OVH Cloud OVH Cloud

PPTP PassThrough sur Zyxel 662H ?

3 réponses
Avatar
Frédéric STOCK
Salut,

(Merci de m'indiquer le bon forum le cas échéant).
Modem routeur ADSL Zyxel Prestige 662H (même problème constaté avec un
Zyxel 645).
Poste sous Windows 98 et 2000.
Connexion internet ok.
Nous devons nous connnecter à un extranet distant (plate-forme d'achat)
via internet en utilisant un VPN PPTP.
Lorsque j'essaie de me connecter, j'obtiens le message "619: port non
connecté".
Si je remplace la passerelle par défaut (Zyxel662) par un modem/routeur
ISDN Bintec X1000, la connexion fonctionne (il avait juste fallut mettre
l'option "PPTP PassThrough" sur on).
Avac un analyseur de trame, j'ai remarqué que lors de l'utilisation du
Bintec, des paquets de type GRE passaient de Lan à Wan et vice-versa,
alors qu'avec le Zyxel seuls les paquets GRE Lan à Wan passaient.
Que dois-je modifier sur le Zyxel pour faire fonctionner correctement
l'accès extranet ?


Merci.
F. STOCK

--
****************
Enlever ".remove-me" dans l'adresse.
Remove ".remove-me" from e-mail.
****************

3 réponses

Avatar
Khan
Frédéric STOCK wrote:

Salut,

(Merci de m'indiquer le bon forum le cas échéant).
Modem routeur ADSL Zyxel Prestige 662H (même problème constaté avec un
Zyxel 645).


Ta reponse est dans le nom / decription du materiel :
Modem *routeur* => il doit donc y avoir un FW, voir blocage de port.
Le 314 l'a donc un modele au dessus doit aussi avoir ca.

via internet en utilisant un VPN PPTP.
Lorsque j'essaie de me connecter, j'obtiens le message "619: port non
connecté".


La il va falloir creuser quels ports sont utilises.
Par defaut tu dois pouvoir sortir sur tous, mais peut
etre que le retour est incorrect.

Si je remplace la passerelle par défaut (Zyxel662) par un modem/routeur
ISDN Bintec X1000, la connexion fonctionne (il avait juste fallut mettre
l'option "PPTP PassThrough" sur on).


Oui car cette fois, c'est juste un modem et ta connection est etabli
par l'une des postes clients.

Que dois-je modifier sur le Zyxel pour faire fonctionner correctement
l'accès extranet ?


Y'a un menu qui te permet de rediriger un port vers un hote specifique
de ton reseau. Car si je me trompe pas, le Zyxel fait aussi DHCP...
J'ai eu a le faire pour le port ssh qui apr defaut est bloque.

Il serait interessant d'avoir plus de details sur la facon dont tu te
conectes a Internet, qui etablit la connection, qui est DHCP, comemnt
sont cablés les machines.

Khan

Avatar
Pascal
Salut,

Frédéric STOCK wrote:

(Merci de m'indiquer le bon forum le cas échéant).



C'est bien ici.

Modem routeur ADSL Zyxel Prestige 662H (même problème constaté avec un
Zyxel 645).


Ta reponse est dans le nom / decription du materiel :
Modem *routeur* => il doit donc y avoir un FW, voir blocage de port.


Pas forcément. Routeur != firewall.

via internet en utilisant un VPN PPTP.
Lorsque j'essaie de me connecter, j'obtiens le message "619: port non
connecté".


La il va falloir creuser quels ports sont utilises.


PPTP utilise le port TCP 1723 et le *protocole* GRE (protocole IP 47).

Si je remplace la passerelle par défaut (Zyxel662) par un
modem/routeur ISDN Bintec X1000, la connexion fonctionne (il avait
juste fallut mettre l'option "PPTP PassThrough" sur on).


Oui car cette fois, c'est juste un modem et ta connection est etabli
par l'une des postes clients.


Non, le Bintec X1000 est un routeur RNIS. Un simple modem n'aurait que
faire d'une option "PPTP PassThrough".

Avac un analyseur de trame, j'ai remarqué que lors de l'utilisation du
Bintec, des paquets de type GRE passaient de Lan à Wan et vice-versa,
alors qu'avec le Zyxel seuls les paquets GRE Lan à Wan passaient.



Oui enfin, tu vois passer des paquets GRE du LAN vers le routeur. Mais
comment sais-tu s'ils ressortent du routeur par l'interface WAN ?

Que dois-je modifier sur le Zyxel pour faire fonctionner correctement
l'accès extranet ?



Activer l'option "PPTP VPN pass through" si elle existe.
Autoriser le protocole IP n° 47 (GRE).
Rediriger le trafic du protocole GRE vers l'adresse IP de la machine
cliente VPN.


Avatar
Frédéric STOCK

Frédéric STOCK wrote:

Salut,

(Merci de m'indiquer le bon forum le cas échéant).
Modem routeur ADSL Zyxel Prestige 662H (même problème constaté avec
un Zyxel 645).



Ta reponse est dans le nom / decription du materiel :
Modem *routeur* => il doit donc y avoir un FW, voir blocage de port.
Le 314 l'a donc un modele au dessus doit aussi avoir ca.

via internet en utilisant un VPN PPTP.
Lorsque j'essaie de me connecter, j'obtiens le message "619: port non
connecté".



La il va falloir creuser quels ports sont utilises.
Par defaut tu dois pouvoir sortir sur tous, mais peut
etre que le retour est incorrect.

Si je remplace la passerelle par défaut (Zyxel662) par un
modem/routeur ISDN Bintec X1000, la connexion fonctionne (il avait
juste fallut mettre l'option "PPTP PassThrough" sur on).



Oui car cette fois, c'est juste un modem et ta connection est etabli
par l'une des postes clients.

Que dois-je modifier sur le Zyxel pour faire fonctionner correctement
l'accès extranet ?



Y'a un menu qui te permet de rediriger un port vers un hote specifique
de ton reseau. Car si je me trompe pas, le Zyxel fait aussi DHCP...
J'ai eu a le faire pour le port ssh qui apr defaut est bloque.

Il serait interessant d'avoir plus de details sur la facon dont tu te
conectes a Internet, qui etablit la connection, qui est DHCP, comemnt
sont cablés les machines.

Khan


Salut Khan,

les postes ont une adresse IP fixe, sont reliés via ethernet à un
switch; le modem/routeur ADSL est relié également au switch.
la configuration de la connexion internet (FAI = Club-internet), PPoE,
l'option PPoE PassThrough est activé, NAT = SUA.
sur le firewall, tous les ports Lan vers Wan sont autorisés, j'ai
autorisé les services PPTP (TCP_1723) et PPTP_TUNNEL (GRE_0) de Wan à Lan.
la connexion s'effectue en lancant une "connexion à distance" de type
VPN via internet sur un serveur d'authentification, une fois
l'authentification effectuée, accès au site extranet.

Merci.
F. STOCK

--
****************
Enlever ".remove-me" dans l'adresse.
Remove ".remove-me" from e-mail.
****************