Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2031 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

IPSec

n°1935858
belmadi
Posté le 22-02-2005 à 15:08:20  profilanswer
 

salut,
je dois configurer mon server W2003, qui est contrôleur de domaine principal pour qu'il utilise IPSec avec les clients qui en font la demande
comment faire coté serveur et coté client pour utiliser IPSec ?
 
merci pour votre aide

mood
Publicité
Posté le 22-02-2005 à 15:08:20  profilanswer
 

n°1935886
bigstyle
Posté le 22-02-2005 à 15:18:15  profilanswer
 

tu le configures via tes GPO ou strategie de securité du serveur directement.
 
Coté serveur : tu choisis Demander la securité (si tu ne souhaites pas l exiger) et coté client tu choisis d'etre Client IPSec.
 
Il faudra aussi définir la methode a utiliser (clé prepartagé, kerberos ou via certificat)

n°1936346
cvb
Posté le 22-02-2005 à 19:17:04  profilanswer
 

[quote=1935886,0,2,5428]tu le configures via tes GPO ou strategie de securité du serveur directement.
 
Coté serveur : tu choisis Demander la securité (si tu ne souhaites pas l exiger) et coté client tu choisis d'etre Client IPSec.
 
Il faudra aussi définir la methode a utiliser (clé prepartagé, kerberos ou via certificat)[/quote]
 
Sur les postes clients il peut changer aussi les strategies de sécurité ! :/

n°1936467
bigstyle
Posté le 22-02-2005 à 20:50:59  profilanswer
 

oui mais autant le faire par GPO car s'il passe sur chaque poste ca sera assez fastidieux.

n°1936530
Jef34
Je ferai mieux demain
Posté le 22-02-2005 à 21:29:36  profilanswer
 

[quote=1936467,0,4,5428]oui mais autant le faire par GPO car s'il passe sur chaque poste ca sera assez fastidieux.[/quote]
 
 [:plusun]

n°1938440
belmadi
Posté le 24-02-2005 à 13:57:03  profilanswer
 

comment mettre en oeuvre ipsec coté client ??

n°1938642
belmadi
Posté le 24-02-2005 à 15:55:56  profilanswer
 

coté serveur c'est bon.
comment choisir d'être client IPsec au niveau des GPO ?
j'ai fait un truc : pour tous les ordinateurs du domaine  
j'ai coché pareil request security  
mais je suis pas sur que ce soit la bonne manière pour etre client IPsec
 
merci

n°1939235
bigstyle
Posté le 24-02-2005 à 22:35:07  profilanswer
 

Au niveau de la GPO attachée a l OU dans laquelle se trouve tes ordinateurs tu l edites et dans Config ordinateurs --> Parametres windows --> Parametres de securité --> Strategie de securite IP --> Client (en reponse seule) et tu l attribues

n°2188817
Groody
Utilisez MES smileys §
Posté le 13-10-2005 à 17:19:39  profilanswer
 

J'ai un AD en 2000, un serveur membres, et des clients 2K et XP.
 
J'ai ajouté une GPO sur le domaine :
Config ordinateurs --> Parametres windows --> Parametres de securité --> Strategie de securite IP sur Active Directory :
Secure Server (Require Security) = OUI (attribué).
 
 
 1 - Je n'ai changé aucun autre paramètre. Faut-il ? (pour optimiser la mise en place d'IPsec sur le réseau)
 
 2 - Donc si je comprends bien, le serveur va obliger le cryptage de toutes les communications ?
 
 3 - Est-il possible d'utiliser des cleints 9x, NT4 ?
 
 4 - Si un ordinateur extérieur à la société arrive sur le réseau, il ne pourra rien faire ?
 
:jap:


---------------
Vidéo Concorde Air France | www.kiva.org
n°2188959
Groody
Utilisez MES smileys §
Posté le 13-10-2005 à 19:26:25  profilanswer
 

ah bah après l'avoir appliqué de la façon ci-dessus, plus personne ne se voit sur le réseau.
 
[:benou]


---------------
Vidéo Concorde Air France | www.kiva.org
mood
Publicité
Posté le 13-10-2005 à 19:26:25  profilanswer
 

n°2189121
Groody
Utilisez MES smileys §
Posté le 13-10-2005 à 22:56:41  profilanswer
 

Je l'ai ensuite appliqué qu'à l'OU contenant le DC, et ça me pette le réseau, impossible de le contacter.
 
J'ai du louper quelque chose..


---------------
Vidéo Concorde Air France | www.kiva.org
n°2189876
Groody
Utilisez MES smileys §
Posté le 14-10-2005 à 20:24:18  profilanswer
 
n°2189986
LaTeX_
Pôôôpaa !
Posté le 14-10-2005 à 22:59:55  profilanswer
 

faire "require" sur ce paramètre est risqué, notamment "discuter" avec les nouvelles machines...
 
dans les cours m$ que j'ai suivi j'ai toujours entendu qu'il fallait mettre "demander" mais pas "exiger" ... mais bon ils sont loin là :/

n°2190003
Groody
Utilisez MES smileys §
Posté le 14-10-2005 à 23:18:46  profilanswer
 

Ah ?
L'option est dispo et il faut l'éviter ?
Surtout que là, c'est du 2K et XP, compatible donc.
 
Aurais-je oublié une manip ?
Faut t'il l'activer aussi côté client ?
 
 
Je retesterai avec l'autre méthode.
:jap:


---------------
Vidéo Concorde Air France | www.kiva.org
n°2190351
LaTeX_
Pôôôpaa !
Posté le 15-10-2005 à 12:52:27  profilanswer
 

Groody a écrit :

Ah ?
L'option est dispo et il faut l'éviter ?
Surtout que là, c'est du 2K et XP, compatible donc.
 
Aurais-je oublié une manip ?
Faut t'il l'activer aussi côté client ?
 
 
Je retesterai avec l'autre méthode.
:jap:


 
 
si tu actives coté serveur la sécurité ipsec en l'exigeant, il ne pourra communiquer qu'en ipsec, il faut donc aussi activer les stratégies ipsec sur les clients.

n°2190599
Groody
Utilisez MES smileys §
Posté le 15-10-2005 à 17:59:28  profilanswer
 

Ah bah c'est pour ça [:benou]
 
Je pensais qu'une fois appliqué sur les serveurs, les clients passeraient directement en Ipsec.
 
:jap:


---------------
Vidéo Concorde Air France | www.kiva.org
n°2190721
LaTeX_
Pôôôpaa !
Posté le 15-10-2005 à 20:56:43  profilanswer
 

ah bah voila koa  :o  
 
sous 2000 utilise ipsecmon.exe pour vérifier l'utilisation d'ipsec ;)
 
sous xp j'ai trouvé que le moniteur de sécurité ip, çà doit être l'équivalent...


Aller à :
Ajouter une réponse
 

Sujets relatifs
VPN : L2TP/IPSec avec Active directory[VPN IPSEC] Besoin d'aide
[Résolu]VPN L2TP/IPsec tunnel/esp : ping impossible[VPN roadwarrior IPsec] gros pb !
VPN PPTP L2TP IPsecIPsec sous XP et charge CPU
vpn ipsec et l2tpVPN IPSEC
IPSec NAT Traversalmettre en place ipsec?
Plus de sujets relatifs à : IPSec


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)