Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1511 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  vpn pptp via netasq u70

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

vpn pptp via netasq u70

n°73407
mousoft
Posté le 04-11-2010 à 18:03:12  profilanswer
 

Bonjour tout le monde,  
J'ai un petit soucis avec la création d'une connection vpn par pptp entre un poste client sur internet et un serveur placé derrière un firewall netasq u70.
voila la configuration que j'ai fait sur le routeur:
 
Politique>Filtrage: pass all (pour le moment) + 2 règles
Etat|Interface|Service DSCP|Protocole|Message|Source|PortSrc|Destination|Port_Dest.|Action
On  |   auto   |                  |     all     |           |   Any |  Any   |      Any    |    Any     |Passer
On  |    out    |                  |    gre    |           |   Any |          |Firewall_out|              |Passer
On  |    out    |                  |    tcp    |           |   Any |  pptp  |Firewall_out|   pptp     |Passer
 
Politique>NAT: 1ére pour le nat, la 2éme la redirection du pptp vers le serveur vpn
Etat|Interface|   Action   |Option|   Original  |Destination |Port_Dest. | Translaté  |PortTranslaté
On  |    out    |    map     |Aucun|network_in|      Any     |     Any     |Firewall_out|ephemeral_fw
On  |    out    |redirection|Aucun|     Any     |Firewall_out|     pptp    | ServerVPN |    pptp
 
J'ai crée une connexion vpn entre mon client et mon serveur, cependant je n'arrive pas à me connecter avec un erreur 721.
 
Quelqu'un aurai-t-il une idée ?
Merci.

mood
Publicité
Posté le 04-11-2010 à 18:03:12  profilanswer
 

n°73411
mousoft
Posté le 04-11-2010 à 19:50:15  profilanswer
 

pas de réponse?

n°73413
Pandinus2k​4
Posté le 04-11-2010 à 22:07:07  profilanswer
 

Salut,
 
Ta troisième règle de FW est étrange, pour moi le PortSRC n'est pas pptp mais any. Cela ne doit pas être le problème car ta première règle autorise tout.
 
Côté NetASQ je ne suis pas un expert, mais pour moi il y a peut être deux points à regarder :
 
- Côté module ASQ, vérifier s'il n'y a pas de blocage particulier du protocole
- Côté NAT du GRE, étant donné qu'on est sur du niveau 3 je pense qu'il faut faire du NAT statique (map bidirectionnel) de ton serveur.
 


---------------
Le blog des nouvelles technologies réseaux, télécoms et du domaine de la sécurité
n°73416
Je@nb
Modérateur
Kindly give dime
Posté le 04-11-2010 à 22:22:18  profilanswer
 

mousoft a écrit :

pas de réponse?


 
 
tu sais c'est pas un support ici. C'est un forum et sur une cat pro, le soir tu vas pas avoir une réponse en 1h30 hein.
Tu fais un up si ton topic est en 2ème page mais avant il est visible par tout le monde.
 
Sit tu veux un support, tu appelles netasq

n°73421
mousoft
Posté le 05-11-2010 à 11:21:20  profilanswer
 

merci Pandinus2k4 je vais essayer

n°73424
mousoft
Posté le 05-11-2010 à 12:30:00  profilanswer
 

toujours l'erreur 721 après la vérification du nom d'utilisateur & du mot de passe   :pfff:

n°73431
shark666
Posté le 05-11-2010 à 16:21:59  profilanswer
 

bonjour,
Le netasq est serveur VPN     PPTP.
sinon ton problème est dans la règle de filtrage.
Etat|Interface|Service DSCP|Protocole|Message|Source|PortSrc|Destination|Port_Dest.|Action  
              |Passer  
On  |    out    |                  |    tcp    |           |   Any |  Any  |ServerVPN|   pptp     |Passer


Message édité par shark666 le 05-11-2010 à 16:23:30
n°73477
mousoft
Posté le 08-11-2010 à 17:29:02  profilanswer
 

bonjour
 
j'ai réglé le problème du vpn pptp après l'ajout d'une règle au niveau du NAT:
 
Etat|Interface|   Action   |Option|   Original  |Destination |Port_Dest. | Translaté  |PortTranslaté
On  |    out    |    map     |Aucun|network_in|      Any     |     Any     |Firewall_out|ephemeral_fw  
On  |    out    |redirection|Aucun|     Any     |Firewall_out|     pptp    | ServerVPN |    pptp  
On  |    out    |   map-bi  |Aucun|Server_VPN|      Any     |     Any     |Firewall_out|    Any          <=======
 
maintenant je veux sécurisé mon réseaux, j'ai appliqué au niveau du filtrage la slot Low & j'ai ajouté 2 règles:
 
Etat|Interface|Service DSCP|Protocole|Message|       Source       |PortSrc|Destination|Port_Dest.|Action
On  |   auto   |                  |  group   |           |Network_internals|  Any   |      Any    |   plugins  |Passer   //Par Default
On  |   auto   |                  |  group   |           |Network_internals|  Any   |      Any    |      Any   |Passer   //Par Default
On  |    out    |                  |    gre    |           |         Any         |          |Server_VPN|              |Passer   <===
On  |    out    |                  |    tcp    |           |         Any         |  pptp  |Server_VPN|   pptp     |Passer   <===
 
cependant je n'arrive pas à me connecter avec un erreur 678, je pense qu'il faut ajouté une autre règle dans le filtrage!!!!!!!!!!!!!!

n°73482
mousoft
Posté le 08-11-2010 à 18:32:59  profilanswer
 

pour le moment ça marche avec la règle:
On  |    out    |                  |    tcp    |           |         Any         |  Any  |Server_VPN|   pptp     |Passer
 
mais je préféré replacer cette réglé par 2 ou 3 autre réglés plus préciser pour sécurité plus le réseau

n°122260
okinawa02
Posté le 04-07-2014 à 15:42:33  profilanswer
 

Bonjour,
 
J'ai eu à peu près la même chose à faire sur un netasq u250
Et j'ai pas mal galéré, je me suis aidé en partie de ce topic.
 
Au final ça fonctionne, voici les 2 règles à créer :
 
Etat    Action   Source   Destination   Port. Dest    Protocole
 
On       Passer   Any        VPN            Any            gre
On       Passer   Any        VPN            pptp            
 
Il faut cocher suivi des états (stateful) dans la config du protocole pour la première règle.
 
Et le problème sur ma config, venait surtout d'une règle anciennes qui laissait tout passer et qui prenait le dessus sur les règles que j'avais faites, il fallait juste que je remontes mes règles dans la hiérarchie.
 
En espérant aider le prochain ;)


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  vpn pptp via netasq u70

 

Sujets relatifs
netasq u70 + httpnetasq u70 + NAT
VPN ipsec NAT sur netasqConfiguration DMZ - firewall netasq U70
Telnet sur VPN entre 2 Netasq série UPbm de redirection NAT sur netasq u250
syslog netasq 
Plus de sujets relatifs à : vpn pptp via netasq u70


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR