Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1452 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Accès rep partagé impossible en VPN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Accès rep partagé impossible en VPN

n°76031
molbento
Posté le 14-01-2011 à 10:54:49  profilanswer
 

Bonjour,
 
   Je possède un PC sous Windows XP, un serveur de domaine sous Windows serveur 2008R2 (64 bits), mais également un serveur de fichier sous Windows serveur 2003 (32 bits).  
 
   Lorsque mon PC sous Windows XP est dans le lan je n'ai aucun problème pour accéder aux répertoires partagés de mon serveur de fichier tout fonctionne correctement.
 
   J'ai besoin de temps en temps d'accéder à mon serveur de fichier en VPN. Quand j'accède en VPN mon PC sous XP est logué avec un compte du domaine (du serveur 2008R2). La connexion VPN se fait correctement. par contre une fois que j'essaie d'accéder à un répertoire partagé du serveur de fichier j'ai une fenêtre de loggin qui apparaît j'ai beau saisir mon login et mot de passe mais cela ne fonctionne pas. J'arrive pourtant a pinguer le serveur de fichier. Quelqu'un a-t-il déjà rencontré ce genre de problème ?
 
merci de m'aider j'ai un besoin urgent de résoudre ce problème

mood
Publicité
Posté le 14-01-2011 à 10:54:49  profilanswer
 

n°76033
meulator
Si je t'attrape...
Posté le 14-01-2011 à 11:16:54  profilanswer
 

tu as essayé DOMAINE\Nom d'utilisateur
 
normalement vu que tu es dans le domaine ça devrait le faire mais bon...
 
 
et si tu essaye d'y accéder avec \\adresse_ip
 
?

n°76040
molbento
Posté le 14-01-2011 à 12:27:13  profilanswer
 

en faite quand je fais :
\\adresse_ip : j'ai une fenêtre d'authentification qui apparait. L'utilisateur saisie son loggin et mot de passe et la ca ne marche pas.
DOMAINE\utilisateur ne fonctionne pas non plus j'ai deja essayé.
 
Merci quand même d'autre solution ,

n°76043
ShonGail
En phase de calmitude ...
Posté le 14-01-2011 à 12:38:02  profilanswer
 

t'es sur des identifiants ?
t'as tenté sous la forme "utilisateur@domaine.extension" ?

n°76045
molbento
Posté le 14-01-2011 à 13:24:12  profilanswer
 

Oui sur de mes identifiants à 200 % .
J'ai également tenté avec utilisateur@domaine sans succès.
Ca fait plusieurs jours que je suis dessus la j'essaie de voir si c'est pas un problème lié au controleur de domaine. en effet nous avons changé il y a peu de temps le controleur de domaine qui était avant en Windows NT.
Le truc c'est qu'on a pas mis de GPO en place encore. On a laissé la config par défaut.

n°76064
pkc
Posté le 14-01-2011 à 16:38:52  profilanswer
 

as-tu essayé de monter un drive avec un compte local du serveur de partage ? (si il y en a un).  
 
lorsque ton vpn est actif, as-tu les infos de dns renseignées correctement ? (ie est-ce que tu peux faire un ping vers le nom du serveur ) ?  
 
as-tu fait une trace réseau côté client et côté serveur pour voir si éventuellement il n'y a pas un port bloqué par le vpn ?  
 

n°76067
mrsympa
Posté le 14-01-2011 à 16:41:50  profilanswer
 

Salut,
Qui fait ton VPN , un routeur ou ton Microsoft.
Car en general lorsque tu creer un VPn sur un routeur il se peut q'un filtrage soit activé donc pas tout les ports sont transmis sur le VPN, donc verifie par une sonde ou autre ou dans les logs de ton routeur , que le paquet , il me semble sur le port 135 soit bien transmis.
 
si tu utilises un routeur

n°76069
mrsympa
Posté le 14-01-2011 à 16:43:38  profilanswer
 

si c'est ton microsoft verifie la table route de ton microsoft , qu'il sache ou rediriger les paquets.
tiens nous au courant.

n°76074
molbento
Posté le 14-01-2011 à 17:01:01  profilanswer
 

sur lequel serveur veux-tu que je regarde la table de routage (via la commande  
 
Les deux serveurs Microsoft sont dans le mêm réseau et ont tous les 2 la même passerelle : l'adresse IP du routeur qui me permet d'avoir accès à internet.  
 
table de routage du serveur de fichier :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0   IP_passerelle   IP_serveur_fichier     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
 
table de routage du contrôleur de domaine :  
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0   IP_passerelle   IP-PDC     20
        127.0.0.0        255.0.0.0        on-link      127.0.0.1      306
 
J'arrive très bien à aller sur le web avec les deux serveur je ne pense donc pas que le problème vienne de la table de routage des serveurs
 

n°76075
mrsympa
Posté le 14-01-2011 à 17:12:14  profilanswer
 

une derniere question sur ton poste Windows xp le parfeux est bien desactivé

mood
Publicité
Posté le 14-01-2011 à 17:12:14  profilanswer
 

n°76125
molbento
Posté le 17-01-2011 à 09:13:56  profilanswer
 

Non, mais pas besoin c'est le poste qui cherche a avoir au serveur de fichier donc pas besoin de désactiver le pare-feu sur le poste client.

n°76142
mrsympa
Posté le 17-01-2011 à 14:17:56  profilanswer
 

mefie toi tout de meme , car il y a des envoies et receptions dans les 2 sens et meme si c'est ton poste qui cherche a accéder au partage , pour l'affichage des repertoire il faut bien que l'information te revienne,
 
regarde pour un serveur FTP actif passif c,est le meme principe.
 
sinon tout les parefeux serais de vrai trou de securité si il suffirait juste de lancer une connexion pour que ca fonctionne dans les 2 sens.
 
mais bon c'est vrai q'un ptit coup d'analyse avec un sniffer comme  wireshark qui est gratuit et ton probleme pourrait etre résolus trés rapidement

n°76167
molbento
Posté le 17-01-2011 à 19:04:24  profilanswer
 

J'ai désactiver le pare-feu du serveur de fichier et du poste sous XP. Aucun changement a signalé.

n°76347
molbento
Posté le 21-01-2011 à 14:01:27  profilanswer
 

pas d'autre idée ??

n°76638
fievel
Posté le 28-01-2011 à 13:25:42  profilanswer
 

:hello:
 
Ton Serveur de fichier est il bien intrégré au domaine ?


---------------
StatsBOINC
n°76793
molbento
Posté le 02-02-2011 à 09:54:24  profilanswer
 

Oui, avec tous les droits qui vont correctement

n°113510
j@rj@r
Posté le 12-08-2013 à 11:15:41  profilanswer
 

Bonjour.
Je ressors des archives car j'ai exactement le même problème. :fou:  
Avez-vous trouvé une solution?
 
Merci d'avance.

n°113528
j@rj@r
Posté le 12-08-2013 à 17:54:56  profilanswer
 

Bonne nouvelle.
J'ai trouvé grâce au forum Microsoft qui a répondu rapidement.
 
J'ai crée 2 clés de registe :
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters]
"MaxTokenSize"=dword:00010000
"MaxPacketSize"=dword:00000001
 
Car le nombre de packet pour Kerberos est limité.
 
Apres redémarrage plus de problème.
 
Merci :bounce:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Accès rep partagé impossible en VPN

 

Sujets relatifs
limiter connection sur switch HP /access list MAC impossibleAcces distant impossible
Impossible d'accéder au NAS depuis mon posteAvis sur Architecture Réseaux VPN sur ADSL
Solution de partage de documentSolution VPN matériel ?
VPN Ipsec sur ADSL une alternative au MPLS ?Accès multi login à un NAS
Plus de sujets relatifs à : Accès rep partagé impossible en VPN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR