionnalité 'Mode-Config' du Client VPN IPSec, en particulier si ces adresses DNS, WINS sont vides. Elles sont maintenant ignorées.
- Correction : CHAP Radius X-Auth ne fonctionne pas lorsque les login & mot de passe sont intégrés dans le fichier de configuration.
- Correction : L'analyseur du certificat X509 suppose que le numéro de série dans le certificat est obligatoire et rejette les certificats sans numéro de série (par exemple en provenance de Tokens USB). X509 standard ETSI TS 102 280 ne spécifie pas que le champ numéro de série est obligatoire dans les certificats.
- Correction : La fonctionnalité 'Mode-Config' du Client VPN IPSec ne prend pas en compte la valeur du masque fournie par la passerelle VPN, mais utilise un masque par défaut (c.a.d. RFC2408A.4ISAKMP Identification Type Values).
- Correction : Le type d'authentification X-Auth dans une réponse à la passerelle VPN n'est pas identique au type d'authentification X-Auth reçu dans la demande de la passerelle VPN. Il doit être identique.
- Correction : Le paramètre réseau DNS Windows est remis à 'statique' quand le tunnel VPN se ferme, bien qu'il ait été mis à 'dynamique' avant l'ouverture du tunnel. Cela peut se produire sur certaines versions de Windows puisque la fonction système inet_addr utilisée n'a pas le même comportement sur toutes les versions de Windows.
- Correction : La désinstallation du logiciel peut ne pas supprimer les pilotes NDIS filter correctement, ce qui pourrait désactiver les cartes réseau.
- Correction : 'Phase 2' > l'adresse IP du Client VPN était obligatoire, même si "Mode-Config" était sélectionné.
- Correction : La désinstallation du logiciel supprime tous les raccourcis, si le chemin d'installation est différent de 'Programmes' (dossier système).
- Correction : La saisie d'un numéro de licence à 20 chiffres sous Windows XP ne fonctionne plus.
- Correction : L'adresse DNS n'est pas restaurée correctement après la fermeture d'un tunnel VPN du à un débranchement de la clé USB contenant une configuration VPN (voir le mode USB), bien que le tunnel VPN était ouvert.
- Correction : Le Client VPN cesse de fonctionner après avoir entré un code PIN d'une SmartCard de plus de 10 chiffres.
- Correction : L'ouverture d'un tunnel déclenche des messages du popup systray à propos d'un autre tunnel VPN lorsque vous utilisez plusieurs tunnels VPN dans une configuration.
- Correction : La réception d'un message dont le SA est ignoré peut déclencher un message du popup systray à répétition.
- Correction : Impossible d'importer un fichier de configuration VPN à partir d'un lecteur réseau sur certaines configurations réseau Windows.
- Correction : La ligne de commande option'/export' n'exporte pas si le Client VPN est déjà en cours d'exécution.
- Correction : Le statut du tunnel VPN dans le Panneau de Configuration (led dans l'arbre de configuration) pourrait ne pas être mis à jour comme 'Tunnel ouvert' dans certaines circonstances. Le statut du tunnel dans le Panneau des Connexions est correctement mis à jour.
- Correction : La fonctionnalité 'Exécuter ce script après que le tunnel soit fermé' pourrait lancer le script trop tôt dans le cas où l'utilisateur quitte le logiciel, ce qui contraint tous les tunnels ouverts à la fermeture.
- Correction : La fonctionnalité qui interdit aux utilisateurs d'accéder au Panneau de Configuration (menu 'Options' > 'Affichage' > 'Bloquer l'accès à l'interface') devrait également interdire la possibilité d'importer via la ligne de commande avec 'vpnconf.exe/import', ou '/replace'.
- Correction : La sélection du dossier 'Bureau' dans le Windows panneau 'explorer' (par exemple lorsque vous essayez d'importer un fichier de configuration) peut provoquer une erreur sur Windows Vista.
- Correction : L'exécution de la ligne de commande options vpnconf.exe/close:tunnel1 et /open:tunnel1 ouvre le Panneau de Configuration. La Configuration restera fermée, seuls les messages du popup systray apparaîtront.
- Correction : Lorsque la passerelle envoie une réponse d'échec d'authentification de l'utilisateur, le Client VPN IPSec ré-essaye automatiquement plusieurs fois. Les re-tentatives sur un mauvais paramètre sont désactivées, et une fenêtre demande à l'utilisateur d'entrer à nouveau ses références.
- Correction : La bibliothèque Gina TheGreenBow (c.a.d. le Panneau de Connexions visible avant l'ouverture de session) ne trouve pas toutes les ressources système nécessaires qui pourraient empêcher un utilisateur de se connecter, ce qui peut forcer l'utilisateur à se connecter en mode sans échec. Le problème se produit sur toutes les versions Windows XP avec un certain VMware (sans outils VMware), et sur certaines versions de Windows XP qui n'ont pas les 'Services Pack' à jour et seulement si la fonctionnalité 'Peut être ouvert avant le logon Windows' a été sélectionnée.
- Correction : Problème d'installation de la version NetgearLite avec Windows 7 64-bit.
- Correction : Dans 'Phase1' > 'Certificat', la fenêtre contient une chaîne de caractère appelée 'Fichier de Configuration TheGreenBow', même lorsque le logiciel est livré dans une customisation OEM.
Problèmes connus : voici la liste des problèmes connus dans cette version. Nous faisons tout notre possible pour y remédier le plus vite possible.
- Problème connu : Cliquer sur 'Enregistrer' avant de cliquer sur 'Quitter' le logiciel, si une Configuration VPN a été modifiée. Sinon les connexions avec le module IKE ne pourront pas être possible au prochain démarrage du logiciel.
- Problème connu : Si le bouton 'Enregistrer' est cliqué alors que tous les tunnels sont ouverts, les adresses DNS/WINS pourraient ne pas se restaurer correctement. Une solution serait de fermer tous les tunnels avant d'enregistrer la configuration VPN.
- Problème connu : Pas de Gina (alias Ouvrir un tunnel avant l'ouverture de session Windows) sur Windows 64-bit (Vista et Seven). Le Panneau de Connexions Gina (avant l'ouverture de session Windows) peut apparaître avec un délai de 5 à 8 sec sur Windows XP. Le Panneau de Connexions Gina ne s'affiche pas lorsque l'ordinateur est 'verrouillé' seulement sur Windows Seven. Le Panneau de Connexions Gina affiche seulement 1 tunnel (si plusieurs configurés dans le Panneau de Configuration).
- Problème connu : L'importation de configurations VPN avec certificats dans le Client VPN IPSec 5.0 à partir d'une Configuration VPN du Client VPN 4.7 pourrait empêcher l'ouverture d'un tunnel. Une solution serait d'importer les certificats directement dans Client VPN IPSec 5.0.
- Problème connu : La modification d'une langue se lisant de 'gauche à droite' vers une langue se lisant de 'droite à gauche' (ou vice-versa) ne pourrait pas s'effectuer. La solution serait de quitter le logiciel et de redémarrer.
- Problème connu : L'option 'Ouvrir automatiquement ce tunnel lorsqu'une clé USB est insérée' dans 'Phase 2' > 'Avancé' pourrait ne pas fonctionner dans sur certaines configuration de Windows car le lecteur USB n'est pas détecté.
- Problème connu : Exportation d'une configuration VPN sur un lecteur mappé n'est pas possible. Aucun message d'erreur mais le fichier n'est pas exporté.
- Problème connu : Touche clavier 'Suppr' (Supprimer) n'est pas pris en charge dans l'éditeur de traducteur de langue nouvelle.
- Note : Le mode Debug (Ctrl+Alt+D) produit d'assez grandes traces de logs, assez rapidement. N'oubliez pas de désactiver le mode debug.
Version 4.7
- Fonctionnalité : Ajout des langages Tchèque et Danois. Le Client VPN IPSec TheGreenBow est désormais disponible en 21 langues. Tchèque et danois étant dorénavant embarqué dans le logiciel d'installation.
