OVH Cloud OVH Cloud

[Q] VPN derrière un routeur ADSL ?

17 réponses
Avatar
Pascale Morandi
Bonjour,

J'essaie de créer un vpn entre mon Mac chez moi (OS X 10.3.2) et celui
de mon bureau, qui est derrière un routeur/switch ADSL (même config).

Quel port dois-je forouarder dans la NAT pour accéder à mon serveur VPN ?

Merci.

P.

10 réponses

1 2
Avatar
Jacques Perrocheau
In article <c1294n$13rk$,
Pascale Morandi wrote:

J'essaie de créer un vpn entre mon Mac chez moi (OS X 10.3.2) et celui
de mon bureau, qui est derrière un routeur/switch ADSL (même config).

Quel port dois-je forouarder dans la NAT pour accéder à mon serveur VPN ?


Aucun... si ton serveur VPN est dans ton routeur-switch, le port utilisé
par le protocole utilisé pour faire du VPN si le serveur en question est
sur ton LAN avec une adresse IP non routable... It's very simple...

Quel type de protocole utilises-tu pour faire du VPN ?, PPTP, L2TP,
SSH,... ? ou par l'autre méthode IPsec,... ?

Par la deuxième méthode je ne connais pas de solution "gratuite".

--
Jacques PERROCHEAU
Synthèse et Electrosynthèse Organiques, C.N.R.S. UMR 6510
Université de Rennes I, Campus de Beaulieu, F-35042 RENNES Cedex
Tel: +33 2 23 23 63 74, Fax: +33 2 23 23 63 74

Avatar
Pascale Morandi
Jacques Perrocheau wrote:
In article <c1294n$13rk$,
Pascale Morandi wrote:


J'essaie de créer un vpn entre mon Mac chez moi (OS X 10.3.2) et celui
de mon bureau, qui est derrière un routeur/switch ADSL (même config).

Quel port dois-je forouarder dans la NAT pour accéder à mon serveur VPN ?



Aucun... si ton serveur VPN est dans ton routeur-switch, le port utilisé
par le protocole utilisé pour faire du VPN si le serveur en question est
sur ton LAN avec une adresse IP non routable... It's very simple...

Quel type de protocole utilises-tu pour faire du VPN ?, PPTP, L2TP,
SSH,... ? ou par l'autre méthode IPsec,... ?


J'ai pris PPTP parce que L2TP je ne sais pas ce que c'est. Le serveur
VPN, c'est celui du Mac du bureau. Je cherche donc à traverser le switch
pour atteindre le Mac. J'ai enablé le VPN PPTP dessus, mais chez moi le
iMac me dit "pas de réponse du serveur VPN". J'ai entendu parler du
port 1701 qq part, c'est celui-là, à ton avis ?

Merci beaucoup Jacques (komdab)

Didier
(avé le compte de sa femmme)


Avatar
J.P. Kuypers
In article (Dans l'article) <c14759$2cdl$, Pascale
Morandi wrote (écrivait) :

... J'ai enablé le VPN PPTP dessus, mais chez moi le iMac me dit "pas
de réponse du serveur VPN". J'ai entendu parler du port 1701 qq part,
c'est celui-là, à ton avis ?


Un de nos utilisateurs nous a signalé avoir dû ouvrir le port 1723 pour
pouvoir se connecter à notre VPN
<http://www.sri.ucl.ac.be/VPNUCL.html>.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

Avatar
blanc
Pascale Morandi wrote:

J'ai pris PPTP parce que L2TP je ne sais pas ce que c'est. Le serveur
VPN, c'est celui du Mac du bureau.


Intéressant.
Y a-t-il un serveur VPN sous Mac OS X ? Ou bien est-ce rajouté ? et où
le trouve-t-on ?

JPaul.

--
/==/==- Jean-Paul BLANC
/ /--/--// quelque-part (somewhere)
|/| L | en (in)
/|| = ||| FRANCE

Avatar
Pascale Morandi
J.P. Kuypers wrote:
In article (Dans l'article) <c14759$2cdl$, Pascale
Morandi wrote (écrivait) :


... J'ai enablé le VPN PPTP dessus, mais chez moi le iMac me dit "pas
de réponse du serveur VPN". J'ai entendu parler du port 1701 qq part,
c'est celui-là, à ton avis ?



Un de nos utilisateurs nous a signalé avoir dû ouvrir le port 1723 pour
pouvoir se connecter à notre VPN
<http://www.sri.ucl.ac.be/VPNUCL.html>.


J'essaie.
Merci JP.

D.


Avatar
Pascale Morandi
JPaul wrote:

Pascale Morandi wrote:


J'ai pris PPTP parce que L2TP je ne sais pas ce que c'est. Le serveur
VPN, c'est celui du Mac du bureau.



Intéressant.
Y a-t-il un serveur VPN sous Mac OS X ? Ou bien est-ce rajouté ? et où
le trouve-t-on ?


Standard (du moins avec la 10.3)
Applications > Connexion à Internet > icône VPN.

D.


Avatar
Pascale Morandi
J.P. Kuypers wrote:
In article (Dans l'article) <c14759$2cdl$, Pascale
Morandi wrote (écrivait) :


... J'ai enablé le VPN PPTP dessus, mais chez moi le iMac me dit "pas
de réponse du serveur VPN". J'ai entendu parler du port 1701 qq part,
c'est celui-là, à ton avis ?



Un de nos utilisateurs nous a signalé avoir dû ouvrir le port 1723 pour
pouvoir se connecter à notre VPN
<http://www.sri.ucl.ac.be/VPNUCL.html>.


Alors effectivement, j'ai trouvé dans
http://www.experts-exchange.com/Operating_Systems/Win2000/Q_20831274.html
qu'il faut ouvrir le port 1723 mais aussi dire au routeur de laisser
passer le protocole GRE.

Qu'est-ce que le protocole GRE ?

Merci.

D.


Avatar
Didier Morandi
J.P. Kuypers wrote:

In article (Dans l'article) <c14759$2cdl$, Pascale
Morandi wrote (écrivait) :


... J'ai enablé le VPN PPTP dessus, mais chez moi le iMac me dit "pas
de réponse du serveur VPN". J'ai entendu parler du port 1701 qq part,
c'est celui-là, à ton avis ?



Un de nos utilisateurs nous a signalé avoir dû ouvrir le port 1723 pour
pouvoir se connecter à notre VPN
<http://www.sri.ucl.ac.be/VPNUCL.


Voilà la config du routeur (Efficient 5711). Le port 19813, c'est celui de 4D
Server.

# system list
GENERAL INFORMATION FOR <wanadoo>
System started on.................... 1/28/2004 at 17:35
Authentication override.............. none
Server(s) (IP Translation) .......... 192.168.aaa.bbb proto-TCP port-FTP
192.168.aaa.bbb proto-TCP port-HTTP
192.168.aaa.bbb proto-TCP port-19813
WAN to WAN Forwarding................ yes
Block NetBIOS Default................ no
BOOTP/DHCP Server address............ none
Telnet Port.......................... default (23)
Telnet Clients....................... all
SNMP Port............................ default (161)
SNMP Clients......................... all
HTTP Port............................ default (80)
HTTP Clients......................... all
Syslog Port.......................... default (514)
Allowed Syslog Servers............... all
Default Syslog Servers............... none
System message: adsl
Security timer....................... 10 minutes
One WAN Dial Up...................... no
Management feature................... 0
Rip timer............................ 30
VPN Pass-thru of multiple clients.... yes
Backup............................... no (no valid remote profile is enabled)
Retry Interval In Minutes.......... 30
Stability Interval In Minutes...... 3

MODEM STRINGS:
Reset: ATZ
Escape: +++
Init: ATS0=0Q0V1&C1&D0X4S12
Off-Hook: ATH1
Dial: ATDT
Answer: ATA
Hangup: ATH0
#

J'ai trouvé la doc du routeur là
http://kb.efficient.com/utility/getfile.asp?rid020

J'y vois le VPN Pass-thru flag, mais va savoir s'il faut l'enabler ou le
disabler, et quoi faire après...

D.


Avatar
Didier Morandi
Pascale Morandi wrote:

Bonjour,

J'essaie de créer un vpn entre mon Mac chez moi (OS X 10.3.2) et celui
de mon bureau, qui est derrière un routeur/switch ADSL (même config).

Quel port dois-je forouarder dans la NAT pour accéder à mon serveur VPN ?

Merci.

P.



Pour configurer le VPN PPTP passthrought du Efficient 5711, il faut rediriger
les protocoles suivants:

PPTP: port TCP 1723
GRE: protocole 47

les commandes sont les suivantes:

# sys addserver <adresse IP du serveur PPTP> tcp 1723
# sys addserver <adresse IP du serveur PPTP> 47 0
# save
# reboot

Yapadkwa.
:-)

D.
--
Discover the FutureVAX: www.futurevax.com
Discover VAXUS: www.vaxus.org

didier morandi ~ sarl au capital de 8 000 euros ~ Revendeur agréé HP
Expertise en environnement DIGITAL ~ Formation ~ Programmation ~ Migration
Offshore ~ 5 av. A. Durand 31700 Blagnac France. Tél: 33(0)5 6131 6287
SIRET 448 694 851 00016 RCS Toulouse http://www.didiermorandi.com

Avatar
J.P. Kuypers
In article (Dans l'article) <c14ug8$2m1$, Pascale
Morandi wrote (écrivait) :

Qu'est-ce que le protocole GRE ?


"Generic Routing Encapsulation" défini dans le RFC 2784.
Voir par exemple <http://www.routage.org/gre.html>.

--
Jean-Pierre Kuypers

Veuillez émailler les phrases dans leur con-
texte avant de câbler sciemment.

Le présent article étant d'affliction pure, toute ressemblance avec une
opinion exprimée ne pourra être attribuée qu'au hasard et, en aucun cas,
être considérée comme celle de mon employeur.

1 2