OVH Cloud OVH Cloud

d-link et VPN

9 réponses
Avatar
pierre.superstar
bonjour =E0 tous,
je souhaiterai installer un tunnel VPN et je possede donc un routeur
d-link DI-604.
mon ordinateur ( qui fait office de serveur ) et mon ordinateur
portable en d=E9placement (chez mes parents par exemple )
je me suis inscrit sur dyndns et je l'ai rempli dans le routeur.
comment faire pour le faire marcher?
quelle est la proc=E9dure =E0 suivre?
quelqu'un connait-il un lien vers le manuel de ce mod=E8le en fran=E7ais?



merci par avance.

9 réponses

Avatar
jean declercq
a écrit le 08/02/2006 dans
:
bonjour à tous,


Bonjour

je souhaiterai installer un tunnel VPN et je possede donc un routeur
d-link DI-604.
mon ordinateur ( qui fait office de serveur ) et mon ordinateur
portable en déplacement (chez mes parents par exemple )
je me suis inscrit sur dyndns et je l'ai rempli dans le routeur.


Ok. Et ça fonctionne ?
Dyndns est bien mis à jour ?

comment faire pour le faire marcher?


De mémoire (j'ai eu un 604 il y a quelques années), il faut ouvrir le
port 1723 en TCP (et le rediriger vers ton "serveur") et il me semble
que c'est tout, le protocole GRE sera activé automatiquement.
Mais je ne suis plus très sur de moi, et ça dépend peut-être des
versions de firmware.

quelqu'un connait-il un lien vers le manuel de ce modèle en français?


Non, et toutes celles que j'avais trouvé à l'époque, même en anglais,
étaient assez indigentes.

Ah oui, un truc: le Di604 ne sait gérer que le PPTP, donc bien
configurer serveur et client en fonction.

--
Jean Declercq
message écrit sur un spam 100% recyclé

Avatar
Michel Parlebas
jean declercq wrote:


Ah oui, un truc: le Di604 ne sait gérer que le PPTP, donc bien
configurer serveur et client en fonction.



Petite précision: Le DI-604 ne "gère" pas le PPTP, il est "pass-through" vis
à vis des éventuels tunnels PPTP et IPSec à condition d'avoir validé
l'option adequat dans le menu Tools/Misc.

--
MP

Avatar
jean declercq
Michel Parlebas a écrit le 08/02/2006 dans
<dsco8e$jq2$ :
jean declercq wrote:

Ah oui, un truc: le Di604 ne sait gérer que le PPTP, donc bien
configurer serveur et client en fonction.


Petite précision: Le DI-604 ne "gère" pas le PPTP, il est "pass-through" vis
à vis des éventuels tunnels PPTP et IPSec à condition d'avoir validé
l'option adequat dans le menu Tools/Misc.


Exact !
Merci d'avoir précisé/corrigé (surtout corrigé) ;-)

--
Jean Declercq
message écrit sur un spam 100% recyclé


Avatar
Pascal Hambourg
Salut,

jean declercq wrote:

Ah oui, un truc: le Di604 ne sait gérer que le PPTP



Pourtant le manuel PDF que j'ai indique qu'il supporte la traversée par
PPTP, L2TP et IPSec.

Petite précision: Le DI-604 ne "gère" pas le PPTP, il est "pass-through" vis
à vis des éventuels tunnels PPTP et IPSec à condition d'avoir validé
l'option adequat dans le menu Tools/Misc.


Une connaissance m'a rapporté qu'il lui était impossible d'établir un
tunnel PPTP sortant si la connexion WAN entre le DI-604 et le modem
(Alcatel Speed Touch Home en mode relais PPPoA-to-PPTP) utilisait déjà
PPTP. En PPPoE avec le modem en mode pont par contre le tunnel passait.


Avatar
Michel Parlebas
Pascal Hambourg wrote:


Petite précision: Le DI-604 ne "gère" pas le PPTP, il est "pass-through"
vis à vis des éventuels tunnels PPTP et IPSec à condition d'avoir validé
l'option adequat dans le menu Tools/Misc.