- Fonctionnalité : Compatible avec le nouveau pilote WWAN Microsoft pour périphérique 3G/4G sur Windows 7 (Windows Seven 32/64 bits). Avec cette nouvelle version du logiciel chaque adaptateur compatible WWAN devrait fonctionner correctement. WWAN signifie 'Wireless Wide Area Network' ou réseau étendu sans fil, et est maintenant compatible avec plusieurs modems/adaptateurs sans fil de différents fabricants. Tous les fabricants doivent prendre en compte les "Mobile Broadband Driver Model Specification
" pour Windows 7 basées les pilotes miniport NDIS6.20. Parmi ces adaptateurs, le Client VPN IPSec supporte maintenant Atheros Wireless Adapter, Dell Wireless 5530 HSDPA Mini-Card, Dell Wireless 5600 EVDO-HSPA Mini-Card, modem 3G Huawei, Qualcomm Gobi 2000, Sierra Wireless MC8781 HSPDA. Pour plus d'informations, veuillez consulter la liste des modems/adaptateurs 3G et la FAQ.
- Fonctionnalité : Compatible avec les derniers routeurs VPN NetGear.
- Fonctionnalité : Configuration automatique des règles du Pare-feu Windows étendues aux profils 'domain' et 'public'.
- Fonctionnalité : Possibilité de mettre à jour plusieurs numéros de license (qui auraient des dates d'expiration différentes) à une date précise. Ceci permet aux clients et/ou revendeurs qui gèrent de nombreuses licenses de simplifier leur comptabilité et la gestion de l'option de maintenance. Cette fonctionnalité n'est pas encore disponible en ligne, veuillez contacter notre équipe commerciale sales@thegreenbow.com.
- Fonctionnalité : Le fichier de configuration est désormais chiffré lors de la mise à jour du logiciel. Si l'accès à l'interface principale a été protégée par un mot de passe, ou si un mot de passe a été configuré en ligne de commande lors de l'installation, ils seront utilisés (par exemple, 'Affichage' > 'Configuration' > 'Bloquer l'accès à l'interface' ou consultez le Guide de déploiement).
- Amélioration : Possibilité de copier et coller le numéro de licence de la fenêtre "A propos...", de sorte qu'il puisse être envoyé facilement à notre support technique.
- Amélioration : Modification de l'interface utilisateur dans le panneau Phase 2 autour du bouton "Gestion des Certificats :".
- Amélioration : Le dossier temporaire d'installation pour les pilotes sous Windows 7 64-bit ne devait pas être limité en droits d'accès. Cela n'est plus obligatoire maintenant.
- Amélioration : RFC définit le port 4500 UDP pour la renégociation des clés. Le port 500 est désormais également autorisé.
- Amélioration : Le Config-Mode du moteur IKE a été adapté pour assurer la compatibilité avec les passerelles NetGear.
- Amélioration : Ajout d'un Push-Mode au Config-Mode pour la compatibilité avec les passerelles NetGear.
- Amélioration : Pour les lignes de commande /export et /exportonce, le paramètre /pwd est obligatoire (par exemple vpnconf.exe /export:c:\test.tgb /pwd:test).
- Correction : Pas de demande de retransmission de Phase 2 lorsque la passerelle distante ne répond pas.
- Correction : Quand une passerelle distante ne répond pas, le Client VPN IPSec ne bascule pas sur une passerelle redondante. Cela ne se produit pas si un autre tunnel est ouvert.
- Correction : Le moteur IKE pourrait ne plus être à l'écoute dans certains cas d'échanges de messages avec la passerelle VPN, par exemple un délai de réponse expiré ou une réponse perdue venant d'une passerelle VPN.
- Correction : Le masque par défaut dans l'assistant de Configuration VPN doit être fixé à la classe C.
- Correction : L'adresse DNS/WINS n'est pas retirée des paramètres de réseau Windows sur Windows 7 édition Ultimate si la connexion WiFi est utilisée.
- Correction : Le fichier de Configuration VPN pré-configuré et embarqué dans le programme d'installation peut ne pas fonctionner correctement (consultez la rubrique 'Comment intégrer une Configuration VPN spécifique dans le programme d'installation du Client VPN ?' du Guide de déploiement).
- Correction : Rafales de messages du Config-Mode reçus avec les adresses serveurs DNS/WINS à mettre à jour, pourraient ne pas fonctionner correctement.
- Correction : La phase 2 du mode ESP utilisée avec certaines passerelles VPN peut rester en mode 'Tunnel' bien que le mode 'Transport' ait été choisi.
- Correction : La ligne de commande pour remplacer un fichier de Configuration protégé par un mot de passe (par exemple '/replace:c\test.tgb /pwd:test') pourrait effacer la configuration actuelle si le mot de passe est incorrect. Les lignes de commande /add ou /importonce ne sont pas affectées.
- Correction : Les lignes de commande ('vpnconf.exe /import:[nom du fichier]') pourraient ne pas être exécutées correctement.
- Correction : Les évènements avant l'ouverture d'une session Windows ne sont pas enregistrés dans la 'Console' lors de l'ouverture/fermeture d'un tunnel (pour le mode Gina cliquez sur 'Phase 2 avancée' puis 'Peut-être ouvert avant le logon Windows').
- Correction : L'activation du logiciel peut ne pas fonctionner correctement si le dossier temporaire de Windows est interdit à l'utilisateur.
- Correction : Ecran bleu à la sortie du mode veille sous Windows 7 64-bit.
- Correction : Les caractères spéciaux dans le noms de Phase 1 ou Phase 2 peuvent bloquer le démarrage du logiciel.
- Correction : Le popup montre en permanence 'Tunnel résiduel' après la fermeture du tunnel en raison d'un cookie erroné dans le message de notification 'INVALID COOKIE' (RFC2522).
- Correction : Limitation en longueur de tous les paramètres pour éviter un dépassement de mémoire tampon. Intégration d'un patch déjà publié.
- Correction : Le bouton 'Ouvrir le tunnel' est désactivé pendant que les interfaces réseau deviennent disponibles ou indisponibles pour éviter un plantage. En particulier les interfaces réseau sans fil (3G, WiFi...).
- Correction : Le service IKE peut se bloquer si l'utilisateur ouvre et ferme un tunnel rapidement plusieurs fois si une passerelle redondante a été configurée.
- Correction : La compatibilité avec les OID numériques dans le sujet du certificat peut conduire à l'impossibilité d'ouvrir un tunnel.
- Correction : Emission d'un son ('ding') lors de l'utilisation de la touche 'TAB' dans la fenêtre d'authentification X-Auth.
- Correction : Un mot de passe limitant l'accès à certaines vues de l'interface graphique ('Affichage' > 'Configuration :') peut être demandé même si il n'a pas été paramètré.
- Correction : L'option 'Ne pas démarrer le Client VPN quand Windows démarre' ne fonctionne pas sur Windows 7 64-bit. Le Client VPN démarre toujours.
- Correction : Ecran bleu sur le Sony VAIO VGN-FW51MF avec option 3G, Windows 7 64-bit et une configuration VPN utilisant des certificats.
- Correction : Lorsque le réseau local et distant sont sur le même sous-réseau, l'accès au réseau distant ne fonctionne pas correctement si la fonctionnalité 'Ouvrir automatiquement ce tunnel sur détection de trafic' n'a pas été selectionnée.
- Correction : Mauvais numéro de version du daemon d'IKE.
Version 4.6
- Correction : Un crash IKE peut se produire dans certaines circonstances telles que la renégociation de l'authentification des utilisateurs en utilisant X-Auth deux fois de suite et obtenant une réponse non ok du serveur distant X-Auth, bien que la négociation initiale a été authorisée avec le même login/mot de passe.
- Correction : La Phase2 avec Authentification SHA-2 algorithme ne fonctionne pas correctement en mode Peer2Peer.
- Correction : La fenêtre d'import d'une configuration VPN peut prendre quelques secondes à apparaître (win7/Windows Seven seulement).
- Correction : Décalage entre les noms de tunnel dans le Panneau de Configuration, si de multiples tunnels ont été configurés.
- Correction : Le Panneau de Configuration peut afficher un état du tunnel faux si de multiples tunnels ont été configurés.
Version 4.65 build 002 (Nov. 2009)
- Fonctionnalité : Compatible Windows Seven (7) RTM 32/64 bit. Le Client VPN IPSec TheGreenBow supporte maintenant Windows 2000 (Workstation), Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64 bit, Windows Vista 32/64 bit, Windows 7 32/64 bit. Les anciennes versions de Windows sont supportées par les anciennes versions du Client VPN IPSec TheGreenBow. Ces versions sont disponibles sur la page de téléchargement.
- Amélioration : Assistant d'activation simplifié. Il accepte un numéro de licence de 20 ou 24 chiffres.
- Amélioration : Message plus explicite au lieu de l'erreur 056 lorsque vous tentez d'activer une licence temporaire qui a expiré.
- Amélioration : Gestion de la licence temporaire améliorée et période d'utilisation prolongée.
- Amélioration : Panneau de Connexion légèrement redessiné pour un meilleur affichage de multiples tunnels.
- Amélioration : Possibilité de maintenir la période d'essai lors de l'installation de plusieurs version personnalisé OEM.
- Amélioration : Suppression de la clé de Registre DnSeparator. Le sujet du certificat est maintenant basée sur RFC 4514.
- Correction : Le transfert FTP dans un tunnel ESP crée un BSOD lorsque le mode actif est réglé.
- Correction : Lorsque l'utilisateur insére à nouveau sa carte à puce après la fermeture d'un tunnel, PIN Windows ne se déclenche pas pour la vérification du code PIN.
- Correction : La vulnérabilité DoS corrigée.
- Correction : Le logiciel peut ne pas s'exécuter correctement lorsque le mode USB Drive est actif (VPN Config déplacé sur USB Drive) et l'un des lecteurs réseau est inaccessible.
- Correction : L'utilisation d'un certificat du magasin de certificats de Windows ne fonctionne pas correctement sur Windows XP 32/64 bits.
- Correction : Amélioration des messages d'avertissement en anglais lorsque les paramètres globaux sont réglés à l'extérieur des limites.
- Correction : VPN Peer 2 peer ne fonctionne pas en mode agressif.
- Correction : Lorsque VMWare Serveur et IPSec VPN Client sont installés sur Windows Vista cela peut causer des BSOD. Problème corrigé pour VMWare, mais aussi pour Virtual PC et Virtual Box de Sun.
- Correction : Un crash peut se produire lors de l'importation de certificats P12 générés par firewall Checkpoint.
- Correction : Un crash peut se produire pendant le chargement de données extrêmement importante avec un chipset NVIDIA Ethernet intégrée à la carte mère ou une carte réseau basée sur un chipset Realtek.
- Correction : L'assistant USB Drive Windows ne fonctionne pas au premier plan.
- Correction : L'adresse "Alternate WINS Server" pourrait ne pas être mis à jour lors de l'ouverture d'un tunnel (Windows7 seulement).
- Correction : La période d'évaluation pourrait expirer dès l'installation dans certaines circonstances rares avec des paramètres de pare-feu très agressifs.
- Correction : Les pilotes de réseau pourrait ne pas être correctement installé sur Vista 64bits lorsque le chemin d'installation contient des espaces.
- Correction: Erreur de frappe du les switch --noactiv et /D dans la section de 'Ligne de commande' dans le guide de déploiement.
- Correction: l'icône de Systray pourrait disparaître lorsque l'explorateur Windows crash.
- Correction : Une demande d'activation du logiciel peut être envoyé malformée pendant la désinstallation du logiciel.
- Correction : La valeur de DN dans les certificats OID (Object ID) n'est pas correctement analyséé conduisant au message d'erreur 'OID inconnu' lors de l'utilisation de virgules à l'intérieur des RDN (Relative Distinguished Name).
- Correction : Crash avec l'utilisation de certains Certificats si la clé privée ne peut être lu correctement (malformed...).
- Correction : Lors de la modification de la Phase2 avancée dans le Panneau de Configuration VPN 'ID Type' n'est pas enregistré dans le fichier de configuration.
- Correction : La fonction Windows 'CryptUIDlgViewContext' provenant de 'cryptui.dll' n'est pas disponible avec Windows 2000, elle est toutefois utilisé pour afficher les détails du Certificat dans le Client VPN IPSec version 4.6 et suivantes.
- Correction : Non compatible avec les certificats ayant une extension 'subjectAltName', ce qui génère un message d'erreur une 'subjectaltname invalid length'.
Version 4.61 build 003 (Juil. 2009)
- Correction : Le mécanisme de Credential Providers (alias GINA) non désactivé après la desinstallation du logiciel sous Windows XP, dans le cas où un tunnel VPN a été activé avec la fonction 'Activer avant l'ouverture de session Windows'.
Version 4.61 build 002 (Juin 2009)
- Fonctionnalité : Support de Windows 7 RC 32-bit et Windows 7 RC 64-bit en mode de compatibilité. TheGreenBow IPSec VPN Client supporte maintenant Windows 2000, Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64 bits, Windows Vista 32/64 bits, Windows 7 32/64 bits.
- Amélioration : Suppression du focus sur la fenêtre Vista Credential Providers (ou GINA sur W2K/WXP).
- Amélioration : Amélioration de message d'erreur lorsque l'utilisateur entre un mauvais mot de passe pour un Token USB / carte à puce ou lorsque le Token USB / carte à puce est verrouillé.
- Amélioration : Tous les switch en ligne de commande suivants peuvent maintenant être utilisés avec l'option /pwd: xxx option: /export /import, /exportonce, /importonce, /add, ou /replace.
- Correction : Couleur de fond de quelques liens dans "Assistant d'Activation du Logiciel" et "Panneau de Connexion".
- Correction : Tunnel VPN peut ne pas s'ouvrir automatiquement si connexion vers IP 'Range Address'.
- Correction : Certains OID (Object ID) dans les certificats de sont pas reconnus (i.e. RFC 4519).
- Correction : Mode Transport derrière NAT peut échouer dans certains configurations VPN.
- Correction : Conflit avec un autre fournisseur de Vista Credential Providers (ou GINA), si il est déjà installé.
- Correction : Raccourci application sur le bureau et un driver ne sont pas supprimés a la desinstallation.
- Correction : Perte de l'interface réseau suite aux nouveaux pilotes réseau en Windows 64-bit.
Version 4.60 build 007 (Mai 2009)
- Fonctionnalité : Possibilité d'utiliser les certificats du Magasin de Certificats Windows permettant ainsi une intégration rapide avec tous logiciels de PKI compatible avec le Magasin de Certificat Windows. Lors de l'utilisation de Tokens USB ou du Magasin de Certificats Windows, vous pouvez sélectionner un certifcat parmi tous les certificats pré-enregistrés.
- Fonctionnalité : Compatible Vista Credential Providers (alias GINA sur W2K/WXP) permettant l'ouverture d'une session Windows via une connection VPN ou de choisir l'ouverture d'une session sur un ordinateur local. Non supporté sur Windows 64-bit.
- Fonctionnalité : Importation facile du code ATR d'un nouveau token permettant ainsi l'utilisation immédiate de nouveaux Token USB ou Cartes à puce.
- Fonctionnalité : Compatible Windows 7 (32-bit). Le Client VPN IPSec TheGreenBow est désormais compatible avec Windows 2000, Windows XP 32-bit, Windows Server 2003 32-bit, Windows Server 2008 32/64-bit, Windows Vista 32/64-bit, Windows 7 32-bit.
- Fonctionnalité : Ajout des langages Arabe, Hindi et Thaï. Le Client VPN IPSec TheGreenBow est désormais disponible en 19 langues : Allemand, Anglais, Arabe, Chinois (simplifié), Espagnol, Finlandais, Français, Grec, Hindi, Italien, Japonais, Néerlandais, Polonais, Portugais, Russe, Slovénien, Serbe (latin), Thaï et Turc.
- Fonctionnalité : Compatible avec SHA-2 algorithm (256-bit).
- Fonctionnalité : Possibilité d'empêcher la mise à jour ou la désinstallation du logiciel si son utilisation a été protégée par un mot de passe.
- Fonctionnalité : Possibilité de visualiser tous les détails d'un certificat tels que la date d'expiration, l'émetteur, le sujet etc.
- Fonctionnalité : Raccourci pour activer le mode Debug.
- Fonctionnalité : Compatible avec Oberthur AuthentIC Card v220 USB Token. Voir notre liste des Tokens supportés.
- Amélioration : Amélioration significative de facilité d'usage du Mode USB avec la possibilité d'assigner une configuration VPN à un ordinateur ou une clé USB.
- Amélioration : Amélioraion du message d'avertissement lorsque l'utilisateur entre un mauvais mot de passe pour un Token USB/Carte à puce ou lorsque le(la) Token USB/Carte à puce est vérrouillé(e).
- Amélioration : Informations plus détaillées sur certaines erreurs d'Activation Logiciel en particulier celles qui sont dues à des erreurs internes du Serveur d'Activation.
- Amélioration : Logiciel localisé en Allemand.
- Amélioration : Modification des messages du Wizard d'importation de certificat.
- Amélioration : Menu 'Aide' et 'Support en ligne' regroupés.
- Amélioration : Impossible d'ouvrir un tunnel si une adresse IP a été définie comme l'adresse IP locale (c'est-à-dire 'Phase 1'> 'Interface') et que cette adresse n'existe pas dans les interfaces LAN de l'ordinateur.
- Amélioration : Gestion du code PIN dans l'interface utilisateur X-Auth login/mot de passe.
- Correction : Le fichier de Configuration VPN peut ne pas être restauré correctement après la mise à jour du logiciel sur certaines configurations de Windows.
- Correction : Pas d'accès aux dossiers partagés NAS en fonction du disque NAS. En raison du checksum TCP quand les paquets IP sont fragmentés.
- Correction : La valeur du Local ID (Phase 1) est mal construite quand le certificat utilise des caractères UTF-8.
- Correction : Carte à puce Oberthur non reconnue
[ATR 3B:7B:18:00:00:00:31:C0:64:77:E9:10:00:01:90:00].
- Correction : Impossible de lire des certificats sur certaines cartes à puce.
- Correction : Les paquets UDP de plus de 1672 octets ne sont pas traités correctement et peuvent causés des écrans bleus.
- Correction : Le temps de démarrage et le temps d'importation peut être plus long que d'habitude lorsque le mode debug est activé sur certaines configurations Windows Vista.
- Correction : Mauvaise adresse par défaut du point d'accès distant lorsque le Wizard de Configuration VPN est utilisé en mode peer-to-peer et qu'il a été utilisé auparavant pour se connecter à une passerelle VPN.
- Correction : Perte de la Pre-Shared Key, lorsque l'utilisateur essaie d'importer un Certificat.
- Correction : Les noms de la Phase 1 et de la Phase 2 ne peuvent être changés qu'une fois seulement parce que les noms étaient mis en cache par le logiciel.
- Correction : La modification à plusieurs reprises de l'adresse LAN distante pourrait ne pas être enregistrée correctement dans la configuration VPN.
- Correction : Les lignes de commande /Open et /Close agrandissent la fenêtre du Client VPN IPSec même si elle a été réduite par l'utilisateur. En outre, les lignes de commande /Open, /Close et /stop ne fonctionnent pas si le Panneau de Connection a été ouvert avant qu'elles soient utilisées.
- Correction : Les lignes de commande /Open et /Close ne fonctionnent pas si le nom du tunnel contient des capitales.
- Correction : Les scripts déclarés avant ou après, l'ouverture ou la fermeture du tunnel peuvent ne pas se lancer dans certaines circonstances.
- Correction : Le Pop-up Systray montrant la barre progression du tunnel prend le focus sur les autres applications.
- Correction : Le dernier format de compression zip du setup n'était pas compatible avec
l'environnement de certains ordinateurs.
- Correction : La désinstallation du logiciel n'aboutit pas dans certains cas quand le logiciel fonctionne et qu'un tunnel est ouvert.
- Correction : Un clic sur l'icone systray n'agrandit pas le Panneau de Connection, le Panneau de Configuration ou la Console du Client VPN IPSec si ils était réduits.
- Correction : Un tunnel est présenté comme ouvert dans le Panneau de Connection lorsqu'une clé USB est branchée, reste présenté comme ouvert lorsque la clé USB est débranchée bien qu'il ait été fermé.
- Correction : L'adresse LAN distante de la Phase 2 peut ne pas être enregistrée correctement dans certaines circonstances avec de multiples tunnels VPN.
- Correction : Le code PIN d'un Token peut être demandé lors de l'ouverture du tunnel même si aucun Token n'est branché, dans le cas où 'Phase 1 Certificat sur Token' et ' Ouverture Automatique sur détection de trafic' ont été configurés.
- Correction : Crash du logiciel si le champ 'Adresse du routeur distant' n'existe pas dans le fichier de Configuration VPN.
- Correction : La longueur total du padding et de l'IP frame lors de l'utilisation de certaines commandes FTP avec un serveur Web empêche l'accès via un serveur VPN WindRiver.
- Correction : L'adresse DNS initiale n'est pas réstituée lorsque l'utilisateur ferme tous les tunnels, arrête le logiciel ou réinitialise le service IKE, dans le cas où deux tunnels ont été configurés pour utiliser des adresses DNS auxiliaires.
- Correction : Compatible avec ePass 2000 lecteur de Certificats.
Version 4.5
- Amélioration : Le nom SHA est remplacé par SHA-1.
- Correction : Il manque le choix "Ajouter ou Remplacer" quand on double-clique sur un fichier de configuration dans Windows Explorer.
- Correction : La ligne de commande "/import" ne marche pas quand on importe le mot-de-passe protégé de VPN Configuration.
- Correction : La fonctionnalité Redundant Gateway ne recontacte pas à nouveau la gateway primaire si les deux gateways, primaires et secondaires, ne sont pas disponibles.
- Correction : VPN Configuration est perdu durant l'upgrade dans certaines configurations Windows.
- Correction : L'upgrade du logiciel ne fonctionne pas sur des ordinateurs lents équipés en Windows XP.
- Correction : Le logiciel demande toujours l'activation dans certaines circonstances d'ordinateurs avec CPU très occupé.
- Correction : Le Panneau de Connexion peut ne montrer pas un tunnel ouvert dans certaines configurations VPN.
- Correction : Accidents erratiques lorsqu'on utilise Config-Mode.
Version 4.50 build 004 (Nov. 2008)
- Correction : La mise à jour ne s'effectue pas correctement sur les machines Windows XP lentes.
- Correction : Occupation excessive du CPU par la popup X-Auth lorsqu'on annule ou que le délai est dépassé.
Version 4.50 build 001 (Oct. 2008)
- Fonctionnalité : Compatible Windows Vista 64-bit.
- Fonctionnalité : Nouvelle certification Gemalto.Net Two-Factor Authentication Smart Cards.
- Fonctionnalité : Nouvelle certification des Token USB ePass 2000 et ePass 3000.
- Amélioration : Possibilité de configurer la durée de la fenêtre login/password X-Auth.
- Amélioration : Plus d'explications sur la façon de transférer une licence sur un autre ordinateur et d'activé avec succès le logiciel.
- Amélioration : "Save & Apply" plus rapide.
- Amélioration : Popup de confirmation lorsqu'on supprime les elements d'une configuration.
- Amélioration : Nouveau certificat TheGreenBow comme éditeur logiciel.
- Correction : Les adresses DNS/WINS du serveur ne sont pas effacées lorsqu'on ferme le tunnel VPN dans certaines configurations Windows.
- Correction : Restaure certains paramètres Windows comme le service IKE de Vista et le PolicyAgent de XP á une valeur de pré-installation après la désinstallation du logiciel Client VPN IPSec.
- Correction : Change le '?' du menu en chinois.
- Correction : Mauvais icône quand on crée la configuration du VPN avec le Wizard de configuration VPN.
- Correction : Les codes des langues dans les liens vers le site web sont maintenant conformes au code iso-639-2.
- Correction : Les activations de licences temporaires interdisent le logiciel de démarrer correctement.
- Correction : Icône blanc sur fond gris dans le menu systray.
- Correction : La réponse de l'activation du logiciel mal analysée peut être génératrice d'un message d'erreur d'activation "Code 50".
- Correction : Impossible de redémarrer le Client VPN IPSec en mode utilisateur sous XP dans certaines circonstances après l'activation du logiciel.
- Correction : Le driver USB n'est pas détecté dans certaines circonstances.
- Correction : La phase 2 perd le lien vers la phase 1 après qu'on l'ai renommé et dans des configurations de tunnels VPN multiples.
- Correction : La modification de la configuration du VPN n'est pas prise en compte si on change de mode USB pour un autre avec un driver USB spécifique.
- Correction : Le sujet du certificat est tronqué après 124 caractères.
- Correction : La phase 1 est instable lorsqu'on utilise un routeur VPN Neusoft.
- Correction : Affiche erreur lorsqu'il reste des jours d'évaluation en chinois.
- Correction : Affiche erreur dans la DLL italienne.
- Correction : Le nom du titre de la phase 1 est erroné dans la fenêtre du mot de passe X-Auth.
Version 4.2
- Fonctionnalité : Le réseau et masque de réseau IPV4 sont pris en compte lorsqu'ils sont envoyés via le Config Mode.
