OVH Cloud OVH Cloud

dial in vers w2k pro a partir d'un routeur cisco

2 réponses
Avatar
Laurent
Salut à tous !

J'essaye désespérement de me connecter sur une machine windows 2000 pro
(équipée d'un adaptateur rnis) depuis un routeur cisco 800 (avec une
interface bri), mais ça ne veut pas marcher.
(L'inverse - appeler le cisco à partir du windows - fonctionne sans
problème).

En plaçant un "debug ppp auth" sur le cisco j'ai obtenu ça :

-----------------------------------------------------------------------
Jul 16 17:38:59.678: %LINK-3-UPDOWN: Interface BRI0:2, changed state to
up
Jul 16 17:38:59.878: BR0:2 PPP: Treating connection as a callout
Jul 16 17:38:59.922: BR0:2 PPP: Authorization NOT required
Jul 16 17:39:00.402: BR0:2 MS-CHAP: O CHALLENGE id 17 len 22 from
"RTRxxxxxx"
Jul 16 17:39:00.458: BR0:2 MS-CHAP: I CHALLENGE id 0 len 22 from
"SRVxxxxxx"
Jul 16 17:39:00.766: BR0:2 MS CHAP: Using hostname from configured
hostname
Jul 16 17:39:00.770: BR0:2 MS CHAP: Using password from AAA
Jul 16 17:39:00.774: BR0:2 MS-CHAP: O RESPONSE id 0 len 63 from
"RTRxxxxxx"
Jul 16 17:39:00.862: BR0:2 MS-CHAP: I SUCCESS id 0 len 4
Jul 16 17:39:00.946: BR0:2 PPP: Authorization NOT required
Jul 16 17:39:01.590: %ISDN-6-CONNECT: Interface BRI0:2 is now connected
to <numéro tel> f98264c4442c4210ae475ff39f6c7ce600000000
Jul 16 17:39:01.598: %ISDN-6-DISCONNECT: Interface BRI0:2 disconnected
from <numéro tel> f98264c4442c4210ae475ff39f6c7ce600000000, call lasted
1 seconds
Jul 16 17:39:02.138: %LINK-3-UPDOWN: Interface BRI0:2, changed state to
down
-----------------------------------------------------------------------

Je comprend que l'authentification fonctionne, mais pourquoi me dit-il
"Authorization NOT required" ?
Je ne pige pas non plus au moment ou il dit "connected to <tel
number>"...
qu'est-ce que signifie ce "f98264c4442c4210ae475ff39f6c7ce600000000",
alors que ce devrait être "SRVxxxxxx" à la place ?

tout aide ou liens serait (très) appréciés :)
merci.

2 réponses

Avatar
Laurent
Dans l'article <#,
~ disaiss...
Vous essayez la connexion à partir de routeur lui même?
dans un premier temps oui.


Accès distant de Windows autorise bien la connexion mais est-ce que la
stratégie de sécurité local permet au routeur de continuer? Autrement dit
est-ce que le routeur (en tant que user) a le droit de se connecter
localement au Widows 2000? Et comment fonctionne au niveau d'adresseage ip
une fois connecté, c'est fourni par Windows 2000?
J'ai créer un utilisateur RTRxxxxxx, qui a priori a les droits de

connexion.
J'ai autorisé les distants à préciser leur ip, et c'est ce qu'est sensé
faire le routeur.

échange de user/mdp étant en ms-chap c'est pour cela qu'en ppp "autorization
not required".
Ok.


J'ai ajouter un "debug ppp negotiation" qui me donne (beaucoup) plus
d'info, mais j'avoue ne pas tout saisir... et c'est un peu long pour le
placer ici, et ce serait en effet hors charte.

De toute façon, il vaut mieux exposé le problème dans un forum CISCO plutôt
qu'ici.
J'ai posté dans comp.dcom.sys.cisco ... mais mon post n'a pas l'air

d'interesser beaucoup de monde :o)
Je vais réessayer avec le résultat du debug cité plus haut...

Avatar
Farrokh Azadharf
Bonjour,

Une idée : Ce n'est pas une question de time out? je ne connais pas votre
running mais vue qu'après la connexion il n'y a plus rien à faire le routeur
arrête tout simplement la connexion!
Je pense qu'il devrait y avoir une commande pour prolonger le time out ou
peut-être lancer une commande batch par ex. copy en tftp du flash vers
Windows 2000.

Vérifiez la version d'IOS aussi, il est possible qu'elle soit buggée
(rassurez-vous ceci n'est pas réservé qu'au MicroSoft)!

Cordialement.