Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5634 connectés 

 


Dernière réponse
Sujet : vpn L2TP/IPSec de windows 2003 impossible derrière du NAT ?
breakeradc91 salut,
 
voici mon site pour la mise en place d'un VPN L2TP IPSEC bon courage
 
http://rocklee91.free.fr

Votre réponse
Nom d'utilisateur    Pour poster, vous devez être inscrit sur ce forum .... si ce n'est pas le cas, cliquez ici !
Le ton de votre message                        
                       
Votre réponse


[b][i][u][strike][spoiler][fixed][cpp][url][email][img][*]   
 
   [quote]
 

Options

 
Vous avez perdu votre mot de passe ?


Vue Rapide de la discussion
breakeradc91 salut,
 
voici mon site pour la mise en place d'un VPN L2TP IPSEC bon courage
 
http://rocklee91.free.fr
Jef34


 
 
Merci, je n'avais pas vu ta réponse..   :jap:

Zaib3k je te retrouve ca.
 
 
http://support.microsoft.com/defau [...] 0121120120
Jef34

Zaib3k a écrit :

ouais c'est tranquile si on fait ce que MS préconise. cad mettre le serveur direct sur le net. j'aurais préféré le mettre derrière mon BSD. et la manip à faire sur les BDR des clients XP SP2 est lourde aussi. un petit coup de parano chez les bilou's boyz :D


 
Tu peux me filer le link de la KB expliquant les éléments de registre à modifier ?

Zaib3k ouais c'est tranquile si on fait ce que MS préconise. cad mettre le serveur direct sur le net. j'aurais préféré le mettre derrière mon BSD. et la manip à faire sur les BDR des clients XP SP2 est lourde aussi. un petit coup de parano chez les bilou's boyz :D
Jef34 Derriere un routeur 3Com qui est L2TP PassTrough
Mais avec un 2003 ca doit être tranquil à mettre en place.
Zaib3k et ton 2003 avec l2tp, il est est derrière un routeur ou il est lui meme directement sur le net ?
Jef34 J'avais utilisé ce guide
 
http://www.microsoft.com/technet/p [...] fad30.mspx
Zaib3k

cpdump a écrit :

OpenVPN peut être naté sans problèmes, mais ce n'est pas de l'IPSec


 
le tunnel ssl et autre sont très bien mais la il me fallait qqc avec le client XP.
 
j'ai d'ailleurs dû modifier la base de registre comme indiqué chez MS pour que ca tourne. mais ca marche nickel now :)

Zaib3k

Jef34 a écrit :

Je le fais depuis 3 ans avec Windows 200x. Ca marche sans prob.


 
 
tu peux détailler ta config s'il te plait ? ca tourne désormais ici mais on ayant le 2003 en routeur :/
Merci

Jef34 Je le fais depuis 3 ans avec Windows 200x. Ca marche sans prob.
cpdump OpenVPN peut être naté sans problèmes, mais ce n'est pas de l'IPSec
Zaib3k c'est monowall :) un truc basé sur FreeBSD :o
 
mais je viens de mettre une 2eme carte dans le serveur. JE ferais avec Windows 2003 (sans convictions)
 
je vais qd meme lire les artciles de MS.
cvb

deube a écrit :

Faudrait voir ce que Zaib3k a comme routeur :)


 
Si c'est le RP614V3 de NETGEAR, bonne chance, j'ai toujours pas réussi :D

deube Faudrait voir ce que Zaib3k a comme routeur :)
Jef34

deube a écrit :

le VPN Passtrought sert surtout dans le cas d'une connexion sortante vers un serveur VPN, dans l'autre sens, il suffit de mapper les ports et le protocol 47 vers ton serveur VPN.


 
En fait il semblerait que l'implémentation du Passtrought est différente selon les constructeur.
 
La plus part des docs de routeur SOHO utilisent ce terme afin de désigner la possibilité de relayer les packets VPN vers un serveur interne et non l'inverse
 

Since the router itself is equipped with these protocols, it doesn't need to relay on a network server or workstation to establish the VPN connection. So thanks to the router's VPN capabilities, your entire workgroup would be able to communicate with a remote network through a single VPN tunnel and without the need to have VPN client software installed on every individual PC.  
 
On the other hand, a router that supports VPN Passthrough simply means that it can support "passing through" packets that originate from VPN clients. An example of this would be your laptop or home office PC trying to connect to the VPN server at your corporate office location.  
 
Features like VPN Passthrough are needed because most routers are Network Address Translation (NAT)-enabled and VPN protocols such as IPsec don't have a specific port number for the device to multiplex the port address translation back to. This feature enables special processing of IPsec data packets and allows the device to keep a table of active connected VPN tunnels.  


 
http://www.smallbusinesscomputing. [...] hp/3501436
 
La documentation de mon routeur 3Com qui peut faire office de VPN ou faire du PassTrought est en accord avec cette explication.
 
Néammoins, dans mes recherches, j'ai trouvé des sites qui utilisent ton explication.
 
Maintenant pour ne pas mourir idiot, il faudrait que l'on vérifie si une explication est fausse ou si les deux sont vraies.

deube pourtant il faut pouvoir mapper se protocol. Les routeurs bas de gammes ne savent pas toujour le faire.
 
Voila deux liens avec tous les renseignement dont tu peux avoir besoin :) http://www.microsoft.com/technet/p [...] 2c453.mspx
http://www.microsoft.com/technet/p [...] eca10.mspx
Zaib3k le protocole 47 a le droit de passer. j'ai vérifié. mais je ne vois rien au niveau du NAT, ca ne se "mappe" pas le protocole 47, si ?
deube le VPN Passtrought sert surtout dans le cas d'une connexion sortante vers un serveur VPN, dans l'autre sens, il suffit de mapper les ports et le protocol 47 vers ton serveur VPN.
Jef34 Et il faut surtout que le routeur sous L2TP Passtrought
deube il faut mapper le protocol 47 :)
Zaib3k Salut,
 
j'ai essayé vendredi de mettre un VPN ipsec (2003 server) derrière un routeur et impossible de le faire fonctionner.
 
Dans un premier temps, j'ai testé en local : ca marche.
Ensuite, j'ai supprimé toutes les règles de firewall entrantes et sortantes : sans succès.
Le NAT est bien configuré pour UDP/500 et meme UDP/4500.
 
Microsoft conseille de mettre le serveur direct sur le net et précise que ipsec et nat-t ne font pas bon ménage. Le client de XP SP2 ne le gère pas non plus.
 
j'ai malgré tout tenté la manip dans la bdr proposé par MS pour ajouter le support d'ipsec et nat-t sous XP SP2 : sans succès.
 
Je m'apprete donc à ajouter une carte  réseau dans le 2003 et à le mettre direct sur le net mais ca ne me convient pas vraiment.
 
Avez vous des idées ? conseils ? avis ?
 
si je mets le 2003 en frontal, quel firewall me conseillez vous à moindre frais ? le fw intégré dans 2003 est horrible à configuré, j'ai jamais vu ca :D
 
 
Merci  :)

Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)