Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
690 connectés 

  FORUM HardWare.fr
  Windows & Software

  VPN sous Windows > On essaye mais ca va pas :)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN sous Windows > On essaye mais ca va pas :)

n°1387867
M300A
Posté le 23-12-2003 à 21:00:28  profilanswer
 

:hello:
Si il y a des habitué qui pourrai nous aider :)
 
Avant tout voici la config chez moi :
Routeur 510V4 VPN Pass-through -> LAN, le port 1723 est translaté vers la machine du LAN ayant le server VPN.
Mon pote est connecté directement au web.
 
Moi Windows 2K Server, mon ami Windows 2K Pro.
J'ai activer le server VPN mais lors de la selection de la connexion au net j'ai selectionner no internet connection puisque la seule autrre option dispo c'est mas carte ethernet et il refuse de la prendre en disant que c'est la seule connection lan.
J'ai ensuite specifier une plage d'adresse ip pourles clients et je n'ai pas configuré Radius.
Mon ami a un compte local sur ma machine, autorisé a se connecter au VPN.
Voila ou on en est :
Au niveau du client >> Connexion a xxxx....
Verification du mot de pass
L'ordinateur distant ne repond pas.
 
 
Merci d'avance :jap:

mood
Publicité
Posté le 23-12-2003 à 21:00:28  profilanswer
 

n°1387909
M300A
Posté le 23-12-2003 à 21:41:57  profilanswer
 

Le vpn ca a pas beaucoup de succès ici :/

n°1387925
M300A
Posté le 23-12-2003 à 21:53:50  profilanswer
 

A noté que quand je me connect depuis mon propre lan (en utilisant mon ip lan car mon routeur bloque les requete venant du lan sur l'ip internet, je sais pas pk d'ailleurs ;)) ca fonctionne bien.

n°1388576
jemadhar
Informaticien mechant grrrrr..
Posté le 24-12-2003 à 15:48:05  profilanswer
 

Salut
 
J'ai deja configuré des connection vpn sans probleme
Vu ce que tu expliques ta config serveur semble correcte
Par contre le message ordinateur distant ne repond pas doit venir d'un probleme de firewall au niveau du client
 
detail de config pour le client, dans les propriétés de tcp/ip pour la connexion vpn, decocher utiliser la passerelle par defaut sinon tout les acces web du client transiteront par chez toi
 

n°1388862
M300A
Posté le 25-12-2003 à 01:05:33  profilanswer
 

Pas de firewall niveau client, testé avec deux personnes differentes :/
 
:jap:

n°1389945
jemadhar
Informaticien mechant grrrrr..
Posté le 26-12-2003 à 21:01:01  profilanswer
 

Testé avec 2 personnes differentes sans firewall.......
ben le probleme viens de chez toi !
Comment as tu configuré ton routeur dans le sens lan -> wan ??
 
Pour la config wan -> lan 1723 ouvert et redirigé vers le serveur c ok, la preuve lorsque tu essaye de te connecter tu as le message verif user + pass  
 
Par contre il semble que le serveur ne sais pas repondre au client, et tu dit que sur le lan ca marche
 
Regarde dans les log du firewall de ton routeur si tu as des access denied avec l'IP du serveur lors des tentatives de connexions

n°1389994
M300A
Posté le 26-12-2003 à 22:03:16  profilanswer
 

jemadhar a écrit :

Testé avec 2 personnes differentes sans firewall.......
ben le probleme viens de chez toi !
Comment as tu configuré ton routeur dans le sens lan -> wan ??
 
Pour la config wan -> lan 1723 ouvert et redirigé vers le serveur c ok, la preuve lorsque tu essaye de te connecter tu as le message verif user + pass  
 
Par contre il semble que le serveur ne sais pas repondre au client, et tu dit que sur le lan ca marche
 
Regarde dans les log du firewall de ton routeur si tu as des access denied avec l'IP du serveur lors des tentatives de connexions


 
firewall off sur le routeur, port translaté correctement :/

n°1390011
bill.fr
Posté le 26-12-2003 à 22:24:12  profilanswer
 

j'ai fait du vpn y'a quelques mois, il me semble qu'il y a d'autres ports à ouvrir, en tcp et en udp. Je vais essayer de te retrouver ça...


---------------
On ne vit qu'une fois, mais pour qui sait vivre, une seule fois suffit (Merril Stubbing)
n°1390034
Guru
Posté le 26-12-2003 à 22:44:02  profilanswer
 

De mémoire, si tu souhaites utiliser PPTP il faut non seulement forwarder le port TCP 1723 mais aussi autoriser le protocole GRE (id = 47). SI le protocole GRE n'est pas autorisé le tunnel ne pourra être construit...

n°1390035
-CouiLLe2C​hieN-
Posté le 26-12-2003 à 22:44:49  profilanswer
 

ouais mais comment l autoriser sur le routeur ? ( je v monter un VPN en janvier donc je regarde de pres )

mood
Publicité
Posté le 26-12-2003 à 22:44:49  profilanswer
 

n°1390040
Guru
Posté le 26-12-2003 à 22:51:36  profilanswer
 

Ce message contient des informations sur le paramétrage de ce routeur pour le VPN.
 
Bon courage :)

n°1390061
bill.fr
Posté le 26-12-2003 à 23:06:41  profilanswer
 

il doit donc y avoir le port 500 udp à forwarder en plus du 1723 tcp...
 
Si c'est pas encore bon, je dois pouvoir retrouver ce qu'il faut, mais demain :)


---------------
On ne vit qu'une fois, mais pour qui sait vivre, une seule fois suffit (Merril Stubbing)
n°1390069
Guru
Posté le 26-12-2003 à 23:15:42  profilanswer
 

Le port UDP 500 est utilisé par le protocole d'échange de clés dans le cadre d'un VPN IPSec, ce port n'a pas besoin d'être forwardé pour faire du PPTP.

n°1390156
M300A
Posté le 27-12-2003 à 01:56:26  profilanswer
 

Guru a écrit :

Ce message contient des informations sur le paramétrage de ce routeur pour le VPN.
 
Bon courage :)


 
J ai too rooté on va voir :D

n°1390161
M300A
Posté le 27-12-2003 à 02:16:31  profilanswer
 

Ca marche :eek:
:jap:
 
 
Enfin presque :D On peut se pinguer et tout (adresse locale) mais on ne se voit pas dans les voisinage rezo, pk ?

n°1391163
M300A
Posté le 28-12-2003 à 13:13:27  profilanswer
 

:hot:
On peut se pingueur acceder au share par \\x.x.x.x\, lancer des TSE etc, d'ou peut venir le fait qu on ne se voit pas dans voisinage rezo :??:

n°1391172
-CouiLLe2C​hieN-
Posté le 28-12-2003 à 13:17:53  profilanswer
 

le voisinage reseau de windows ca n'as jamais reellement fonctionné chez moi et sur pas mal de config reseau :/ il ne faut pas de baser dessus je pense

n°1391174
-CouiLLe2C​hieN-
Posté le 28-12-2003 à 13:18:18  profilanswer
 

maintenant que tu as tout router je te conseil de sniffer tes ports avant de refermer le firewall et de virer les nat inutile

n°1391221
M300A
Posté le 28-12-2003 à 14:03:22  profilanswer
 

J'ai bien virer tout ce qui etait inutile ;) Pour le fw j'ai pas la motive j'ai meme l Upnp actif encore :D Fo deja que je regle des trucs (msn, miranda :fou: quelle merde) avant de voir pour le fw ;)
 
Sinon a priori il s agit d'un pb de DNS si je fait ping -a x.x.x.x je recupere bien le host du client mais en \\HOST\ renvoie host not found.

n°1419517
moslama
Posté le 20-01-2004 à 21:15:43  profilanswer
 

Salut,
 
Je suis en train de mettre en place un VPN, et je n'arrive à me connecter qu'en local !!!!!!!!!!!!!!!
Quand j'essaie de me connecter via le WEB j'ai une erreur, l'ordinateur distant ne repond pas???????????
 
Merci de me venir en aide.

n°1420208
M300A
Posté le 21-01-2004 à 12:38:54  profilanswer
 

Salut
 
Apres recherche il s'est avéré comme tu peux le lire dans le post, que le problème est qu'il ne faut pas uniquement router le tcp1723 mais aussi un autre protocole (47 :??:).
Il faut donc sur ton routeur (si t en a une que tu fasse une translation du protocole "47" vers la machine avec le server vpn

n°1420329
Guru
Posté le 21-01-2004 à 13:39:13  profilanswer
 

Juste pour information le protocole en question est GRE.
 
http://www.networksorcery.com/enp/protocol/gre.htm

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  VPN sous Windows > On essaye mais ca va pas :)

 

Sujets relatifs
Windows Update Corporate Editiong perdu tt mes mp3!! comment récupérer droit sur windows xp !!!!
windows server 2003windows refuse de s'installer
redemarrage de windows quand acces à un de mes HDWindows XP Pro: comment configurer...
Problème avec Windows Media PlayerProblèmes divers sous Windows 2000 [Pro SP4]
Hyperthreading et Windows 2000OU dl les mises à jour de windows xp ??
Plus de sujets relatifs à : VPN sous Windows > On essaye mais ca va pas :)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR