OVH Cloud OVH Cloud

installation d'un vpn

14 réponses
Avatar
Anthony Desvernois
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,
j'ai configuré sur les deux pc les connections entrantes,
et est aussi configuré les accès vers les deux ordinateurs,
or je n'arrive pas à me connecter au pc de mon ami, le système m'indiquant
une erreur 733 ; problème inconnu,
de chez lui on à une erreur 800, aucune réponse du serveur vpn.
Je pense qu'il s'agit de chez lui vers chez moi d'un problème de forwarding
et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....
Pourriez vous m'aider (je commence à désesperer lol) ?
Merci d'avance....

--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4

10 réponses

1 2
Avatar
Alni
Bonjour,

Anthony Desvernois a utilisé son clavier pour écrire :
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,

Je pense qu'il s'agit de chez lui vers chez moi d'un problème de forwarding
et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....


UDP 1701 c'est pour l'ipsec/l2tp

Pour le PPTP, il faut ouvrit le *protocole* GRE N° 47 (pas le port, le
protocole) en plus du port TCP/1723.

--
Alni

Avatar
Anthony Desvernois
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois a utilisé son clavier pour écrire :
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,

Je pense qu'il s'agit de chez lui vers chez moi d'un problème de
forwarding et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....


UDP 1701 c'est pour l'ipsec/l2tp

Pour le PPTP, il faut ouvrit le *protocole* GRE N° 47 (pas le port, le
protocole) en plus du port TCP/1723.


comment fait on pour ouvrir ce protocole ?
Merci de votre réponse,
Cordialement,


--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4


Avatar
Alni
Bonjour,

Anthony Desvernois a exprimé avec précision :
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois a utilisé son clavier pour écrire :
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,

Je pense qu'il s'agit de chez lui vers chez moi d'un problème de
forwarding et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....


UDP 1701 c'est pour l'ipsec/l2tp

Pour le PPTP, il faut ouvrit le *protocole* GRE N° 47 (pas le port, le
protocole) en plus du port TCP/1723.


comment fait on pour ouvrir ce protocole ?
Merci de votre réponse,
Cordialement,


Ca depend du routeur....

Si ton routeur ne propose que la redirection TCP ou UDP, alors...pas de
chance.
Sauf si à la place de TCP/UDP tu peux saisir un chiffre (47) et ensuite
comme N° de port, tu ne mets rien ou 0 ou 1 (de toutes façons il n'y a
pas de N° de port en GRE donc ce sera (normalement) ignoré, mais
l'interface nécessite peut être l'obligation de mettre qque chose dans
la case pour valider l'entrée.

Si tu n'as pas la possibilité d'ouvrir explicitement ce protocole, tu
peux essayer de mettre l'ip de la machine serveur VPN dans la "pseudo"
DMZ du routeur.
Mais, le revers, c'est qu'il faudra activer un firewall sur cette
machine, car une machine dans la DMZ n'est plus protégée par le
firewall naturel du routeur/NAT et recevra toutes les tentatives de
connexion venant de l'extérieur. A toi d'activer et parametrer
correctement le firewall que tu activera sur cette machine.

--
Alni



Avatar
Anthony Desvernois
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois a exprimé avec précision :
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois a utilisé son clavier pour écrire :
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,

Je pense qu'il s'agit de chez lui vers chez moi d'un problème de
forwarding et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....


UDP 1701 c'est pour l'ipsec/l2tp

Pour le PPTP, il faut ouvrit le *protocole* GRE N° 47 (pas le port, le
protocole) en plus du port TCP/1723.


comment fait on pour ouvrir ce protocole ?
Merci de votre réponse,
Cordialement,


Ca depend du routeur....

Si ton routeur ne propose que la redirection TCP ou UDP, alors...pas de
chance.
Sauf si à la place de TCP/UDP tu peux saisir un chiffre (47) et ensuite
comme N° de port, tu ne mets rien ou 0 ou 1 (de toutes façons il n'y a pas
de N° de port en GRE donc ce sera (normalement) ignoré, mais l'interface
nécessite peut être l'obligation de mettre qque chose dans la case pour
valider l'entrée.

Si tu n'as pas la possibilité d'ouvrir explicitement ce protocole, tu peux
essayer de mettre l'ip de la machine serveur VPN dans la "pseudo" DMZ du
routeur.
Mais, le revers, c'est qu'il faudra activer un firewall sur cette machine,
car une machine dans la DMZ n'est plus protégée par le firewall naturel du
routeur/NAT et recevra toutes les tentatives de connexion venant de
l'extérieur. A toi d'activer et parametrer correctement le firewall que tu
activera sur cette machine.

--
Alni

arf :)

malheuresement je n'ai pas de routeur physique, un pc partage la
connection....
merci quand meme :)
+

--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4




Avatar
Alni
Bonjour,

Anthony Desvernois a présenté l'énoncé suivant :
arf :)
malheuresement je n'ai pas de routeur physique, un pc partage la
connection....


Sous quel OS.
Quel soft pour le partage ?

Sous linux, c'est possible.
Sous partage natif XP, j'ai l'impression que ce n'est pas possible (du
moins en SP1), sauf si le serveur VPN est le micro qui partage la
connexion, et que le firewall n'est pas activé.

--
Alni

Avatar
Anthony Desvernois
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois a présenté l'énoncé suivant :
arf :)
malheuresement je n'ai pas de routeur physique, un pc partage la
connection....


Sous quel OS.
Quel soft pour le partage ?

Sous linux, c'est possible.
Sous partage natif XP, j'ai l'impression que ce n'est pas possible (du
moins en SP1), sauf si le serveur VPN est le micro qui partage la
connexion, et que le firewall n'est pas activé.

--
Alni

Je suis sous xp sp2,

le firewall est activé et j'utilise le partage d'accès à internet comme
méthode de routage...
merci :)
--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4


Avatar
Alni
Bonjour,

Anthony Desvernois avait soumis l'idée :

Sous partage natif XP, j'ai l'impression que ce n'est pas possible (du
moins en SP1), sauf si le serveur VPN est le micro qui partage la
connexion, et que le firewall n'est pas activé.

-- Alni

Je suis sous xp sp2,

le firewall est activé et j'utilise le partage d'accès à internet comme
méthode de routage...
merci :)


Bon, là chez moi je suis SP2, et dans les parametres du partage de
connexion, il y a un :
"Accepter les connexions entrantes vpn (pptp)"....

Tu la coches et si le serveur VPN est aussi sur ce Windows XP, tu vas
dans "modifier" et tu t'assures qu'il y a bien (dans la case nom ou
adresse IP de l'ordinateurhote de ce service):
au choix :
-le nom de ton ordi
-son adresse IP sur le réseau local
-127.0.0.1

Si c'est une autre machine du LAN qui heberge le serveur VPN, alors
donner son adresse et autoriser le vpn pptp au noiveau du firewall de
cette station.

--
Alni


Avatar
Anthony Desvernois
"Alni" a écrit dans le message de news:

Bonjour,

Anthony Desvernois avait soumis l'idée :

Sous partage natif XP, j'ai l'impression que ce n'est pas possible (du
moins en SP1), sauf si le serveur VPN est le micro qui partage la
connexion, et que le firewall n'est pas activé.

-- Alni

Je suis sous xp sp2,

le firewall est activé et j'utilise le partage d'accès à internet comme
méthode de routage...
merci :)


Bon, là chez moi je suis SP2, et dans les parametres du partage de
connexion, il y a un :
"Accepter les connexions entrantes vpn (pptp)"....

Tu la coches et si le serveur VPN est aussi sur ce Windows XP, tu vas dans
"modifier" et tu t'assures qu'il y a bien (dans la case nom ou adresse IP
de l'ordinateurhote de ce service):
au choix :
-le nom de ton ordi
-son adresse IP sur le réseau local
-127.0.0.1

Si c'est une autre machine du LAN qui heberge le serveur VPN, alors donner
son adresse et autoriser le vpn pptp au noiveau du firewall de cette
station.

--
Alni

Ben justement je comprend pas comment autoriser le protocole GRE 47 avec le

firewall xp....


--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4



Avatar
Vincent F.
"Anthony Desvernois" <webhellfire_at_free.fr> a écrit dans le message de
news:417bbf54$0$29515$
Bonjour,
j'ai un petit problème d'installation d'un VPN entre un ami et moi.
Nous avons tous les deux Windows Xp Pro,
j'ai configuré sur les deux pc les connections entrantes,
et est aussi configuré les accès vers les deux ordinateurs,
or je n'arrive pas à me connecter au pc de mon ami, le système m'indiquant
une erreur 733 ; problème inconnu,
de chez lui on à une erreur 800, aucune réponse du serveur vpn.
Je pense qu'il s'agit de chez lui vers chez moi d'un problème de
forwarding

et de firewall,
pourtant j'ai ouvert le port TCP 1723 et le port UDP 1701 et l'ai est
forwardé vers le serveur VPN de mon réseau.
Je précise que j'ai configuré l'accès au ordinateur en PPTP....
Pourriez vous m'aider (je commence à désesperer lol) ?
Merci d'avance....

--
-------------------------------
Anthony / Webhellfire
http://aplan.france.free.fr/index.php?fr=4




Salut

Je crois qu'il faut choisir un autre utilisateur que celui de la session
ouverte
j'ai pris administrateur pour le vpn ça marche sans autre paramètre et j'ai
la config standard du pare-feu que me proposait le sp2 de xp
par contre il faut configurer les redirections sur le routeur du genre
port 1723 tcp [ip du vpn port] 1723

Cordialement

Vincent

Avatar
Alni
Bonjour,

Anthony Desvernois a présenté l'énoncé suivant :

Ben justement je comprend pas comment autoriser le protocole GRE 47 avec le

firewall xp....


On reprend....

Bon, là chez moi je suis SP2, et dans les parametres du *partage de
connexion*, il y a un :
"Accepter les connexions entrantes vpn (pptp)"....



On peut supposer que le GRE est routé avec...sinon, ce n'est pas la
peine de prédéfinir une règle PPTP alors que le GRE fait partie
intégrale du PPTP
Je me repete encore, c'est dans les parametres du *partage de
connexion*


Tu la coches et si le serveur VPN est aussi sur ce Windows XP, tu vas dans
"modifier" et tu t'assures qu'il y a bien (dans la case nom ou adresse IP
de l'ordinateurhote de ce service):
au choix :
-le nom de ton ordi
-son adresse IP sur le réseau local
-127.0.0.1



--
Alni


1 2