Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
766 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Communication entre serveur et poste client via VPN, problème domaine

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Communication entre serveur et poste client via VPN, problème domaine

n°173721
Shubakas
Posté le 13-04-2021 à 16:59:29  profilanswer
 

Bonjour,
 
J'ai un serveur Windows 2016 avec contrôleur de domaine et des postes clients.
Certains d'entre eux ont été déplacés géographiquement, ils ne sont donc plus en contact sur le réseau local.
J'ai mis en place un VPN logiciel qui fonctionne très bien, je peux pinger le serveur et me connecter aux lecteurs réseaux.
 
Le problème est que si je change le mot de passe d'un utilisateur dans l'active directory, cela ne change pas sur le poste client.
Idem je ne peux pas rejoindre le domaine depuis un PC neuf à ajouter au contrôleur.
 
Quelle serait la solution pour ces 2 problèmes svp ?
 
Merci à vous

mood
Publicité
Posté le 13-04-2021 à 16:59:29  profilanswer
 

n°173723
Je@nb
Modérateur
Kindly give dime
Posté le 13-04-2021 à 21:52:30  profilanswer
 

la résolution dns interne fonctionne bien ?

n°173726
Shubakas
Posté le 15-04-2021 à 09:25:49  profilanswer
 

Ce n'est pas aussi simple, le VPN logiciel permet de pinger le nom netbios mais pas l'ip.

n°173727
Je@nb
Modérateur
Kindly give dime
Posté le 15-04-2021 à 10:38:42  profilanswer
 

On ping une IP hein, derrière un nom il y a une IP... Et en plus je te parle de dns

n°173728
Shubakas
Posté le 15-04-2021 à 11:21:51  profilanswer
 

Non car l'IP sera celle du VPN logicielle donc niveau DNS c'est idem

n°173729
albator233
Lurker inside
Posté le 15-04-2021 à 11:24:03  profilanswer
 

Quand tu changes le mot de passe dans l'AD, il faut que ton PC soit connecté au VPN. Tu verrouilles la session Win + L et tu déverrouilles avec le nouveau mot de passe.


---------------
Feed-back
n°173730
Shubakas
Posté le 15-04-2021 à 11:25:11  profilanswer
 

J'ai les DNS de la box de là ou sont les PC mais oui ça fonctionne très bien

n°173731
Shubakas
Posté le 15-04-2021 à 11:25:53  profilanswer
 

non justement ça ne fonctionne pas.

n°173732
albator233
Lurker inside
Posté le 15-04-2021 à 11:27:53  profilanswer
 

les routes de ton VPN ne sont pas bonnes alors


---------------
Feed-back
n°173733
Shubakas
Posté le 15-04-2021 à 11:38:36  profilanswer
 

Je l'utilise sur beaucoup de postes à différents endroits et les accès fonctionnent très bien, quel logiciel pourrait faire ce que je veux ?

mood
Publicité
Posté le 15-04-2021 à 11:38:36  profilanswer
 

n°173736
albator233
Lurker inside
Posté le 15-04-2021 à 12:10:05  profilanswer
 

Ce n'est pas un problème de logiciel mais de comment tu l'as configuré. Aussi bien du côté client que côté serveur.
 
C'est quoi ton logiciel ?


---------------
Feed-back
n°173737
Je@nb
Modérateur
Kindly give dime
Posté le 15-04-2021 à 12:18:07  profilanswer
 

Faut utiliser les DNS de ton DC. Point c'est tout

n°173738
Shubakas
Posté le 15-04-2021 à 12:39:37  profilanswer
 

Hamachi de Logmein

n°173739
nebulios
Posté le 15-04-2021 à 13:09:59  profilanswer
 

Sacrément pro cette solution dis donc

n°173740
Shubakas
Posté le 15-04-2021 à 13:32:03  profilanswer
 

nebulios a écrit :

Sacrément pro cette solution dis donc


 
La critique est facile et non argumentée, mais que proposes tu de plus pro ?

n°173741
albator233
Lurker inside
Posté le 15-04-2021 à 14:15:41  profilanswer
 

Comme le dit nebulios c'est pas un logiciel pro. Tu utilises plutot ça à titre perso pour te dépanner ou bidouiller entre potes.
 
La logmein te fait surement une connexion à ton réseau pro mais ne donne surement pas les DNS de ton domaine à ta machine donc je ne vois pas comment ça pourrait fonctionner.
 
De l'autre côté tu as un logmein sur ton DC ???


---------------
Feed-back
n°173742
Je@nb
Modérateur
Kindly give dime
Posté le 15-04-2021 à 14:42:54  profilanswer
 

albator233 a écrit :


De l'autre côté tu as un logmein sur ton DC ???


 [:hugeq:1]

n°173743
Shubakas
Posté le 15-04-2021 à 15:09:28  profilanswer
 

Je ne suis pas d'accord avec vous, la solution payante est plutôt pro et permet un déploiement facile des postes avec possibilité de bloquer les postes dont on ne veut plus donner d'accès à tout moment.
 
Oui je l'ai sur mon DC en mode serveur et en mode client sur les postes clients

n°173744
Je@nb
Modérateur
Kindly give dime
Posté le 15-04-2021 à 15:26:40  profilanswer
 

ah ouais, y a rien qui va là en fait :/ c'est pire que ce que je pensais.

n°173745
albator233
Lurker inside
Posté le 15-04-2021 à 15:28:10  profilanswer
 

Alors tu n'as pas dit que tu utilisais la version Pro.
Au vu de la tarification, ça me semble toujours plus cher qu'un strongswan + openvpn.
 
Et enfin mettre cette solution sur ton DC c'est prendre un ENORME risque de compromission de ton infra. Je te conseille de le désinstaller rapidement et d'utiliser un autre serveur, dans un autre vlan ou en DMZ.


---------------
Feed-back
n°173746
Shubakas
Posté le 15-04-2021 à 15:33:01  profilanswer
 

Pourquoi un risque de compromission ?
 
C'est une solution transparente pour un utilisateur sans grande connaissance informatique, il faut que ce soit simple pour qu'il se connecte.
Avec cette solution il n'y a rien à faire donc très simple.

n°173747
albator233
Lurker inside
Posté le 15-04-2021 à 15:41:59  profilanswer
 

Cela sous entend que ton DC a accès à internet, ce qui n'est pas une bonne pratique.
Autre bonne pratique c'est de ne rien (RIEN) installer sur un DC, même pas une fonctionnalité, style serveur d'impression ou de fichiers.
Si l'application logmein se fait poutrer c'est une porte grande ouverte sur toute ton infra.
 
Et puis cette solution te semble parfaite mais elle ne répond pas à ton besoin donc pourquoi la garder ?


---------------
Feed-back
n°173748
Shubakas
Posté le 15-04-2021 à 17:31:28  profilanswer
 

Bon ok, je vais regarder du coté strongswan et open VPN
 
Mais si un utilisateur possède ce VPN et que du jour au lendemain il faille lui couper, je peux le faire sans accès à son poste ?
(Certains utilisateurs accèdent aux dossiers partagés depuis un pc perso)

n°173753
albator233
Lurker inside
Posté le 16-04-2021 à 11:50:45  profilanswer
 

J'ai un peu de mal à comprendre comment fonctionne ton SI...

 

Si tu ne veux plus qu'un utilisateur utilise le VPN, tu lui retires les droits de le faire.

 

Et entre nous, tu ne devrais pas autoriser tes utilisateurs à se connecter à ton SI depuis un pc perso, c'est aussi dangereux que d'exposer ton AD sur internet.


Message édité par albator233 le 16-04-2021 à 11:51:02

---------------
Feed-back
n°173754
Shubakas
Posté le 16-04-2021 à 12:24:16  profilanswer
 

Je sais que je ne devrais pas, mais si le client l'exige je ne peux pas m'opposer.

n°173755
albator233
Lurker inside
Posté le 16-04-2021 à 13:18:12  profilanswer
 

Si c'est pas ton SI c'est différent.  
 
Mais si tu es presta/partenaire tu dois informer le client des risques qu'il prend car c'est sur toi (ta société) qu'il se retournera en cas de problème.


---------------
Feed-back
n°173759
Shubakas
Posté le 16-04-2021 à 15:49:53  profilanswer
 

C'est déjà fait ça ;-)

n°173761
ShonGail
En phase de calmitude ...
Posté le 16-04-2021 à 18:47:25  profilanswer
 

Shubakas a écrit :

Bon ok, je vais regarder du coté strongswan et open VPN
 
Mais si un utilisateur possède ce VPN et que du jour au lendemain il faille lui couper, je peux le faire sans accès à son poste ?
(Certains utilisateurs accèdent aux dossiers partagés depuis un pc perso)


 
Faudrait quand même savoir ce qu'est un VPN quand on propose des prestas pour des entreprises, non ?
Surtout que même le grand public peut en faire avec une simple box ...

n°173767
Shubakas
Posté le 16-04-2021 à 19:42:33  profilanswer
 

On s'éloigne du sujet

n°173769
ShonGail
En phase de calmitude ...
Posté le 16-04-2021 à 20:27:42  profilanswer
 

Shubakas a écrit :

On s'éloigne du sujet


 
Ah bon ?
T'as surement raison, ça a l'air accessoire la compétence :o

n°173772
Shubakas
Posté le 17-04-2021 à 08:24:49  profilanswer
 

C'est fou que l'on vienne demander un renseignement technique, et que ça parte dans le juridique et que je doive me justifier de compétence ou autre.
 
