|
Dernière réponse | |
---|---|
Sujet : probleme pour creer un reseau VPN | |
hppp | ok! |
Aperçu |
---|
Vue Rapide de la discussion |
---|
hppp | ok! |
jlighty | mais bon, il faut qu'il sache que tu utilises un VPN, et qu'il connaisse l'adresse IP publique.
Cela étant, si tu as vraiment "peur", utilise IPSec par contre il faudra installer un client IPSec sur chaque PC. |
hppp | car je pense qu'un mec qui veux faire chie le mode il lui faut pas grand chose |
hppp | tu appelle quoi ennemi? |
jlighty | Qu'importe le temps de connexions, si tu t'es pas fait d'ennemi, le risque est très faible voir nul ;) |
hppp | et niveau securite sa posse probleme de rester toujours connecte? |
jlighty | normalement tu peux te connecter à plusieurs, il faut que ton serveur VPN puisse gérer plusieurs sessions (voir la doc de l'équipement). |
hppp | y pas de solution pour se conecter a plusieurs?
|
jlighty | Dans l'absolu : rien, par contre si une personne t'en veut :
http://www.frameip.com/vpn/#4.2_-_Pptp |
hppp | en securite je risque quoi? |
hppp | je trouve qu'il y a pas trops de configuration !
et dans le tuto il marque sa "Il faut savoir que de toute façon lordinateur nacceptera quune seule connexion à la fois." http://www.generation-nt.com/dossi [...] /page3.php |
jlighty |
|
hppp | ouiat mais sa ne marche pas
je n'arrive pas a me connecte avec un utilisateur different comment je fait? et se genre de reseau et bien securise ou pas? |
jlighty | ça dépend de plusieurs paramètres :
- le nombre d'IP privées disponible pour les clients VPN (250 dans ton cas) - la configuration du serveur VPN (nombre de sessions actives...) |
hppp | je n'ai pas esseye mais a se que j'ai lu on peut pas etre plus d'un de connecte? |
hppp | bon c'est ok sa marche!
merci! |
jlighty | cependant j'espère que le fait d'ajouter la redirection VPN-PPTP va aussi permettre aux paquets GRE de traverser sans encombre ton routeur.
Maintenant il ne te reste plus qu'à essayer. |
hppp | voila se qu'il y a:
Règles VPN==> http://serveur-hpp.blogdns.com/reseauvpn/11.JPG ==> ajoute une polituque manuelle==> http://serveur-hpp.blogdns.com/reseauvpn/12.JPG http://serveur-hpp.blogdns.com/reseauvpn/13.JPG règles de pare-feu==> http://serveur-hpp.blogdns.com/reseauvpn/14.JPG ==> ajouter ==> http://serveur-hpp.blogdns.com/reseauvpn/15.JPG voila |
jlighty | regarde dans "règles de pare-feu" et "Règles VPN"
|
hppp |
|
jlighty | Ok, donc il faut que tu configures ton routeur de cette façon :
1- active le "VPN passtrough" (c'est une option qui permet de laisser passer les paquets GRE) 2- ajoute une redirection de port (1723 TCP) vers ton serveur VPN sur le serveur VPN, active le serveur PPTP. |
hppp | je reprend:
je voudrai que se serveur soit accessible depuis un n'autre lieux donc que je puise me connecter desus par internet: |----serveur vpn internet--- routeur | |----routeur FW 2--pc client pour cela il faut que je configure mon routeur: |----serveur vpn internet--- routeur | |----routeur FW 2--pc client voila l'assistance de configuration mais je ne sais pas quoi metre : http://serveur-hpp.blogdns.com/reseauvpn/003.JPG http://serveur-hpp.blogdns.com/reseauvpn/004.JPG http://serveur-hpp.blogdns.com/reseauvpn/005.JPG voila pour commencer. |
jlighty | Si je comprend bien ton architecture, tu veux que les 2 PC soient connectés au serveur VPN pour qu'ils puissent communiquer de façon "sécurisé".
Donc il faut que tu crées un "VPN server (PPTP)" et non un client VPN sur ton routeur VPN. |
hppp | si non la je voudrai aussi savoir comment configurer mon autre routeur pour le serveur vpn soit accessible a distance sur le net:
voila les cases que je doit remplire mais je ne sais pas quoi metre http://serveur-hpp.blogdns.com/reseauvpn/003.JPG http://serveur-hpp.blogdns.com/reseauvpn/004.JPG http://serveur-hpp.blogdns.com/reseauvpn/005.JPG voila merci beaucoup A++ |
hppp | si non voila se que donne les parametres client a rentrer:
http://serveur-hpp.blogdns.com/reseauvpn/001.JPG |
hppp |
|
jlighty |
|
jlighty |
|
hppp | et je voudrai savoir si il existe un logiciel gratuit pour controler l'utilisation de la BP d'un reseau sur les diffenrent switchs et routeur? |
hppp | mais se routeur et celui connecte aux pc clients donc le serveur n'est pas connecte sur se routeur: (routeur en gras est la photo)
|----serveur vpn internet--- routeur | |----routeur FW 2--pc client mais se qui est bizar c'est qu'il y a une partie client sur le par feu vpn! |
jlighty | tu ajoutes un serveur PPTP sur ton routeur puis tes PC devront créer une connexion VPN (celle par l'interface Windows) vers le serveur PPTP. |
hppp | et voila se que j'ai sur mon routeur FW:
http://serveur-hpp.blogdns.com/res [...] 0titre.JPG et je ne sais pas quoi configurer |
hppp | non y a 2 lan
premiere avec une ip 100.0.0.1 serveur entre par feu deuxieme avec une ip 100.0.1.1 client et entre ces 2 lan y a un par feu qui bloque tous les entrees mais pas les sorties et se qui est bizar c'est que j'arrive a me connecte au serveur mais pas aux fichies |
jlighty | Bizarre car d'après ton schéma, les 2 PC sont connectés à un même "routeur FW" donc ils sont dans le même LAN (sûrement un problème de routage entre l'interface VPN et l'interface IP).
ipconfig /all des 2 PC ? |
hppp | sa marche quand il son sur lan!
mais quand ils sont comme sa non: |----serveur vpn internet--- routeur | |----routeur FW 2--pc client et la sa ne marche plus j'arrive a me conneter mais pas a acceder au fichier partage |
jlighty | je ne comprend pas, ton lien VPN est établi ?
et explicite ceci :
|
hppp | il faut configurer aussi le routeur FW du client ou pas car elle ne marche pas t'as commande |
jlighty | par le VPN : démarrer/exécuter \\<ip du PC>\ |
hppp | et je voudrai savoir ou ont peux acceder au fichiers partage? |
hppp | salut a tous
j'ai un probleme pour creer un reseau VPN entre 2 pc de mon reseau. j'ai lu des topics et fait se qu'il demandait mais mais je n'arrive pas a les connecter ses 2 pc son deriere un routeur d-link qui suport le VPN mais je ne l'ai pas configure comme il sont dans le reseau ! voila le topic: http://www.generation-nt.com/dossi [...] /page1.php merci A++ |