Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2790 connectés 

  FORUM HardWare.fr
  Windows & Software

  VPN + WINS et consort

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

VPN + WINS et consort

n°2033655
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 14:28:48  profilanswer
 

Salut @ tous !
 
Voilà mon problème :
 
J'ai un VPN entre 2 site distants ( un en france et l'autre en Roumanie )
 
Ce VPN ( IpSEC ) se fait avec 2 IpCOP configurer par nos soins.
 
Tout fonctionne impecablement, ping sur le reseau Roumain, Impression, VOICEIP et tout ca !
 
Mais, car il y a un mais, mon boss veux pouvoir "voir", sur le reseau local fr, un groupe de travail Roumain. Et ceux, sur quelques machine seulement.
 
Ok, je sais dejà que le voisinage reseau ne passe pas dans le VPN, meme si tout est ouvert (c'est surement du broadcast ) et donc, je me suis dis qu'il me fallais un serveur WINS.
 
Je m'empresse de mettre en place ce serveur WINS sous un Windows 2000 serveur. J'ajoute un static mapping avec l'ip d'un poste roumain et un Nom. Pas de probleme, je ping bien le nom, mais impossible de se connecter sur le pc distant via \\nom_wins, avec \\ip ca fonctionne par contre. Ca c'est le 1er probleme.
 
Le 2eme est de creer un groupe de travail sur le reseau FR contenant les pc du reseau Roumain ( si c'est possible )
 
Voilà ! si vous avez quelques idées, je suis prenneurs, parceque WINS, je patauge ...
 
 
@+
 
ps: quelques precission :  
 
Reseau FR 192.168.1.x
Reseau Roumain : 192.168.131.x
firewall au travers du VPN desactivé pour les test.

mood
Publicité
Posté le 17-05-2005 à 14:28:48  profilanswer
 

n°2033661
Maitre Jon
Oups !
Posté le 17-05-2005 à 14:36:27  profilanswer
 

Combien de domaine as tu ? Si tu en as 2, il est normal que ca ne fonctionne pas, il faut que tu rajoute les DNS suffix ;). De plus, le WINS n est utile que si ton reseau possede des machine sous win9x/NT4 (Wks ou Server), les machines sous Win2k, winXP et win2003 se servent du DNS pour des resolutions de ce genre ;).


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033677
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 14:48:52  profilanswer
 

aucun domaine.
 
Pour le DNS, si je peux creer un workgrp avec je veux bien me passer du wins !!!

n°2033688
Maitre Jon
Oups !
Posté le 17-05-2005 à 14:59:05  profilanswer
 

bl@p_psx a écrit :

aucun domaine.
 
Pour le DNS, si je peux creer un workgrp avec je veux bien me passer du wins !!!


 
 :ouch:  
 
Est tu bien conscient qu un Workgroup ne peut etre constitue que de 10 machines ? Pas un seule de plus !


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033695
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 15:02:39  profilanswer
 

Maitre Jon a écrit :

:ouch:  
 
Est tu bien conscient qu un Workgroup ne peut etre constitue que de 10 machines ? Pas un seule de plus !


 
 
lol ! j'ai vu, pas plus tard qu'a la derniere westarena, pas moin de 150 pc dans le workgroup MsHOME et on est souvent, lors de mes LanParty, bien plus que 10 ... mais bref, dans tout les cas, j'ai pas plus de 10 machines par workgroup.  
 
cette limite de 10 s'aplique qu nombre de connexion maximal simultané vers un windows non serveur via les protocoles MS .
 
@+


Message édité par bl@p_psx le 17-05-2005 à 15:03:13
n°2033707
Maitre Jon
Oups !
Posté le 17-05-2005 à 15:10:39  profilanswer
 

Alors ton prob se situe dans le protocole utilisé pour le voisinage reseau. Est tu sur que le NetBEUI est installé sur toutes les machines non-XP et non-2003 ?


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033708
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 15:12:10  profilanswer
 

je fait des test avec des windows XP pour le moment ( me reste que 2 NT4 dans le reseau )


Message édité par bl@p_psx le 17-05-2005 à 15:13:35
n°2033713
Maitre Jon
Oups !
Posté le 17-05-2005 à 15:20:51  profilanswer
 

Je sais qu a partir d XP, cette methode de reseau local a vraiment ete delaissee par MS. MS ne preconisant un Workgroup que pour des utlisations ne mettant en scene que au plus 10 machines sur un meme site. Au dessus, selon leur politique, obligation de passer en domaine. Voila pourquoi ton probleme me semble hardu a resoudre pour moi (pauvre petit stagiere ayant a peine finit ses cours ;))


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033714
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 15:23:54  profilanswer
 

Maitre Jon a écrit :

Je sais qu a partir d XP, cette methode de reseau local a vraiment ete delaissee par MS. MS ne preconisant un Workgroup que pour des utlisations ne mettant en scene que au plus 10 machines sur un meme site. Au dessus, selon leur politique, obligation de passer en domaine. Voila pourquoi ton probleme me semble hardu a resoudre pour moi (pauvre petit stagiere ayant a peine finit ses cours ;))


 
 
j'ai le meme stagiaire à coté de moi ^^
 
ce qui me parais bizare, en fait, c'est que quand j'ajoute une entrée dans le serveur WINS, je peux la pingé ( elle est donc bien resolu ) mais pas y acceder avec le nom ( \\nom_wins ) c'est ca qui me parais bizare !
 
de plus, j'ai pas de serveur WINS sur le reseau Roumain ... Je vais essayer d'ajouter l'ip de mon serveur WINS à une machine roumaine, pour voir ...
 
@+

n°2033723
Maitre Jon
Oups !
Posté le 17-05-2005 à 15:29:36  profilanswer
 

Rajoute de WINS dans le stack IP, c est plus facile :D


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
mood
Publicité
Posté le 17-05-2005 à 15:29:36  profilanswer
 

n°2033738
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 15:39:20  profilanswer
 

Maitre Jon a écrit :

Rajoute de WINS dans le stack IP, c est plus facile :D


 
 [:gratgrat] mais encore

n°2033746
Maitre Jon
Oups !
Posté le 17-05-2005 à 15:43:51  profilanswer
 

dans ton server DHCP, tu peux mettre le server DNS, mais aussi le server WINS ;)


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2033771
bl@p_psx
Admin G15-france
Posté le 17-05-2005 à 15:59:43  profilanswer
 

Maitre Jon a écrit :

dans ton server DHCP, tu peux mettre le server DNS, mais aussi le server WINS ;)


 
pas de dhcp non plus pour le test ! j'ai mis le serveur WINS en dur dans la config reseau d'un poste ! ^^

n°2034611
bl@p_psx
Admin G15-france
Posté le 18-05-2005 à 11:21:52  profilanswer
 

up !

n°2034651
petoulachi
A fortiori, brigadier chef
Posté le 18-05-2005 à 11:48:26  profilanswer
 

Il faut autoriser le NetBios au travers du VPN pour ça il me semble

n°2034665
bl@p_psx
Admin G15-france
Posté le 18-05-2005 à 12:12:06  profilanswer
 

petoulachi a écrit :

Il faut autoriser le NetBios au travers du VPN pour ça il me semble


 
 
pour les besoins du test, tout les transfert a travers le vpn sont autorisé ( netbios compris ) mais peut-être qu'une partie du "voisinage reseau" se fait avec du broadcast, qui, dans ce cas, ne peux pas passer ....
 
++


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°2034987
m@ch
Posté le 18-05-2005 à 16:41:24  profilanswer
 

Je pense qu'il voulait dire : cocher la case 'activer netbios avec TCP/IP'
 
Chez nous celà fonctionne (plus ou moins bien) en désactivant la recherche lmhost (dans les propriétés TCP/IP de la machine)

n°2034991
m@ch
Posté le 18-05-2005 à 16:43:28  profilanswer
 

j'oubliais, il faut quelques temps de connexion pour que l'affichage du voisinage réseau soit effectif, sur un poste en VPN, celà ne marchait pas, et après la pause clop, c'est soudainement apparu... Bizarre non ?

n°2035016
Maitre Jon
Oups !
Posté le 18-05-2005 à 16:55:43  profilanswer
 

le voisinage reseau peut mettre jusqu a 15min pour afficher une nouvelle machine et 55min pour faire disparaitre une machine qui ne reponds plus !


---------------
Elu Maitre en bide... Et cette maitrise me suffit... :-D          ||          Bombing for peace is like fucking for virginity...
n°2035068
petoulachi
A fortiori, brigadier chef
Posté le 18-05-2005 à 17:17:56  profilanswer
 

bl@p_psx a écrit :

pour les besoins du test, tout les transfert a travers le vpn sont autorisé ( netbios compris ) mais peut-être qu'une partie du "voisinage reseau" se fait avec du broadcast, qui, dans ce cas, ne peux pas passer ....
 
++


Bon commençons par le commencement, qd tu fais un ping nomdelamachine, ça fonctionne ou pas ?

n°2035443
bl@p_psx
Admin G15-france
Posté le 18-05-2005 à 22:50:43  profilanswer
 

alors :
 
netbios over tcpip, coché  
lmhost desactivé
 
j'ai tester ces options avec une attente d'environ 1h ( mais ya moyen de forcer via : net view /DOMAIN:workgroup par exemple )
 
et le ping fonctionne tres bien vers l'ip et le nom netbios.
 
@+


---------------
:Moultiplayers:.:Quatuor Chevalier:.:Admin G15-france.com:.:Wiki -G15-france:.:-Papa-:.
n°2035512
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-05-2005 à 01:11:10  profilanswer
 

Le probleme est que le mecanisme du voisinage réseau utilise du broadcast Netbios qui est (heureusement) systematiquement bloqué par les routeurs.
Pour que ça passe au travers d'un VPN il faut donc que les 2 passerelles gérant la connexion aient spécifiquement les fonctions de routage pour les broadcast netbios.
Je sais pas si IPCop le gère (tous les produits VPN sont loin de le faire), et de toutes façons meme si aux yeux d'un patron ça parait bien, dans les fait c'est une vraie galere pas franchement fiable (déjà que c'est franchement pas terrible en LAN le voisinage réseau...), et ca fait circuler pas mal d'infos en plus dans le VPN, le tout pour un intérêt réel plus que limité : le voisinage réseau c'est le Mal, il devrait toujours être utilisé le moins possible, dans un réseau d'entreprise ou a priori les données et différents services sont toujours dans des emplacement connus et fixes on en n'a normalement JAMAIS besoin.


Message édité par El Pollo Diablo le 19-05-2005 à 01:17:46
n°2035585
helvetik
Posté le 19-05-2005 à 08:47:03  profilanswer
 

+1
 
Par contre, j'aimerais arriver au meme point que bl@p_psx, mais sans netbios, cad avec DNS. Et là, je patauge...
 


Message édité par helvetik le 19-05-2005 à 09:00:45
n°2035600
m@ch
Posté le 19-05-2005 à 09:20:46  profilanswer
 

Note pour tous les balèzes :  
Comment tester la résolution Wins autrement que par le voisinage réseau ?

n°2035607
helvetik
Posté le 19-05-2005 à 09:26:53  profilanswer
 

ping nom_de_machine, non?

n°2035608
helvetik
Posté le 19-05-2005 à 09:27:12  profilanswer
 

ou fait un NET VIEW

n°2035742
m@ch
Posté le 19-05-2005 à 11:24:00  profilanswer
 

Merci beaucoup, je ne connaissais pas NET VIEW.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  VPN + WINS et consort

 

Sujets relatifs
VPN avec XP et routeur freeboxProblème bête accés VPN
VPN - Comment faire pour voir l'autre PC[Résolu] Download Manager pour VPN ou LAN
Tunneling IP, VPNQui a déjà connu des pb d'intrusions sur un VPN
VPN entre routeur cisco et routeur zyxel impossiblequels ports ouvrir pour un VPN windows ?
[VPN sous XP] VPN+Internet pas possible?Connection VPN avec un PC derriere un Server Internet
Plus de sujets relatifs à : VPN + WINS et consort


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)