- Amélioration : Réduction des erreurs d'activation 050.
- Amélioration : Le Client VPN bascule immédiatement sur la seconde gateway, dès que le DPD détecte que la première est inactive.
- Correction : Mauvaise gestion de certains chemins en caractères non latin (unicode).
- Correction : L'installation du Client VPN est autorisée sur Windows Server 2003.
- Correction : Il n'y a plus besoin d'effectuer 2 reboots après l'installation.
- Correction : IKE crash quand le mode debug est activé.
- Correction : Erreur de drivers au cours d'une installation sur Vista.
- Bug connu : Problème d'affichage dans la fenêtre d'évaluation, en version chinoise.
Version 4.20 build 005 (Juin 2008)
- Correction : Correction de la commande 'Obtenir mises à jour'.
Version 4.20 build 004 (Juin 2008)
- Correction : Remplacement du Serbe par le Serbe Latin.
- Correction : Certificats de gestion pour la zone chinoise.
- Correction : Gestion ANSI/UNICODE.
- Correction : Version de l'installation.
- Correction : L'erreur "Unspecified error" amenait à une fenêtre d'activation vide.
- Correction : Les drivers Vista sont correctement gérés.
Version 4.20 build 001 (Juin 2008)
- Fonctionnalité : Réinitialisation automatique de l'activation sur la mise à jour ou désinstallation.
- Fonctionnalité : Le temps d'affichage de la popup X-Auth configurable dans le fichier de configuration VPN. La valeur par défaut devient 60 sec.
- Fonctionnalité : Le logiciel est compatible Unicode ce qui rend disponible le Chinois (Chinois simplifié) et le japonais.
- Fonctionnalité : 9 langues ont été ajoutées. Le Client VPN IPSec TheGreenBow est maintenant disponible en 16 langues : Anglais, Français, Portugais, Espagnol, Italien, Néerlandais, Allemand, Polonais, Slovénien, Serbe, Turc, Russe, Chinois (simplifié), Japonais et Finlandais.
- Fonctionnalité : Des règles appropriées sont automatiquement créées dans le Firewall Vista autorisant les tunnels VPN IPSec.
- Fonctionnalité : Capacité à accéder à un LAN distant d'un réseau local avec le même plan d'adressage IP.
- Fonctionnalité : L'installation de la langue peut être spécifiée par le biais d'une ligne de commande. Consultez le Guide de déploiement du VPN pour de plus amples détails.
- Amélioration : Terminologie PFS / Diffie-Hellman.
- Amélioration : Nouvel installeur du software. Il permet l'installation en Unicode et une amélioration du processus de mise à niveau qui se fait maintenant en 1 seul redémarrage. L'installation est rendue plus facile sans le sommaire d'installation. Cela permet également de réduire de moitié sa taille.
- Amélioration : Elimination vulnérabilité 'IKE credential disclosure vulnerability'.
- Amélioration : Certains messages espagnols ont été améliorés.
- Amélioration : Les configurations VPN peuvent maintenant être signées pour maintenir l'intégrité du contenu. L'intégrité est alors vérifiée pendant l'import / export des configurations VPN.
- Amélioration : Une page support spécifique s'ouvre automatiquement en fonction des erreurs d'activation.
- Amélioration : Facilité de passage entre le Panneau de Connexion et le Panneau de Configuration.
- Amélioration : Meilleure gestion de l'adresse du serveur DNS/WINS quand elle est statique (non assignée par le serveur DHCP).
- Amélioration : Icône de l'application redesigné.
- Correction : Copier / Coller un numéro de licence sur la boîte de dialogue de l'activation.
- Correction : Perte de focus suite à la popup Systray.
- Correction : Les Certificats sont correctement gérés.
- Correction : La configuration VPN est correctement sauvegardée lors de la mise à jour du logiciel.
- Correction : Erreurs GUI dues à la manipulation de Token.
- Correction : Quitter à la fin du processus d'activation ne sauve pas le code d'activation après une mise à jour du logiciel.
- Correction : Divers clés de registre et valeurs.
Version 4.1
- Compatible avec Windows Vista.
- Possibilité de fusionner ou de scinder une configuration VPN.
- Encore plus de facilité d'utilisation avec le pop-up systray lors de l'ouverture et de la fermeture de tunnels.
- Encore plus de clés USB et de passerelles VPN compatibles.
- Correction: Déclenchement intempestif de l'activation silencieuse à l'ouverture du tunnel.
- Correction: Crash drivers sous certaines conditions d'exécution.
Version 4.10 build 009 (Jan. 2008)
- Fonctionnalité : Compatibilité de nouveaux tokens Aladdin eToken JC1.0b, M4.20, M4.20b, T1 16K, T1 32K. Voir notre liste des Tokens supportés.
- Fonctionnalité : La fonction "Path MTU discovery" est supportée. Elle permet de négocier la taille du MTU avec le réseau pour optimiser le trafic.
- Amélioration : Des répertoires contenant des espaces peuvent être spécifiés dans les scripts de Phase 2, s'ils sont encadrés par des guillemets.
- Correction: Le paramètre "Bloquer les communications non chiffrées" est importé au cours de l'import d'une configuration VPN.
- Correction: Crash du module IKE (Vista uniquement).
- Correction: L'activation manuelle peut être impossible suivant les droits utilisateur sous Vista.
- Correction: L'ouverture de tunnel avec certificats peut échouer sous Vista.
Version 4.10 build 001 (Aou. 2007)
- Fonctionnalité: Le Client VPN IPSec TheGreenBow 4.1 est compatible Windows Vista (32 bits seulement).
- Fonctionnalité: L'utilisateur Vista sans privilèges peut utliser le Client VPN IPSec TheGreenBow.
- Fonctionnalité: Une nouvelle fenêtre systray (popup) apparait quand un tunnel s'ouvre ou se ferme. Cette fenêtre systray montre la progression de l'ouverture du tunnel, et les avertissements sur des erreurs d'ouverture de tunnel.
- Fonctionnalité: Une configuration VPN entière peut être ajoutée à la configuration VPN courante, soit par un drag & drop, soit par le menu Importation Fichier du Panneau de Configuration soit par une nouvelle ligne de commande (option « /add »).
- Fonctionnalité: Des tunnels peuvent être importés et exportés séparément. Cette fonctionnalité permet de configurer plusieurs tunnels (Phase1/Phase2) dans une seule configuration VPN, pour exporter (et déployer) alors chaque tunnel séparément vers l'utilisateur ou le groupe d'utilisateurs approprié.
- Fonctionnalité: Un tunnel peut être ouvert et fermé par de nouvelles lignes de commande (option « /open », « /close »).
- Fonctionnalité: Un nouvel item dans le menu contextuel associé à l'item « Configuration » de l'arborescence VPN permet de réinitialiser la configuration VPN.
- Fonctionnalité: Gestion facultative du système de description teletext ASN1 des sujets de Certificats.
- Amélioration : La console VPN a été simplifiée avec un niveau unique de log pour rendre la correction des erreurs de connection VPN plus facile.
- Amélioration : Neutralisation automatique du service Microsoft « IKE and AuthIP IPSec Keying Modules » pendant l'installation de logiciel.
- Amélioration : La passerelle redondante laisse maintenant commuter dans les deux sens entre la passerelle et la passerelle redondante tant qu'il y en a une de disponible.
Version 4.0
- Fonctionnalité: Smartcard Gemplus est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard ActivCard est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard iToken Pro est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Smartcard iKey 1000 est compatible. Pour plus de détails, consulter notre page Tokens compatibles.
- Fonctionnalité: Description du certificat d'ASN 1.
- Fonctionnalité: Les scripts peuvent être exécutés juste après l'ouverture d'un tunnel, avant qu'il soit fermé et après sa fermeture.
- Fonctionnalité: Les paramètres dans l'execution d'un script quand le tunnel s'ouvre ou se ferme sont autorisés.
- Amélioration: Le numéro de license est sauvegardé et restitué pendant la mise à jour.
- Amélioration: Les raccourcis employés par le logiciel sont plus conformes avec les normes de Windows : « Ctrl+S » pour enregistrer, « Ctrl+Enter » pour basculer entre le Panneau de Configuration et le Panneau de Connection, et « Ctrl+D » pour la console.
- Amélioration: Gestion des paquets IP fragmentés.
- Amélioration: le concept de phase active/inactive (qui est identique que « ouvrir automatiquement un tunnel sur la détection de trafic ») est affiché dans le GUI par un nouvel icône Phase2 au lieu de l'ancien icône Phase1 « vérifié ».
- Correction: Aucun plantage sur le popup Xauth.
- Correction: Pendant une mise à jour la version du produit est correctement contrôllée, et la configuration vpn est automatiquement sauvegardée.
- Correction: Les adresses Dns/Wins sont restitués après hibernage windows.
- Correction: Pas de plantage d'ike dû au changement d'adresse IP.
Version 4.00 build 007 (Fév. 2007)
- Amélioration: Le client VPN est desormais disponible en portuguais standard.
- Correction: Le GUI se plante parfois lors de la fermeture d'un tunnel.
Version 4.00 build 006 (Jan. 2007)
- Fonctionnalité: Le nouveau Panneau de Connexion rend l'utilisation du Client VPN IPSec particulièrement simple.
Le passage du Panneau de Connexion au Panneau de Configuration se fait
simplement par le raccourci "Ctrl+P", mais peut aussi est restreint au
seul usage de l'administrateur. L'utilisateur ne peut alors utiliser
que le Panneau de Connexion, ce qui permet d'éviter des erreurs
de manipulations.
Le Panneau de Connection montre en temps réel l'ouverture d'un
tunnel, représentée par une barre de progression qui
identifie les différentes étapes de la
négociations IKE. Enfin, le Panneau de Connection
implémente une fenêtre 'popup' pour les erreurs de
connexions, qui améliore de façon inégalée
l'aide à la résolution des problèmes !
- Fonctionnalité: Un tunnel peut être ouvert en
ouvrant une configuration VPN (double-clic, ouverture d'une
configuration en pièce attachée à un email,
double-clic sur un raccourci sur le bureau, aussi connu comme le mode
'Tunnel Dial-up')
- Fonctionnalité: Le 'drag & drop' d'une
configuration VPN sur l'interface du logiciel l'importe et l'active
automatiquement.
- Fonctionnalité: Un jeu de Scripts peut être
configuré avant ou après l'ouverture ou la fermeture d'un
tunnel.
- Fonctionnalité: L'accès au Panneau de
Configuration peut être protégé par un mot de
passe, pour éviter des erreurs de manipulation de la part des
utilisateurs.
- Fonctionnalité: Les administrateurs peuvent
préconfigurer l'accès au Panneau de Configuration via un
nouveau set d'options du setup.
- Fonctionnalité: Raccourcis pour accéder aux
principales fonctionnalités (Sauver & Appliquer, Console,
Panneaux de Configuration/Connection).
- Fonctionnalité: Les Certificates peuvent
être exploités depuis différents media: clé
USB, Cartes à puce, Tokens.
- Fonctionnalité: Importation des certificats PKCS#12 depuis le Panneau de Configuration. Cette fonctionnalité
évite l'utilisation de notre ancien outil de conversion du format PKCS#12 au format PEM.
- Fonctionnalité: La fenêtre d'import des
certificats indique maintenant le sujet des certificats
importés, y compris lorsqu'ils sont sur un token/carte à
puce.
- Fonctionnalité: Le sujet d'un certificat est
automatiquement sélectioné comme valeur du Local ID en
Phase 1.
- Fonctionnalité: Support des tokens Aladdin (i-e: nouvel ATR supporté).
- Fonctionnalité: Le processus d'Activation est
documenté en ligne, pour une amélioration du diagnostique
des erreurs. L'activation manuelle du logiciel est toujours disponible sur notre site.
- Fonctionnalité: L'Hybrid-Mode est entièrement supporté (RFC: draft-ietf-ipsec-isakmp-hybrid-auth-05.txt).
- Fonctionnalité: Le Config-Mode est entièrement supporté.
- Amélioration: Amélioration de l'utilisation de la fenêtre d'import des certificats.
- Amélioration: Les messages sont affichés dans
la langue par défaut (anglais) s'ils ne sont pas présents
dans la dll de langue. Ceci est surtout utile lors de travaux de
traductions avec nos partenaires.
- Amélioration: Meilleur gestion de la Console (affichage en arrière-plan et premier plan).
- Amélioration: Extension de la compatibilité avec les produits Kaspersky.
- Correction: Compatibilité des paramètres X-Auth avec les anciennes version du logiciel.
- Correction: Adresse du serveur DNS parfois conservée après fermeture du tunnel.
- Correction: Dans certaines conditions, quand la Phase 2 échoue, le service IKE crashe.
- Correction: Pas de réponse à un message IKE CERT_REQ dans les modes aggessive et main.
- Correction: Gestion du DPD (ré-essais et crashes).
- Correction: Amélioration de la gestion des Certificats pendant la Phase d'initialisation du service IKE.
- Correction: Fuite mémoire de l'interface principale.
- Correction: Intégration d'un palliatif des dysfonctionnements d'ActiveSync.
Version 3.1
- Fonctionnalité: Ajout de la langue portuguaise brésilienne.
- Correction: Les paramètres de la ligne de commande "-start" de setup.exe sont correctement exécutés.
- Correction: L'Import/Export de configuration est
correctement executé lors de la mise à jour de
TheGreenBow version sup. 3.1.1.010 vers la version personnalisée.
- Correction: Purge DNS et Wins correctement executés lors de la fermeture d'un tunnel.
- Correction: Les arguments "--license" et "--activmail" pour
l'installation silencieuse sont correctement exécutés.
Version 3.12 build 006 (Oct. 2006)
- Correction: La copie de la configuration VPN sur une clé USB est correctement gérée.
- Amélioration: "Sauver et Appliquer"
réinitialise toutes les connexions, y compris celles en cours de
négociation.
Version 3.12 build 004 (Oct. 2006)
- Amélioration: Diverses améliorations sur les customisations du logiciel (versions spécifiques).
- Correction: Crash IKE "floating point not loaded" corrigé
- Correction: Absence de réponse à la requête CERT_REQ corrigé
- Correction: Caractère espace autorisé à la saisie de la preshared key.
Version 3.12 build 002 (Sep. 2006)
- Amélioration: Les problèmes de compatibilité avec l'anti-virus Kaspersky sont résolus.
- Correction: Dysfonctionnements IKE dus à des problèmes de mémoire corrigés.
Version 3.11 build 016 (Jui. 2006)
- Fonctionnalité: La Configuration VPN est conservée au cours d'une mise à jour du logiciel.
- Amélioration: Le login et le password X-Auth sont validés sur appui sur la touche "enter" du clavier.
- Amélioration: La Communication entre le service
IKE et l'IHM est améliorée. Ceci permet en particulier
d'utiliser le Client VPN au travers d'une connexion RDP.
- Amélioration: L'adresse virtuelle transmise par la passerelle remplace l'ID local de la Phase2.
- Correction: Le wizard de configuration n'apparaît plus au cours d'une mise à jour du logiciel.
- Correction: La mise en oeuvre conjointe de X-Auth et du
ConfigMode ne requière plus que l'option "Ouvrir le tunnel sur
détection de trafic" soit sélectionnée.
- Correction: Les options de ligne de commande /Importonce, /export or /exportonce ne démarrent plus le service IKE.
- Correction: Les certificats sont correctement importés depuis une fichier ".tgb".
- Fonctionnalité: Un certificat/clé privée peuvent être configurés par tunnel.
- Fonctionnalité: Les certificats sont
mémorisés et protégés dans le fichier de
configuration VPN.
- Amélioration: Diverses améliorations pour les versions customisées.
- Correction: La gestion des timers IKE est améliorée et évite des problèmes IKE aléatoires.
Version 3.11 build 004 (Avr. 2006)
- Fonctionnalité: TheGreenBow IPSec VPN Client is now available in Dutch and Italian.
- Correction: VPN GUI crashed when importing too long Certificates.
- Correction: VPN drivers crashes on rare PC platforms fixed.
- Correction: IKE correctly manages auto-signed Certificates
- Correction: "nomail" doesn't appear anymore in the about dialog.
Version 3.10 build 007 (Mar. 2006)
- Amélioration: WINS and DNS management improved on tunnel closing.
- Amélioration: Support of GRE protocol.
- Amélioration: Console traces accuracy improved
- Correction: Activation is now available when the internet connection is passing through a proxy.
- Correction: IKE or the GUI doesn't crash when reading a wrong formatted VPN configuration file.
Version 3.10 build 005 (Fév. 2006)
- Fonctionnalité: Whole VPN Configuration is now encrypted, locally or on a USB stick
- Fonctionnalité: Importation and exportation can be encrypted and protected with a password.
Importing a protected VPN Configuration automatically asks the user for entering the password.
- Fonctionnalité: Importation and exportation can both be configured through a command line, for example
when a script is used during installation. A complementary argument can be used to specify a password.
- Fonctionnalité: Importation and exportation automatically includes in a single file the Certificates
and the private key.
- Fonctionnalité: The NAT-T IKE parameter can now be configured as "forced", "disabled" or "automatic".
- Fonctionnalité: IP Range enables the IPSec VPN Client to establish a tunnel within a range of a predefined IP addresses.
- Fonctionnalité: Config-Mode allows to obtain a virtual IP address, or a DNS server address or a WINS
server address from the remote Gateway during the Tunnel negotiation (Phase 1).
- Amélioration: Importation can be done in USB mode, directly on the USB Stick.
- Amélioration: The design of the "import Certificates" dialog is slightly improved.
- Correction: Full license number can be configured through a command line argument, for silent
installation.
- Correction: The IKE Service V2.12 fixes the creation of several instances for TgbIke,
which may use 99% of the CPU.
- Correction: "cancel" on import dialog doesn't modify the VPN configuration.
Version 3.0
Version 3.00 build 017 (Déc. 2005)
- Amélioration: "Any" replaces "*" for default local address in Phase 1.
- Amélioration: Better management of the "Maximum Packet Size" done by VPN drivers.
- Amélioration: Name Resolution management improved.
- Amélioration: Portuguese and Spanish versions are packaged in the setup.
- Correction: Broadcast IP addresses are correctly casted
- Correction: Phase 2 was blocked with specific gateways.
- Correction: Full compatibility with Trend Micro firewall anti-virus.
- Correction: Various translation fixes.
- Correction: WINS and DNS servers name are correctly managed.
- Correction: Default values for lifetime durations and DPD parameters are fixed.
- Correction: The text of the uninstall final dialog is consistent with the uninstallation
Version 3.00 build 010 (Oct. 2005)
- Fonctionnalité: Domain logon now available with the IPSec VPN Client.
- Fonctionnalité: It is now possible to "force" the
email address for the confirmation of the activation, as a parameter
option of the setup.
- Amélioration: As many gateways don't work correctly
if the IPSec VPN Client virtual IP belongs to the remote network, users
are warned in case of such a configuration.
- Amélioration: The 'Open tunnel' button is disabled
during a VPN Configuration update (when clicking on 'Save &
Apply').
- Amélioration: Various GUI and activation improvements.
- Correction: IKE doesn't allow Quick Mode until X-Auth authentication succeed.
- Correction: IKE service doesn't slow down the Windows logon process anymore.
- Correction: Misconfiguration avoided when apply a configuration in USB mode without a VPN USB stick being inserted.
- Correction: GUI sometime crashed when an X-Auth tunnel took a long time to open.
Version 3.00 build 005 (Sept. 2005)
- Fonctionnalité: Alternate WINS and DNS servers
can be configured for each tunnel. They are used as soon as tunnel is
opened, and may replace the Config-Mode Fonctionnalité when this
mode is not proposed by the gateway.
- Amélioration: Physical and logical interface changes are better detected under Windows 2000.
- Amélioration: The URL of the Online Software Activation Server is better handled by the activation process.
- Amélioration: Config-Mode compatibility with Cisco routers improved.
- Amélioration: Manual Software Activation (used when trouble contacting Activation Server) is improved.
- Correction: Enable/disable Config-Mode function is better managed.
- Correction: Various GUI fixes.
- Correction: The removal of an empty USB stick is not considered anymore as the removal of a VPN USB stick.
- Correction: DNS server is correctly handled, when negociated through Config-Mode.
- Correction: Online Software Activation correctly handles license numbers encoded with 20 characters (releases 2.5x and older).
- Correction: USB stick in read-only mode are correctly handled.
- Correction: Console messages were shortened with long phase1 or phase2 names.
Version 3.00 build 001 (Aou. 2005)
- Fonctionnalité: the new window 'Preferences' allows to setup the startup mode for the IPSec VPN Client.
Three modes are available: Start the IPSec VPN Client before Windows logon, after Windows logon,
or don't start the IPSec VPN Client when Windows starts. (The integration of this Fonctionnalité obsoletes
the previous stand-alone configuration tool 'vpnstart.exe').
- Fonctionnalité: Full DPD (Dead Peer Detection) support. Based on DPD, the IPSec VPN Client can clear
remaining SA that would have stayed open otherwise.
- Fonctionnalité: X-Auth popup is enabled and may be used for X-Auth VPN authentication.
- Fonctionnalité: NAT-T in aggressive mode full support.
- Fonctionnalité: New console fixes display problems and improves ergonomy.
- Fonctionnalité: Ability to disable the network interface detection mechanism. This Fonctionnalité is useful
for the IPSec VPN Client to be used with wireless connections like GRPS or WiFi, which are often disrupted.
- Fonctionnalité: Full support of online software activation, using a new activation wizard.
- Fonctionnalité: IKE Config-Mode full support.
- Fonctionnalité: Redundant Gateway support. This Fonctionnalité allows the IPSec VPN Client to open an IPSec VPN
tunnel with an alternate gateway in case the primary gateway is down or not responding.
- Fonctionnalité: A new link "Check for updates…" in the main menu '?' allows to check if a new release
is available for download.
- Fonctionnalité: It is now possible to open/close tunnel directly from the tray icon menu (right click).
- Fonctionnalité: New encryption and hash capabilities have been added such as: AES 512, DH 1536, DH 2048 and RSA 2048
- Fonctionnalité: Ability to configure a script – or an application – to be executed as soon as the
tunnel is opened.
- Amélioration: A new window 'Phase2 advanced' allows to configure the way a tunnel can be opened.
Three modes are available: the tunnel may open when the IPSec VPN Client starts, on traffic detection, or
when a USB stick is inserted.
- Amélioration: The tray icon is green, instead of red previously, when at least one tunnel is opened.
- Amélioration: The encryption of the internal configuration file improves its security.
- Amélioration: The 'About' window now references the license number, owner email or remaining time for evaluation.
Version 2.5
Version 2.52 build 004 (Aug. 2005)
- Amélioration: The button 'Open Tunnel' (Phase 2) automatically changes to 'Close Tunnel' as soon as
the tunnel is opened, and conversely.
- Amélioration: The IPsec VPN Client does not trigger automatic tunnel creation with following frames:
Broadcasts, DHCP and DNS.
- Correction: The IPSec VPN Client does not generate ARP response for the local adapter's own IP address.
- Correction: The IPSec VPN Client works with Windows 2003 Server.
- Correction: The GUI now waits indefinitely the VPN services to be started. This avoids the IPSec VPN Client
to not detect the startup of VPN services when Windows starts slowly.
Version 2.51 build 016 (Jul. 2005)
- Amélioration: The VPN Configuration File location is identified with icon on the bottom left corner
of the main window, and the Configuration File Location window is simplified.
- Correction: The configuration is correctly saved and applied at the end of the (standard) configuration wizard.
Version 2.51 build 015 (Jun. 2005)
- Amélioration: Empty Phase1 and Phase2 windows after import are replaced by the 'configuration' window.
- Amélioration: The remaining file 'tgbvpn.conf_bak' is correctly removed during uninstall.
- Correction: AES algorithm is correctly imported (not replaced by 3DES)
- Amélioration: limited char set for phase name (phase 1 and 2): [a-z][A-Z][0-9][_.()] are allowed.
- Amélioration: the url associated with the 'buy' button of the registration window may be entirely
specified in our customization process.
- Amélioration: default/min/max lifetime are checked (min<max, and min<def<max).
- Correction: phase name limited to 49 char, and phase 1 name always correctly memorized by GUI.
- Correction: IKE is not run if it's already running ("IKE multi-instances" bug).
- Correction: selection of GRP14 in phase2 was wrongly taken as GRP1.
- Correction: a drive network is not seen as a USB drive anymore.
- Correction: network interface detection is now correctly handled (ethernet disconnection/wan connection)
and doesn't hang with an IKE crash.
- Correction: start/stop popup behaviour fixed (cancel button, never-ending popup, Software ends when
cancel is selected).
- Correction: GRP1 correctly set as default on phase1 if not found in config file.
- Correction: IKE restart process didn't restart each time.
- Correction: DPD interval & period cannot be less than 15.
- Correction: usage of VpnHide and display of the tray icon menu are consistent.
- Various minor bugs fixing: wrong char at the end of strings in the console, console line number set
to zero on 'clear', warning on USB in read-only mode, "License number" label in registration window is
consistent with user guide.
Version 2.51 build 010 (May 2005)
- Amélioration: the X-AUTH login and password length is increased to 127 characters.
- Correction: Crashes in Aggressive Mode with some specific routers fixed.
- Correction: NAT-T keep alive fixed (problem was due to wrong frame length).
- Correction: AES management is now compatible with lifetime parameters.
Version 2.51 build 008 (Mar. 2005)
- Fonctionnalité: Localization in Portuguese and
Spanish. The IPSec VPN Client is available now in French, English,
German, Portuguese and Spanish
- Correction: Switch between the Certificate and PresharedKey radiobutton (Phase 1) fixed
- Amélioration: The RemoteID and LocalID may have a length up to 1023 characters
- Amélioration: The timers waiting for the VPN
services are increased, to avoid these services are not detected by the
IPSec VPN Client
- Fonctionnalité: Compatibility with Windows XP Server 2003
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2 and XP Server 2003)
Version 2.51 build 001 (Jan. 2005)
- Silent installation with options (see Silent Install Config Guide)
- Command line options to import VPN configurations (see VPN configuration tools)
- Broadcast IP frames are routed in a single tunnel
- fixed: VPN watchdog "tgbstarter" works on Windows NT4.
- Compatibility with Billion, Linksys WRV54G, HotBrick and
SmoothWall. For more about Billion, Linksys WRV54G, HotBrick and
SmoothWall see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50 build 019 (Nov. 2004)
- Tunnels maintained after an interface interruption (Dial-Up, LAN, GPRS, ...)
- Several GUI improvements
- Better management of "VPN" USB drive among several USB devices
- Several bugs fixed (fragmented packets, ...)
- Compatibility with Apliware (Linux Appliance StrongS/WAN
based), Numlog (Linux Applicance FreeS/WAN based). For more about
Apliware, Numlog see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50 build 013 (Sept. 2004)
- When several tunnels open simultaneously, some doesn't open: fixed.
- Systray menu is correctly disappearing
- GUI labels more explicits
- Wrong USB drive detection when IPSec VPN Client is starting: fixed.
- "space" character allowed for the preshared key.
- Aggressive mode fully operationnal
- Compatibility with Cisco X-AUTH (Cisco 2621). For more about Cisco 2621, see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP (WinXP SP2)
Version 2.50 build 001 (Jun. 2004)
- Encryption performance enhanced (over 4x faster than the previous release)
- USB Stick management:
- Auto close, auto open IPSec tunnels when plug in or remove USB Stick.
- Security elements (e.g. PSK, Certificates, network config...) are stored on the USB Stick
- An USB Stick cannot be used on other computers
- On-the-fly USB Stick personalization and deployment
- More info on our IPSec VPN Client with USB Stick page
- Ergonomy improvements:
- Start/stop popup
- Progress bar while opening tunnels
- New labels to ease configuration comprehension
- Configuration wizard simplification
- Privacy improvements with sensitive configuration data encrypted
- X-AUTH implemented
- NAT Traversal Draft 1 (enhanced), Draft 2 and 3 (full implementation)
- NAT keepalives (supported for Draft 2 and 3)
- Support of Group 5 and 14 (i.e. 1536 and 2048)
- VPN watchdog various improvements ("unable to initialize communication with tgbstarter" issue fixed)
- Cisco PIX501 is certified with Thegreenbow IPSec VPN Client. For more about Cisco PIX501, see also VPN Certified gateways.
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP
Version 2.0
Version 2.03 (Avr. 2004)
- TheGreenBow VPN is fully interoperable with the Symantec VPN Gateway
(see our Symantec configuration guide). For more about Symantec VPN
gateway support, see also VPN certified gateways.
- The items "USER_FQDN" and "FQDN" are replaced for better understanding with "email" and "dns"
(Advanced menu in Phase1 configuration)
- When the interface is hidden", the traybar menu shows "Stop & Quit" and "Restart VPN" functions.
- The modem connexions are correctly handled: when the IPSec VPN Client si running, a modem connexion
is started, the dynamic IP address is correctly managed by the IPSec VPN Client
- TIP: With this fix, users can now configure automatic remote connexions to the corporate
Intranet: just create a shortcut to page on the Intranet (if it is a VPN target defined in the IPSec VPN client).
Double-clicking on the shortcut will automatically dial up, open the ipsec tunnel and display the
Intranet pages.
- Correction: Importation of the "private key" of a certificate correctly renamed in "local.key"
- Correction: The traybar icon tooltip is correctly translated in english and german
- Sometimes, non secured connexions were truncated. This problem is fixed
- Supported Windows versions: 95, 98 ,Me, NT, 2000, XP
Version 2.02 (Mar. 2004)
- Problem of tunnel renegociation fixed (including a correct closing of tunnels)
- Problem with MTU/PPPoE fixed
- The 'Interface' IP Address isn't lost anymore after closing the Client
- 3 error messages added in Console when the VPN service is not properly launched.
- SA deletion fixed
- The configuration cannot be saved as long as the IP Remote address is empty
- The 'not visible' GUI mode is correctly managed on Win2000 and WinXP
- Fixed: the command line "vpnconf /stop" actually stops the tgbike service
- The 'space' character is forbidden in a Phase name
Version 2.00 (Fév. 2004)
- new interface : nicer, easier to read, user-friendly. With TheGreenBow IPSec VPN Client, you won't
waste your time searching in dialog boxes for the requioptionWell, it's still technical, but TheGreenBow IPSec
VPN Client is easier to set up than any other vpn ipsec client
- Possibility to open a tunnel directly from the interface (in Phase 2) of TheGreenBow IPSec VPN Client,
without the need to initiate a connection through a Ping or a data transfer when testing the parameters.
- New encryption algorithms: AES128, 192 and 256
- IKE engine now starts as a service: active VPN tunnels aren't broken when swapping from a user to another
- Possibility to open automatically tunnels during Windows
boot. This Fonctionnalité is useful for remote
administrators who need to be able to connect to mobile computers (and
cannot know their dynamic IP).
- Possibility to inactivate some VPN targets (phase 1). This can be very useful when a mobile PC is plugged on
the corporate LAN, to avoid the automatic negotiation of a VPN tunnel. It can also be used to prepare a global
configuration, and activate only the needed tunnel.
- Possibility to hide the interface: this prevents users to modify VPN parameters by mistake. Separate Fonctionnalité, see IPSec VPN Client FAQ
Version 1.4
Version 1.49 (Nov. 2003)
- Adding a special section in the import file format, allowing to include Certificates and User Private keys in
the import file, thus facilitating the distribution of certificate based configurations to multiple users. For more
information about the import file format, contact support@thegreenbow.com
Version 1.48 (Nov. 2003)
- Improved rekeying Phase 1 (IKE) providing full compatibility with FreeS/WAN based equipments
- Correcting an error leading to TheGreenBow IKE module (tgbike.exe) being terminated by the system
under special conditions, involving multiple Network adapters activated simultanuousely
Version 1.47 (Oct. 2003)
- Minor problem causing conflicts (under special conditions) with Antivirus Software , causing a
"racing condition" during system startup. In some cases, TheGreenBow GUI (vpnconf.exe)
crashed and had to be re-started manually
Version 1.46 (Sept. 2003)
- Preshared key is hidden on entry
- Compatibility with SonicWall and Symantec. The support of SonicWall VPN appliances
allows us to deliver strong IPSec VPN solution for remote access in large enterprises.
SonicWall family of Internet Security Appliance are multi-service security gateways
from medium to large networks. For more information about SonicWall, see also VPN Certified Gateways.
Version 1.45 (Aug. 2003)
- Added IDs in phase 1 (see "Advanced" menu in P1) for Freeswan compatibility
- Special chars admitted in preshared key
Version 1.44 (Jul. 2003)
- Space caracter not allowed in the name for the VPN connection in the Wizard
- Maximal length of the preshared key increased
- Maximal length of the Phase 1 IDs increased
- In Phase 1 label "Port" changed to "NAT Port"
- Please have a look at our 30 days free evaluation software download
- Supported Windows versions: 95, 98 ,Me, NT, 2000

|