Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4553 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Connexion RDP échec VPN Stormshield

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Connexion RDP échec VPN Stormshield

n°181238
clukas
Posté le 09-11-2025 à 09:21:40  profilanswer
 

Bonjour à tous,
 
Je recherche une aide concernant le paramétrage VPN Stormshield pour un accès RDP sur une VM exterieur.
J'ai schématisé (voir PJ) la configuration de mon réseau.
 
https://ibb.co/cXw2wDgG
 
En résumé :
Je souhaite depuis nos postes VPN SSL nomade pouvoir accéder à une VM en RDP qui est hébergée chez un partenaire.
Mon VPN SSL est configuré via le client Stormshield et rattaché au Stormshield maitre basé sur Paris.
il y a un tunnel VPN IPsec entre le site de Paris (stormshield) et le partenaire (paloalto) les flux sont autorisés et l'accès RDP fonctionne bien entre Paris et la VM.
MAIS l'accès RDP ne fonctionne pas sur les postes nomades SSL vers la VM...
Ce que j'ai fait :
Sur le Stormshield maitre à Paris j'ai autorisé le flux (règle) IP VPN SSL à se connecter en RDP sur la VM.
Sur le paloalto VM j'ai ajouté l' IP VPN SSL à se connecter en RDP.
Sans succès.
J'ai alors pensé qu'il fallait créer un tunnel IPSec sur le stormshiled maitre entre l'IP VPN SSL et le partenaire VM.
Toujours pas de meilleur résultat.
 
Pouvez-vous me mettre sur une piste ?
 
Merci !


Message édité par clukas le 09-11-2025 à 09:25:15
mood
Publicité
Posté le 09-11-2025 à 09:21:40  profilanswer
 

n°181239
renaud072
Posté le 10-11-2025 à 22:14:22  profilanswer
 

Salut,

 

Le routage pur fonctionne entre les différents tunnels/LAN ? Car c'est peut-être simplement ça. Si tu n'a pas accès depuis le VPN SSL au réseau partenaire (genre avec un simple ping), il faudrait déjà commencer par là.

 

Il manque peut-être des routes chez le partenaire.
 

Message cité 1 fois
Message édité par renaud072 le 10-11-2025 à 22:17:18

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°181240
cotorep
Posté le 11-11-2025 à 17:07:25  profilanswer
 

as tu la possibilité de tester en mettant ton plan ip du vpn ssl dans le meme reseau que ton lan de paris ?

n°181241
clukas
Posté le 11-11-2025 à 21:50:33  profilanswer
 

cotorep a écrit :

as tu la possibilité de tester en mettant ton plan ip du vpn ssl dans le meme reseau que ton lan de paris ?


 
Hello,
 
Tu veux dire ici ?  
 
https://ibb.co/Kp1XD54Q
 

n°181242
clukas
Posté le 11-11-2025 à 22:11:57  profilanswer
 

renaud072 a écrit :

Salut,
 
Le routage pur fonctionne entre les différents tunnels/LAN ? Car c'est peut-être simplement ça. Si tu n'a pas accès depuis le VPN SSL au réseau partenaire (genre avec un simple ping), il faudrait déjà commencer par là.
 
Il manque peut-être des routes chez le partenaire.
 


 
Salut,
 
Le ping vers l'IP partenaire (VM) est ok de n'importe quel pc puisque c'est une IP publique.

n°181243
renaud072
Posté le 12-11-2025 à 19:07:18  profilanswer
 

Hum... Je suis pas sûr d'avoir tout compris.

 

Tu accèdes à la VM depuis une IP publique (mauvaise idée au passage) ou via le VPN (et donc une IP privée) ? Sinon à quoi ce dernier sert ?

 

Si c'est bien privée, il faut tester le routage interne au LAN, l'IP publique OSEF. Admettons que :

 

192.168.10.0/24 : VPN SSL
192.168.12.0/24  : Site Paris
192.168.13.0/24 : LAN VM

 

VM : 192.168.13.25
client LAN SSL : 192.168.10.15

 

IP interconnexion : 172.16.1.0/24 - 172.16.2.0/24

 

Si les deux ne pignent pas il faut vérifier les routes et les éventuels pare-feu.

 

Dans les routeurs clients :
-VM :
192.168.10.0/24 via 172.16.1.1 (interco Paris) dev tunIPsec (interface du tunnel)
192.168.12.0/24 via 172.16.1.1 dev tunIPsec

 

-SSL :
192.168.13.0/24 via 172.16.2.1 (interco SSL) dev tunSSL
192.168.12.0/24 via 172.16.2.1 dev tunSSL

 

-Paris  :
192.168.10.0/24 via 172.16.1.2 dev tunIPsec
192.168.13.0/24 via 172.16.2.2 dev tunSSL


Message édité par renaud072 le 12-11-2025 à 20:24:40

---------------
MSI B450 Tomahawk MAX - R7 3700X - Ballistix 2x8 + 2x16 Go 3200 Mhz CL16 - RX570 4 Go / Laptop : Lenovo Gaming 3 - R5 5600H - RX Vega 8/GTX 1650 - 32 Go
n°181271
clukas
Posté le 19-12-2025 à 08:42:15  profilanswer
 

Bonjour,
Le pb est résolu.
Il suffisait d'ajouter dans la config du vpn ipsec la nouvelle ip obtenue avec le vpn ssl dans la config existante.
Tout va bien.
Merci beaucoup


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Connexion RDP échec VPN Stormshield

 

Sujets relatifs
Vlan sur StormshieldAvis nouveau pare-feu: Fortinet, Stormshield, ou les deux ?
webdav et connexion au serveurproblème lecteur code barre en RDP probleme resolu merci
[Active Directory] Echec d'audit 4768Deconnexions intempestives VPN, comment accédez au journal ?
Recherche Stormshield SN910 Recovery mediaRDP - autoriser seulement certains PC a se connecter
Connexion perdue, comment connaître le coupable? 
Plus de sujets relatifs à : Connexion RDP échec VPN Stormshield


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)