Une connaissance m'a rapporté qu'il lui était impossible d'établir un
tunnel PPTP sortant si la connexion WAN entre le DI-604 et le modem
(Alcatel Speed Touch Home en mode relais PPPoA-to-PPTP) utilisait déjà
PPTP. En PPPoE avec le modem en mode pont par contre le tunnel passait.


Très probable en effet car le tunnel PPTP entre le STH et le PC se fait à
travers le DI-604 (le client PPTP est sur le PC et pas dans le DI-604. Le
serveur PPTP, lui, est dans le STH).Le "pass-through" est donc déjà occupé
par le tunnel PC <-> STH et n'est plus disponible pour un autre tunnel
PPTP...

--
MP


Avatar
Pascal Hambourg

Une connaissance m'a rapporté qu'il lui était impossible d'établir un
tunnel PPTP sortant si la connexion WAN entre le DI-604 et le modem
(Alcatel Speed Touch Home en mode relais PPPoA-to-PPTP) utilisait déjà
PPTP. En PPPoE avec le modem en mode pont par contre le tunnel passait.


Très probable en effet car le tunnel PPTP entre le STH et le PC se fait à
travers le DI-604 (le client PPTP est sur le PC et pas dans le DI-604. Le
serveur PPTP, lui, est dans le STH).Le "pass-through" est donc déjà occupé
par le tunnel PC <-> STH et n'est plus disponible pour un autre tunnel
PPTP...


Mais le client du STH est le routeur, pas le PC (sinon le routeur ne
servirait à rien). Le pass-through ne devrait pas intervenir dans cette
connexion et rester disponible pour une connexion PC <-> serveur extérieur.


Avatar
Michel Parlebas
Pascal Hambourg wrote:


Mais le client du STH est le routeur, pas le PC (sinon le routeur ne
servirait à rien). Le pass-through ne devrait pas intervenir dans cette
connexion et rester disponible pour une connexion PC <-> serveur
extérieur.



Entendons-nous bien sur les termes utilisés:

Le DI-604 est un routeur NAT. Il "travestit" les requêtes provenant d'un PC
avec adresse privée en transformant les en-têtes des paquets en y plaçant
une adresse publique. Le tout est routé vers un serveur distant, web par
exemple.

Lorque le serveur distant répond, il répond à l'adresse publique et le
DI-604 transforme à nouveau les en-têtes des paquets pour les router vers
l'adresse privée du PC.

C'est le principal travail du routeur.

On peut adjoindre à ce routeur des fonctions annexes de connexion, de
reconnexion automatique, de pare-feu, de "serveur virtuel", de
journalisation des évènements, que sais-je encore...

Pour la gestion de la connexion, le DI-604 comporte un client PPPoE et un
client DHCP.... mais pas de client PPTP !

Le client PPTP est bien sur le PC et le serveur PPTP, bien sûr, sur le STH.
Il faut donc passer à travers le DI-604 pour établir le tunnel PPTP PC <->
STH... (le STH fait ensuite le relais PPTP -> PPPoA)


--
MP

Avatar
jean declercq
Pascal Hambourg a écrit le 09/02/2006 dans
<dsg88g$1fbi$ :
Salut,

jean declercq wrote:

Ah oui, un truc: le Di604 ne sait gérer que le PPTP



Pourtant le manuel PDF que j'ai indique qu'il supporte la traversée par PPTP,
L2TP et IPSec.

Alors il a certainement évolué depuis.

Désolé d'avoir été à tort si affirmatif...

--
Jean Declercq
message écrit sur un spam 100% recyclé



Avatar
Pascal Hambourg

Pour la gestion de la connexion, le DI-604 comporte un client PPPoE et un
client DHCP.... mais pas de client PPTP !


Au temps pour moi, j'étais persuadé que le routeur D-Link de mon ami
était un DI-604, mais il vient de me revenir que c'était en fait un
modèle avec wifi (mais même carrosserie). Ça ne pouvait dont pas être un
DI-604 qui effectivement n'a pas de client PPTP.