Pour le moment, je teste au plus simple, sans radius.
Après avoir activé le Routage et Accès à distance, je configure en VPN
(interface, plage d'adresse IP). Je valide et RAS tente de démarrer le
service. A ce moment là mon accès TSE se fige. Je n'ai plus accès à aucun
service (messagerie, partages, etc...). Pour pouvoir accéder de nouveau au
PC, je dois me logger en local sur la machine et arrêter le service de
Routage et Accès à Distant.
Ma configuration est la suivante :
W2003SBS
1 carte LAN, relié à un routeur qui attribue IP entre 192.168.0.2 et .20
VPN configuré en DHCP sur la même interface pour attribuer entre
192.168.0.30 et .40
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou
de stratégie de connection à l'ordinateur.
J'ai googlelisé tout internet pour chercher des infos, mais tout ce que je
trouve sont des tutoriaux assez basiques, que j'ai suivi sans succès hélas.
Pourriez vous me donner quelques pistes pour que je puisse mettre en place
mon VPN ??
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette" wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne sert qu'au RAS ou continue en plus ses activités normales. -- Nina
GG [MVP]
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant
pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot
sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS
a l'aide de http://nom_du_sbs/connectcomputer le VPN doit
fonctionner presque tout seul, a quelque chose près, s'assurer que
votre routeur laisse passer le protocole GRE ou qu'il soit configurer
en passthrough si c'est du Linksys ou Cisco.
Merci de pas crossposter. (FU2 est mieux).
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Ornette
Bonjour,
J'ai bien utilisé l'assistant sur mon SBS pour configurer le VPN.
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et je ne savais pas où mettre le message exactement. Je ne sais pas comment faire de FU2 sur outlook express.
Cordialement, Ornette
"GG [MVP]" a écrit dans le message de news:
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Bonjour,
J'ai bien utilisé l'assistant sur mon SBS pour configurer le VPN.
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur
plusieurs domaines (chez des clients) et elles sont connectées en workgroup
(les utilisateurs n'aiments pas les profils itinérants pour des raisons que
je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin
du VPN... !!
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça
ne marchait pas je devrais quand même conserver TSE, le réseau local et la
messagerie non ?
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et je ne
savais pas où mettre le message exactement.
Je ne sais pas comment faire de FU2 sur outlook express.
Cordialement,
Ornette
"GG [MVP]" <news@nospam.assysm.com> a écrit dans le message de
news:u6B5PRaWHHA.4028@TK2MSFTNGP04.phx.gbl...
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant
pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot
sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS
a l'aide de http://nom_du_sbs/connectcomputer le VPN doit
fonctionner presque tout seul, a quelque chose près, s'assurer que
votre routeur laisse passer le protocole GRE ou qu'il soit configurer
en passthrough si c'est du Linksys ou Cisco.
Merci de pas crossposter. (FU2 est mieux).
J'ai bien utilisé l'assistant sur mon SBS pour configurer le VPN.
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et je ne savais pas où mettre le message exactement. Je ne sais pas comment faire de FU2 sur outlook express.
Cordialement, Ornette
"GG [MVP]" a écrit dans le message de news:
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Ornette
"Nina Popravka" a écrit dans le message de news:
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette" wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne sert qu'au RAS ou continue en plus ses activités normales. -- Nina
Ahhhh la case à cocher... !! Mon problème c'est que depuis ce matin je stoppe mon serveur en permanence et les utilisateurs commencent à raler. J'aimerai bien être certain de mon coup sur le prochain essai. Je ne dis pas que je souhaite que le VPN marche du premier coup mais qu'au moins je ne plante pas l'existant !
Si vous avez une idée pour trouver cette case je suis preneur...
Cordialement, Ornette
"Nina Popravka" <Nina@nospam> a écrit dans le message de
news:kbe5u2p4k8mgqecilg4hsnv5lk5t3glc96@4ax.com...
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette"
<abstrait...nospam...@free.fr> wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau
ou
de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne
sert qu'au RAS ou continue en plus ses activités normales.
--
Nina
Ahhhh la case à cocher... !!
Mon problème c'est que depuis ce matin je stoppe mon serveur en permanence
et les utilisateurs commencent à raler.
J'aimerai bien être certain de mon coup sur le prochain essai. Je ne dis pas
que je souhaite que le VPN marche du premier coup mais qu'au moins je ne
plante pas l'existant !
Si vous avez une idée pour trouver cette case je suis preneur...
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette" wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne sert qu'au RAS ou continue en plus ses activités normales. -- Nina
Ahhhh la case à cocher... !! Mon problème c'est que depuis ce matin je stoppe mon serveur en permanence et les utilisateurs commencent à raler. J'aimerai bien être certain de mon coup sur le prochain essai. Je ne dis pas que je souhaite que le VPN marche du premier coup mais qu'au moins je ne plante pas l'existant !
Si vous avez une idée pour trouver cette case je suis preneur...
Cordialement, Ornette
Ornette
Suivi dans : microsoft.public.fr.windows.server.reseau
"Nina Popravka" a écrit dans le message de news:
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette" wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne sert qu'au RAS ou continue en plus ses activités normales. -- Nina
Suivi dans : microsoft.public.fr.windows.server.reseau
"Nina Popravka" <Nina@nospam> a écrit dans le message de
news:kbe5u2p4k8mgqecilg4hsnv5lk5t3glc96@4ax.com...
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette"
<abstrait...nospam...@free.fr> wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau
ou
de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne
sert qu'au RAS ou continue en plus ses activités normales.
--
Nina
Suivi dans : microsoft.public.fr.windows.server.reseau
"Nina Popravka" a écrit dans le message de news:
On Mon, 26 Feb 2007 10:38:24 +0100, "Ornette" wrote:
Je me demande s'il s'agit d'un problème de conflit sur l'interface réseau ou de stratégie de connection à l'ordinateur.
Y a une case à cocher quelque part qui dit si l'interface choisie ne sert qu'au RAS ou continue en plus ses activités normales. -- Nina
Ornette
Suivi dans : microsoft.public.fr.windows.server.reseau
"GG [MVP]" a écrit dans le message de news:
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Suivi dans : microsoft.public.fr.windows.server.reseau
"GG [MVP]" <news@nospam.assysm.com> a écrit dans le message de
news:u6B5PRaWHHA.4028@TK2MSFTNGP04.phx.gbl...
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant
pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot
sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS
a l'aide de http://nom_du_sbs/connectcomputer le VPN doit
fonctionner presque tout seul, a quelque chose près, s'assurer que
votre routeur laisse passer le protocole GRE ou qu'il soit configurer
en passthrough si c'est du Linksys ou Cisco.
Merci de pas crossposter. (FU2 est mieux).
Suivi dans : microsoft.public.fr.windows.server.reseau
"GG [MVP]" a écrit dans le message de news:
Bonjour,
W2003SBS
Sur un SBS il faut absolument et necessairement utiliser l'assistant pour configurer et surtout ne pas s'inpirer de sites qui ne disent mot sur SBS et qui ne connaissent même pas l'existence de SBS. :(
Ensuite si vous avez intégré vos stations comme il se doit sur SBS a l'aide de http://nom_du_sbs/connectcomputer le VPN doit fonctionner presque tout seul, a quelque chose près, s'assurer que votre routeur laisse passer le protocole GRE ou qu'il soit configurer en passthrough si c'est du Linksys ou Cisco. Merci de pas crossposter. (FU2 est mieux).
-- Cordialement. GG. http://sbsfr.free.fr/forums/
GG [MVP]
Bonjour,
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi vous avez bien sur prévu une licence pour ces stations autrement si pas de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité. :(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et je ne savais pas où mettre le message exactement.
Pas grave, au fait le mieux est quand le groupe public.fr.sbs. :) Mais vous m'y trouvez aussi.
Je ne sais pas comment faire de FU2 sur outlook express.
C'est très facile pourtant c'est là : http://www.faqs.org/faqs/fr/comp/usenet/faqoe/ Dans Outlook ce champ s'appelle « Transférer à ». Pour l'obtenir, il faut afficher les "entêtes complètes" ou "Tous les entêtes" (menu "Affichage" dans la fenêtre de composition) puis le remplir avec le nom du forum désiré.
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Bonjour,
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur
plusieurs domaines (chez des clients) et elles sont connectées en
workgroup (les utilisateurs n'aiments pas les profils itinérants pour
des raisons que je ne détaillerais pas ici). C'est précisément ces
stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi
vous avez bien sur prévu une licence pour ces stations autrement si pas
de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité. :(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela
dit si ça ne marchait pas je devrais quand même conserver TSE, le
réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et
je ne savais pas où mettre le message exactement.
Pas grave, au fait le mieux est quand le groupe public.fr.sbs. :)
Mais vous m'y trouvez aussi.
Je ne sais pas comment faire de FU2 sur outlook express.
C'est très facile pourtant c'est là :
http://www.faqs.org/faqs/fr/comp/usenet/faqoe/
Dans Outlook ce champ s'appelle « Transférer à ».
Pour l'obtenir, il faut afficher les "entêtes complètes" ou
"Tous les entêtes" (menu "Affichage" dans la fenêtre de composition)
puis le remplir avec le nom du forum désiré.
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi vous avez bien sur prévu une licence pour ces stations autrement si pas de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité. :(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Désolé pour le Xpost, je pensais que c'était mieux qu'un multipost et je ne savais pas où mettre le message exactement.
Pas grave, au fait le mieux est quand le groupe public.fr.sbs. :) Mais vous m'y trouvez aussi.
Je ne sais pas comment faire de FU2 sur outlook express.
C'est très facile pourtant c'est là : http://www.faqs.org/faqs/fr/comp/usenet/faqoe/ Dans Outlook ce champ s'appelle « Transférer à ». Pour l'obtenir, il faut afficher les "entêtes complètes" ou "Tous les entêtes" (menu "Affichage" dans la fenêtre de composition) puis le remplir avec le nom du forum désiré.
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Ornette
"GG [MVP]" a écrit dans le message de news:
Bonjour,
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi vous avez bien sur prévu une licence pour ces stations autrement si pas de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité. :(
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ? Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine. On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le protocol qui change donc ?
Je suis vos conseils sur le XPost pour le prochain coup. Merci.
"GG [MVP]" <news@nospam.assysm.com> a écrit dans le message de
news:ugmByMbWHHA.996@TK2MSFTNGP02.phx.gbl...
Bonjour,
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur
plusieurs domaines (chez des clients) et elles sont connectées en
workgroup (les utilisateurs n'aiments pas les profils itinérants pour
des raisons que je ne détaillerais pas ici). C'est précisément ces
stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi
vous avez bien sur prévu une licence pour ces stations autrement si pas
de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité.
:(
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1
poste.
J'ai un poste fixe connecté au domaine au siège de l'entreprise et des
portables en workgroup car ils se balladent partout et le domaine est un peu
"lourd"... Suis-je illégal ? Cela dit j'ai chez certains clients des SecurID
et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur
leur domaine. On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un
peu une blague alors ce VPN... ou alors j'ai rien compris :-(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela
dit si ça ne marchait pas je devrais quand même conserver TSE, le
réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le protocol qui
change donc ?
Je suis vos conseils sur le XPost pour le prochain coup. Merci.
Par contre je n'ai pas intégré mes stations, car j'ai des stations sur plusieurs domaines (chez des clients) et elles sont connectées en workgroup (les utilisateurs n'aiments pas les profils itinérants pour des raisons que je ne détaillerais pas ici). C'est précisément ces stations qui ont besoin du VPN... !!
Si pas intégré au domaine SBS presque point de salut. Mais rassurez-moi vous avez bien sur prévu une licence pour ces stations autrement si pas de CALs pour ces stations en Workgroup là vous rentrez dans l'illégalité. :(
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ? Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine. On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
Pour le routeur, je conçoit qu'il puisse y avoir un problème. Cela dit si ça ne marchait pas je devrais quand même conserver TSE, le réseau local et la messagerie non ?
Non si vous encapsulez du RDP dans du VPN.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le protocol qui change donc ?
Je suis vos conseils sur le XPost pour le prochain coup. Merci.
GG [MVP]
Bonjour,
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300 utilisateurs et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur le domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous autorise a vous connecter sur plusieurs serveur du domaine, attention aussi un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN par exemple d'une station en Workgroup vous rentrez dans l'illégalité, voila pas plus difficile. Un accès identifié dans AD et c'est une CAL de consommer. Simple !!!!
Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance si tous les CALs sont utilisé chez votre client.
On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion VPN demandant une identification Active Directory c'est une CAL.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le protocol qui change donc ?
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas croire, l'informatique ce n'est pas une religion, c'est une science exacte sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté de l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez encore du protocole RDP qui n'est autre que le protocole utiliser par TSE. Tout n'est qu'encapsulation. :)
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Bonjour,
J'ai un SBS avec autant de licences que d'utilisateur et 1
utilisateur = 1 poste.
J'ai un poste fixe connecté au domaine au siège de l'entreprise et des
portables en workgroup car ils se balladent partout et le domaine est
un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300 utilisateurs
et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne
pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur le
domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous
autorise a vous connecter sur plusieurs serveur du domaine, attention aussi
un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN
par exemple d'une station en Workgroup vous rentrez dans l'illégalité, voila
pas plus difficile. Un accès identifié dans AD et c'est une CAL de
consommer.
Simple !!!!
Cela dit j'ai chez certains
clients des SecurID et je me connecte à leur VPN avec mon portable
qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance
si tous les CALs sont utilisé chez votre client.
On ne peut pas faire ça avec
W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou
alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion
VPN demandant une identification Active Directory c'est une CAL.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le
protocol qui change donc ?
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas
croire, l'informatique ce n'est pas une religion, c'est une science exacte
sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre
deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté de
l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol
TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez
encore du protocole RDP qui n'est autre que le protocole utiliser par
TSE. Tout n'est qu'encapsulation. :)
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300 utilisateurs et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur le domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous autorise a vous connecter sur plusieurs serveur du domaine, attention aussi un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN par exemple d'une station en Workgroup vous rentrez dans l'illégalité, voila pas plus difficile. Un accès identifié dans AD et c'est une CAL de consommer. Simple !!!!
Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance si tous les CALs sont utilisé chez votre client.
On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion VPN demandant une identification Active Directory c'est une CAL.
Je coryais que le VPN cryptait sur TCP. En fait c'est tout le protocol qui change donc ?
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas croire, l'informatique ce n'est pas une religion, c'est une science exacte sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté de l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez encore du protocole RDP qui n'est autre que le protocole utiliser par TSE. Tout n'est qu'encapsulation. :)
-- Cordialement. GG. http://sbsfr.free.fr/forums/
Ornette
"GG [MVP]" a écrit dans le message de news:
Bonjour,
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300 utilisateurs et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur le domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous autorise a vous connecter sur plusieurs serveur du domaine, attention aussi un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN par exemple d'une station en Workgroup vous rentrez dans l'illégalité, voila pas plus difficile. Un accès identifié dans AD et c'est une CAL de consommer. Simple !!!!
Lors de l'achat des CAL j'ai suivi la règle suivante : 1 CAL par USER (car potentiellement ils peuvent tous se connecter simultanément en domaine sur le LAN ou en accès à distance en VPN). En l'occurence, j'ai 10 CAL pour 5 users (sur 5 machines différentes) dont 1 est connecté en domaine les autres en wrk. Pour moi c'est OK. Me trompe-je ?
Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance si tous les CALs sont utilisé chez votre client.
De ce coté tout est OK, et de toutes manières ce n'est pas de mon ressort mais de celui de mon client :-)
On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion VPN demandant une identification Active Directory c'est une CAL.
OK c'est bon pour moi de ce côté là.
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas croire, l'informatique ce n'est pas une religion, c'est une science exacte sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté de l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez encore du protocole RDP qui n'est autre que le protocole utiliser par TSE. Tout n'est qu'encapsulation. :)
OK, c'est bien ce que j'avais compris. Par contre je pensais que c'était transparent pour le routeur. Mais de ce que je comprends, il faut un routeur qui accepte le VPN. D'après ce site http://www.frameip.com/vpn/#2.2_-_Fonctionnalités_des_Vpn, le protocole est basé sur ppp qui encapsule (par exemple) TCP.
De ce que je comprends on ne peut PAS avoir la chose suivante sans un Routeur1 qui accepte le VPN :
LAN1 <----> Routeur1 <----> Internet <-----> Routeur2 <-----> LAN2
Routeur1 donne des IP en DHCP à LAN1 Routeur2 donne des IP en DHCP à LAN2 SBS sur LAN1 donne une IP à ClientVPN1 sur LAN2 et ClientVPN1 peut accéder à LAN1 via un tuyau crypté.
Ceci car les protocoles de tunnels sont de niveau 2 (ou 3 pour IPSec) et pas de niveau 4. Est-ce cela la raison ?
Quel est donc le materiel physique que je dois acquérir pour mettre en place cette connexion ? Et puis-je conserver LAN1 intact lorsque j'active mon VPN dessus (pas de perte du réseau pour les utilisateurs de LAN1 et les utilisateurs des sites internet de LAN1, comme la messagerie, problème de départ de ce thread !) ?
Merci d'avoir eu la patience de me faire avancer dans ma compréhension.
Cordialement, Ornette.
-- Cordialement. GG. http://sbsfr.free.fr/forums/
"GG [MVP]" <news@nospam.assysm.com> a écrit dans le message de
news:OGbfHndWHHA.1200@TK2MSFTNGP04.phx.gbl...
Bonjour,
J'ai un SBS avec autant de licences que d'utilisateur et 1
utilisateur = 1 poste.
J'ai un poste fixe connecté au domaine au siège de l'entreprise et des
portables en workgroup car ils se balladent partout et le domaine est
un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300
utilisateurs
et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne
pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur
le
domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous
autorise a vous connecter sur plusieurs serveur du domaine, attention
aussi
un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN
par exemple d'une station en Workgroup vous rentrez dans l'illégalité,
voila
pas plus difficile. Un accès identifié dans AD et c'est une CAL de
consommer.
Simple !!!!
Lors de l'achat des CAL j'ai suivi la règle suivante : 1 CAL par USER (car
potentiellement ils peuvent tous se connecter simultanément en domaine sur
le LAN ou en accès à distance en VPN). En l'occurence, j'ai 10 CAL pour 5
users (sur 5 machines différentes) dont 1 est connecté en domaine les autres
en wrk.
Pour moi c'est OK. Me trompe-je ?
Cela dit j'ai chez certains
clients des SecurID et je me connecte à leur VPN avec mon portable
qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance
si tous les CALs sont utilisé chez votre client.
De ce coté tout est OK, et de toutes manières ce n'est pas de mon ressort
mais de celui de mon client :-)
On ne peut pas faire ça avec
W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou
alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion
VPN demandant une identification Active Directory c'est une CAL.
OK c'est bon pour moi de ce côté là.
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas
croire, l'informatique ce n'est pas une religion, c'est une science exacte
sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre
deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté
de
l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol
TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez
encore du protocole RDP qui n'est autre que le protocole utiliser par
TSE. Tout n'est qu'encapsulation. :)
OK, c'est bien ce que j'avais compris. Par contre je pensais que c'était
transparent pour le routeur.
Mais de ce que je comprends, il faut un routeur qui accepte le VPN. D'après
ce site http://www.frameip.com/vpn/#2.2_-_Fonctionnalités_des_Vpn, le
protocole est basé sur ppp qui encapsule (par exemple) TCP.
De ce que je comprends on ne peut PAS avoir la chose suivante sans un
Routeur1 qui accepte le VPN :
LAN1 <----> Routeur1 <----> Internet <-----> Routeur2 <-----> LAN2
Routeur1 donne des IP en DHCP à LAN1
Routeur2 donne des IP en DHCP à LAN2
SBS sur LAN1 donne une IP à ClientVPN1 sur LAN2 et ClientVPN1 peut accéder à
LAN1 via un tuyau crypté.
Ceci car les protocoles de tunnels sont de niveau 2 (ou 3 pour IPSec) et pas
de niveau 4. Est-ce cela la raison ?
Quel est donc le materiel physique que je dois acquérir pour mettre en place
cette connexion ?
Et puis-je conserver LAN1 intact lorsque j'active mon VPN dessus (pas de
perte du réseau pour les utilisateurs de LAN1 et les utilisateurs des sites
internet de LAN1, comme la messagerie, problème de départ de ce thread !) ?
Merci d'avoir eu la patience de me faire avancer dans ma compréhension.
J'ai un SBS avec autant de licences que d'utilisateur et 1 utilisateur = 1 poste. J'ai un poste fixe connecté au domaine au siège de l'entreprise et des portables en workgroup car ils se balladent partout et le domaine est un peu "lourd"... Suis-je illégal ?
Une CAL SBS c'est soit User soit device. Vous pouvez avoir 300 utilisateurs et 300 machines mais si vous n'avez que 20 CALS sur le serveur vous ne pouvez accepter que 20 utilisateurs ou (pas et) 20 machines connectés sur le domaine simultanément(pas sur le serveur car maintenant la CAL R2 vous autorise a vous connecter sur plusieurs serveur du domaine, attention aussi un serveur consomme une CAL) . Si un 21e utilisateur se connecte en VPN par exemple d'une station en Workgroup vous rentrez dans l'illégalité, voila pas plus difficile. Un accès identifié dans AD et c'est une CAL de consommer. Simple !!!!
Lors de l'achat des CAL j'ai suivi la règle suivante : 1 CAL par USER (car potentiellement ils peuvent tous se connecter simultanément en domaine sur le LAN ou en accès à distance en VPN). En l'occurence, j'ai 10 CAL pour 5 users (sur 5 machines différentes) dont 1 est connecté en domaine les autres en wrk. Pour moi c'est OK. Me trompe-je ?
Cela dit j'ai chez certains clients des SecurID et je me connecte à leur VPN avec mon portable qui n'est pas du tout sur leur domaine.
Vous consommez une CAL donc a prevoir une cal de plus pour la maintenance si tous les CALs sont utilisé chez votre client.
De ce coté tout est OK, et de toutes manières ce n'est pas de mon ressort mais de celui de mon client :-)
On ne peut pas faire ça avec W2003 SBS ? Finalement c'est un peu une blague alors ce VPN... ou alors j'ai rien compris :-(
On peut faire du VPN sur n'importe quel domaine SBS, mais une connexion VPN demandant une identification Active Directory c'est une CAL.
OK c'est bon pour moi de ce côté là.
Vous n'avez l'air de trop maitriser, :) en informatique il ne faut pas croire, l'informatique ce n'est pas une religion, c'est une science exacte sauf quand on n'y comprend pas grand chose.
Le VPN est effectivement crypté, c'est un tuyau que vous ouvrez entre deux ordinateurs distants pour leur faire croire qu'ils sont l'un a coté de l'autre, maintenant dans ce tuyau vous pouvez faire passer du protocol TCP ou de l'UDP ou de l'ICMP (ping) et dans le TCP vous encapsulez encore du protocole RDP qui n'est autre que le protocole utiliser par TSE. Tout n'est qu'encapsulation. :)
OK, c'est bien ce que j'avais compris. Par contre je pensais que c'était transparent pour le routeur. Mais de ce que je comprends, il faut un routeur qui accepte le VPN. D'après ce site http://www.frameip.com/vpn/#2.2_-_Fonctionnalités_des_Vpn, le protocole est basé sur ppp qui encapsule (par exemple) TCP.
De ce que je comprends on ne peut PAS avoir la chose suivante sans un Routeur1 qui accepte le VPN :
LAN1 <----> Routeur1 <----> Internet <-----> Routeur2 <-----> LAN2
Routeur1 donne des IP en DHCP à LAN1 Routeur2 donne des IP en DHCP à LAN2 SBS sur LAN1 donne une IP à ClientVPN1 sur LAN2 et ClientVPN1 peut accéder à LAN1 via un tuyau crypté.
Ceci car les protocoles de tunnels sont de niveau 2 (ou 3 pour IPSec) et pas de niveau 4. Est-ce cela la raison ?
Quel est donc le materiel physique que je dois acquérir pour mettre en place cette connexion ? Et puis-je conserver LAN1 intact lorsque j'active mon VPN dessus (pas de perte du réseau pour les utilisateurs de LAN1 et les utilisateurs des sites internet de LAN1, comme la messagerie, problème de départ de ce thread !) ?
Merci d'avoir eu la patience de me faire avancer dans ma compréhension.