Je ne demande pas un avis si ce que je fais est bien ou non, je demande une solution technique que j'ai fini par trouver d'ailleurs.
 
En quoi vos jugements seraient plus compétents que les miens ?
Vous ne connaissez même pas la solution payante de ce que j'utilise, ni les contraintes humaines et techniques imposées par le client.
Si j'avais voulu vous demander un avis  je vous aurais tout expliqué mais je n'ai rien dit, vous ne connaissez absolument pas la situation.
 
Mais ok je m'incline devant les maîtres de la sécurité, vous êtes les meilleurs les gars, ne changez rien, merci de votre aide.
 
(Pour info Open VPN et même citrix se sont déjà fait bousiller la tronche)


Message édité par Shubakas le 17-04-2021 à 08:28:11
n°173773
ShonGail
En phase de calmitude ...
Posté le 17-04-2021 à 09:41:22  profilanswer
 

Faut redescendre.
Tu utilises du Logmein pour étendre ton réseau d'entreprise sur Internet, tu penses qu'on ping un nom d'hôte, tes DNS sont KO, ton DC sert de passoire et tu n'as jamais installé de VPN (même pas sur une Freebox).
 
Donc je vais te le dire cache (et c'est pour ton bien) : tes compétences sont beaucoup trop faibles pour vendre des prestas à des boites.
 
Donc plutôt que de croire que t'es au niveau et que tu demandes juste "un renseignement technique" alors que tout est à revoir et que tu as tout à apprendre, fais profil plus bas; ça heurte l'égo, on est tous passé par là, à différent niveau, et le tien semble assez gratiné pour ne pas pousser plus loin.

n°173776
Shubakas
Posté le 17-04-2021 à 13:13:22  profilanswer
 

mdrrr ok
Merci pour ces bons conseils

n°173778
ShonGail
En phase de calmitude ...
Posté le 17-04-2021 à 14:54:36  profilanswer
 

De rien.
Bon WE kikoolol

n°173780
renaud072
Posté le 17-04-2021 à 20:21:31  profilanswer
 

Je@nb a écrit :

Faut utiliser les DNS de ton DC. Point c'est tout

 

Pas forcément, enfin, de manière indirecte : tu peux très bien utiliser un autre DNS, mais il faut qu'il redirige les requêtes sur le DNS du DC.

 

J'ai fait ça chez moi. De cette manière, je peux utiliser ma conf réseau habituelle pour toutes les machines et quand même joindre mon domaine qui est derrière un VPN aussi.


Message édité par renaud072 le 17-04-2021 à 20:23:22

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°173781
Je@nb
Modérateur
Kindly give dime
Posté le 17-04-2021 à 20:29:35  profilanswer
 

Bien sûr mais regarde le niveau du mec, on va pas compliquer

n°173782
renaud072
Posté le 17-04-2021 à 21:06:58  profilanswer
 

C'est sûr...


---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°173784
exmachina
Posté le 17-04-2021 à 22:03:18  profilanswer
 

Citation :

Le problème est que si je change le mot de passe d'un utilisateur dans l'active directory, cela ne change pas sur le poste client.
Idem je ne peux pas rejoindre le domaine depuis un PC neuf à ajouter au contrôleur.
 


 
1) il faut pousser les dns de ton domaine sur tes postes (via dhcp-option DNS)
 
2) les vpn sous windows peuvent se connecter avant le logon  
 
 
https://social.technet.microsoft.com/Forums/getfile/1015830

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Infrastructures serveurs

  Communication entre serveur et poste client via VPN, problème domaine

 

Sujets relatifs
Compte nominatif administrateurs pour serveur applicationRecherche solution VPN particulière
Accéder aux périphériques DLNA/upnp depuis VPNUpgrade serveur
Restreindre accés controleur de domaineDomaine - Nom d'ouverture de session
Problème wifi livebox 5 fibreSwitch HP communication impossible
client open VPN et accès externe au Nas 
Plus de sujets relatifs à : Communication entre serveur et poste client via VPN, problème domaine


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR