Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

[HS] Histoire de VPN

21 réponses
Avatar
mloiseauSANS-SPAM-LA-VIE-EST-PLUS-BELLE
Bonjour,

Au boulot, on m'a demandé de plancher sur une solution "sécurisée" pour
permettre à une employée enceinte jusque z'aux yeux de pouvoir
travailler depuis chez elle en ayant accès aux ressources du réseau
interne. Bon. Moi, c'est pas mon boulot de faire ce genre de chose mais
je suis plein de bonne volonté (parfois).

L'histoire, c'est donc que depuis un portable Acer sous Windows XP, elle
parvienne à se connecter à son PC sous XP aussi. D'où le HS indiqué dans
le sujet.

Moi, je me dis que ce serait amusant que je me penche un peu sur ces
histoires de VPN que je ne connais pas bien. Ça enrichirait mes
connaissances personnelles, que je me dis. Et je commence à réfléchir.

D'après ce que je comprends de la chose, un VPN permet de se connecter
depuis un poste client à un poste serveur, poste serveur qui attribue
une adresse IP comprise dans une plage que l'on définit lors de la
configuration du serveur.

Pour atteindre le poste serveur, il faut passer à travers le routeur. Je
note par ailleurs que nous avons une adresse IP externe fixe prêtée
aimablement par Wanadoo. Ce que je me dis, c'est que lorsque le poste
client cherchera à se connecter au serveur VPN, il faudra atteindre le
routeur en utilisant l'IP fixe externe. Le routeur, une fois configuré,
devrait reconnaître le service que l'on lui demande et conduire la
connexion jusqu'au poste serveur qui, par retour, donnera une adresse
IP. C'est bien ça ?

Donc, je dis au routeur que lors d'une connexion VPN (PPTP) sur le port
idoine (je ne l'ai plus en tête) il doit contacter la machine serveur
dont je renseigne l'adresse IP locale. J'ai bon ?

En local, ça marchait hier. Disons que depuis le Mac que j'ai au boulot,
j'arrivais à ouvrir le VPN. Bon. Mais d'ici, depuis chez moi, ça ne
marche pas.

Est-ce que quelqu'un aurait une idée et/ou un lien vers un tutoriel
efficace à me communiquer ? Merci beaucoup !

Michel
--
<http://mloiseau.free.fr/blog>
Ça c'est du blog destroy avec rien dans la tête, oui !

10 réponses

1 2 3
Avatar
Nina Popravka
On Sat, 3 Feb 2007 09:38:14 +0100,
(Loiseau Michel)
wrote:

Est-ce que quelqu'un aurait une idée et/ou un lien vers un tutoriel
efficace à me communiquer ? Merci beaucoup !
PPTP s'appuie sur un protocole particulier (GRE) que la LiveBox laisse

à la porte, d'après tous les tests que j'ai pu faire.
A part ça, tu as tout compris.
Donc faudrait virer la LB et la remplacer par n'importe quel routeur
SOHO qui sont, eux, la plupart du temps prévus pour ça. Dans la doc ça
s'appelle "VPN passthru" en général.
--
Nina

Avatar
mloiseauSANS-SPAM-LA-VIE-EST-PLUS-BELLE
Nina Popravka wrote:

Donc faudrait virer la LB et la remplacer par n'importe quel routeur
SOHO qui sont, eux, la plupart du temps prévus pour ça. Dans la doc ça
s'appelle "VPN passthru" en général.


Voui mais nous n'avons pas de LiveBox. Pas de box du tout, d'ailleurs...
Un vénérable Alcatel et un routeur ISB SOHO.
Ceci étant, je te remercie pour la réponse et me perd donc en
conjectures vaines et désabusées qui vont, je le sens, pourrir mon
ouiquènede. :)
--
<http://mloiseau.free.fr/blog>
Ça c'est du blog destroy avec rien dans la tête, oui !

Avatar
Nina Popravka
On Sat, 3 Feb 2007 09:38:14 +0100,
(Loiseau Michel)
wrote:

L'histoire, c'est donc que depuis un portable Acer sous Windows XP, elle
parvienne à se connecter à son PC sous XP aussi. D'où le HS indiqué dans
le sujet.
Et d'autre part, si ça concerne une seule personne, et si son PC est

sous XP Pro, tu as une solution très simple et efficace : tu actives
le bureau à distance sur son PC (système, onglet utilisation à
distance), tu ouvres le port 3389 de la LB vers la bécane, et elle
bossera de chez elle comme si elle était sur sa machine.
Je travaille comme ça toute la journée, c'est presque aussi rapide que
si j'étais devant la bécane.
Pas dispo sous XP Home, dans ce cas, il faudrait prendre VNC, qui est
très lent, ou, mieux, upgrader en Pro.
--
Nina

Avatar
Nina Popravka
On Sat, 3 Feb 2007 09:57:01 +0100,
(Loiseau Michel)
wrote:

un routeur ISB
Jamais vu cette chose :-)

--
Nina

Avatar
mloiseauSANS-SPAM-LA-VIE-EST-PLUS-BELLE
Nina Popravka wrote:

Jamais vu cette chose :-)


Tu as de la chance. C'est très laid. :/
<http://www.hardgamers.com/materiel.asp?noD>
--
<http://mloiseau.free.fr/blog>
Ça c'est du blog destroy avec rien dans la tête, oui !

Avatar
mloiseauSANS-SPAM-LA-VIE-EST-PLUS-BELLE
Nina Popravka wrote:

Et d'autre part, si ça concerne une seule personne, et si son PC est
sous XP Pro, tu as une solution très simple et efficace : tu actives
le bureau à distance sur son PC (système, onglet utilisation à
distance), tu ouvres le port 3389 de la LB vers la bécane, et elle
bossera de chez elle comme si elle était sur sa machine.
Je travaille comme ça toute la journée, c'est presque aussi rapide que
si j'étais devant la bécane.
Pas dispo sous XP Home, dans ce cas, il faudrait prendre VNC, qui est
très lent, ou, mieux, upgrader en Pro.


Voui, j'ai activé le bureau à distance. Dans mon idée, ça suffisait
bien, d'ailleurs. Juste que j'aimerais comprendre cette histoire de VPN.
Le bureau à distance, j'ai déjà fait fonctionner entre un Mac et un PC
distants, ça marche pas mal.
--
<http://mloiseau.free.fr/blog>
Ça c'est du blog destroy avec rien dans la tête, oui !

Avatar
Nina Popravka
On Sat, 3 Feb 2007 10:06:18 +0100,
(Loiseau Michel)
wrote:

Voui, j'ai activé le bureau à distance. Dans mon idée, ça suffisait
bien, d'ailleurs.
C'est pas seulement une idée, mais une réalité objective :-) Elle se

retrouvera exactement dans son environnement.
Juste que j'aimerais comprendre cette histoire de VPN.
Ben voilà, tu as compris.

Le bureau à distance, j'ai déjà fait fonctionner entre un Mac et un PC
distants, ça marche pas mal.
Oui mais non. Je m'en sers la moitié du temps sur Mac, l'autre sur PC,

et sur Mac le problème de mapping de clavier (absence de la touche ATL
GR qui oblige à pas mal de contorsions) rend la solution totalement
inutilisable pour un user lambda. J'ai testé...
--
Nina

Avatar
mloiseauSANS-SPAM-LA-VIE-EST-PLUS-BELLE
Nina Popravka wrote:

Oui mais non. Je m'en sers la moitié du temps sur Mac, l'autre sur PC,
et sur Mac le problème de mapping de clavier (absence de la touche ATL
GR qui oblige à pas mal de contorsions) rend la solution totalement
inutilisable pour un user lambda. J'ai testé...


Certes. Ceci dit, je n'ai pas un usage bien compréhensible d'un PC. Je
n'en ai pas à la maison et je ne saurais d'ailleurs pas qu'en faire.
Au boulot, on m'a bombardé "responsable du parc informatique" parce que
j'ai commis la faute impardonnable de commencer à dépanner les
Macintosh. Peu à peu, je me suis laissé aller à m'occuper du réseau, du
routeur, du serveur sous Windows NT4... C'était mettre le doigt dans
l'engrenage. J'ai eu beau dire et répéter que je n'aimais pas les PC,
que cela ne m'intéressait pas le moins du monde, il m'a fallu
progressivement m'occuper de l'ensemble du parc informatique, installer,
réinstaller des Windows, résoudre des problèmes.
Aujourd'hui, je peux tout de même dire que sur un parc composé pour un
tiers de Macintosh et pour deux tiers de PC, j'interviens presque à 100%
sur les PC qui ont toujours un pêt de travers. Même aux temps glorieux
de Mac OS 9, les PC étaient bien plus souvent sujets à des malaises que
les Macintosh.
--
<http://mloiseau.free.fr/blog>
Ça c'est du blog destroy avec rien dans la tête, oui !

Avatar
Nina Popravka
On Sat, 3 Feb 2007 10:46:59 +0100,
(Loiseau Michel)
wrote:

du serveur sous Windows NT4...
C'est moderne, chez toi :-) Le dernier qui me restait en clientèle a

enfin été changé il y a 6 mois. (enfin il marchait très bien, mais la
capacité de stockage était d'époque ;->>> )

Même aux temps glorieux
de Mac OS 9, les PC étaient bien plus souvent sujets à des malaises que
les Macintosh.
Je ne suis pas d'accord du tout, mais on va pas troller toute la

journée là-dessus :-)
--
Nina

Avatar
Gérald Niel
Le Samedi 03 février 2007 à 08:57 UTC, Nina Popravka écrivait sur
fr.comp.os.mac-os.x :

Et d'autre part, si ça concerne une seule personne, et si son PC est
sous XP Pro, tu as une solution très simple et efficace : tu actives
le bureau à distance sur son PC (système, onglet utilisation à
distance), tu ouvres le port 3389 de la LB vers la bécane, et elle
bossera de chez elle comme si elle était sur sa machine.


C'est une solution que j'ai aussi adopté mais en ayant préalablement
installé openssh via cygwin pour passer par un tunnel ssh.
Ça rajoute une étape puisqu'il faut ouvrir la session avec un client
ssh (Putty en l'occurence). Je fais ça pour accéder à un TSE Win2K.
Par contre j'avaios rencontré des problème avec le client RDP natif de
XP qui refusait d'ouvrir la sessions sur localhost car il y en avait
déjà une d'ouverte. Résolu en installant le client W2K.

@+
--
Quelqu'un aurait-il une solution pour réinitialiser un MBR
Si tu veux qu'il soit complètement blanc (pas souhaitable, à mon avis) :

dd if=/dev/zero of=/dev/hda bsQ2k count=1 (sous Linux)
-+- OT in Guide du linuxien (très) pervers - "Pour les K difficiles" -+-

1 2 3