OVH Cloud OVH Cloud

RDP + XP PRO

15 réponses
Avatar
SFL
Bonjour,
Depuis le passage de SP1 sur les stations mobiles XPPRO,=20
il nous est impossible, une fois un VPN activ=E9 et valid=E9,=20
de lancer un bureau =E0 distance (Terminal SERVER-RDP et=20
terminal CITRIX)).
Curieusement, La m=EAme tentative avec un client CITRIX=20
marche sans probl=E8me !!!!
Le seul changement est le passage du SP1.....
Si quelqu'un peut m'expliquer ce qui arrive, je suis=20
prenneur mais surtout =E9vitez de me dire de d=E9sinstaller=20
le SP1 car les nomades sont "worldwide".
Cordialement
St=E9phane

10 réponses

1 2
Avatar
Jean-Benoit SIMONUTTI
bonjour

Quel est le message d'erreur que tu obtiens? A quel moment l'as-tu? au
moment du lancement du client rdp ou au moment du logon sur le ts?

As-tu des erreurs dans les journaux d'évènements du serveur et du client?
As-tu le même problème quand tu lances le client rdp avec un compte
administrateur?

Tiens moi au courant
Jean-Benoit

"SFL" a écrit dans le message de news:
074401c3454e$e1f01880$
Bonjour,
Depuis le passage de SP1 sur les stations mobiles XPPRO,
il nous est impossible, une fois un VPN activé et validé,
de lancer un bureau à distance (Terminal SERVER-RDP et
terminal CITRIX)).
Curieusement, La même tentative avec un client CITRIX
marche sans problème !!!!
Le seul changement est le passage du SP1.....
Si quelqu'un peut m'expliquer ce qui arrive, je suis
prenneur mais surtout évitez de me dire de désinstaller
le SP1 car les nomades sont "worldwide".
Cordialement
Stéphane
Avatar
SFL
Bonjour,
Tout d'abord merci pour votre aide.
Les postes clients Worldwide sont sous XPPRO+SP1 et
utilisent la connexion VPN PPTP MICROSOFT incluse dans
XPPRO.
Ils arrivent sur une IP et un serveur redirige leurs
demandes sous réserve de satisfaction au traditionnel
login pass domaine.

En connexion téléphonique tout se déroule bien, le VPN
s'active manuellement dès le lien internet établi.
L'authentification se fait correctement.... Ils lancent
la session Bureau à distance (TSE) sur une l'IP d'un des
serveurs (Windows 2000 SP2) prévu à cet effet. Ils
obtiennet la demande de login, mot de passe et domaine
pour ouvrir une session sur le serveur voulu et tout
fonctionne sans problème.

S'ils se connectent via ADSL port ethernet, tout marche
jusqu'à ce qu'ils décident d'éxecuter le bureau à
distance (TSE), là le résultat varie suivant les machines
Worldwide (impossible de joindre l'hote de destination,
vérifiez l'IP ou pas authorisé).

Cependant, il me restait 4 portables qui ne sont pas
passés sous SP1 mais qui sont en XPPRO... Et sur ces
machines aucun problème. Ce matin je décide d'en passer
une sous SP1 et depuis, je vous laisse deviner le
résultat !!! J'en pleure...
Que doit on modifier afin que SP1 laisse passer le bureau
à distance vers un serveur 2000 une fois un VPN PPTP
Microsoft activé en lien ADSL Ethernet? Là est la
question !!! (je répète : cela marche en RTC traditionnel
mais pas sous ADSL !???) Faut il activer le parefeu
Microsoft et activer des ports??????????????

J'en ai perdu mon latin !
Cordialement
Stéphane



-----Message d'origine-----
"SFL" a écrit dans le message de
news:074401c3454e$e1f01880$
Bonjour,
Depuis le passage de SP1 sur les stations mobiles
XPPRO,


il nous est impossible, une fois un VPN activé et
validé,


de lancer un bureau à distance (Terminal SERVER-RDP et
terminal CITRIX)).
Curieusement, La même tentative avec un client CITRIX
marche sans problème !!!!
Le seul changement est le passage du SP1.....
Si quelqu'un peut m'expliquer ce qui arrive, je suis
prenneur mais surtout évitez de me dire de désinstaller
le SP1 car les nomades sont "worldwide".


Je n'ai pas testé avec une couche Citrix, mais Terminal
Server fonctionne

ici sans problème à travers des VPNs (avec deux
connexions l'ADSL (un

ordinateur chez France Telecom, l'autre chez Free)
qu'ils soient en L2TP

(sans IPSec) ou PPTP (MPPE 128bits). Les tests ont été
réalisés depuis

Windows XP SP1 vers un serveur Windows 2003, et depuis
Windows 2003 vers

Windows XP SP1

Quel est votre VPN (intégré dans Windows XP ou programme
tiers genre Nortel

?) ? Quel protocole utilisez vous (L2TP+IPSec ou
PPTP ?) ...


A la rigueur, voyez la fiche :
http://support.microsoft.com/?id27521
Mais je n'y crois pas beaucoup ...

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


.




Avatar
SFL
-----Message d'origine-----
"SFL" a écrit dans le message de
news:080901c34798$c7612760$
Bonjour,

Les postes clients Worldwide sont sous XPPRO+SP1 et
utilisent la connexion VPN PPTP MICROSOFT incluse dans
XPPRO.
Ils arrivent sur une IP et un serveur redirige leurs
demandes sous réserve de satisfaction au traditionnel
login pass domaine.


Ok

En connexion téléphonique tout se déroule bien, le VPN
s'active manuellement dès le lien internet établi.
L'authentification se fait correctement.... Ils lancent
la session Bureau à distance (TSE) sur une l'IP d'un
des


serveurs (Windows 2000 SP2) prévu à cet effet. Ils
obtiennet la demande de login, mot de passe et domaine
pour ouvrir une session sur le serveur voulu et tout
fonctionne sans problème.


Pour l'accès en RAS : vous avez un VPN sur une connexion
par numérotation

point à point ou la connexion par numérotation utilise
Internet (+ un VPN

dans ce cas) ?
Pour LE RAS : composition du N° de téléphone d'un

provider avec connexion à Internet.
Puis et de facon indépendante, activation du VPN microsoft
(le même qui sert lorsque l'on est dans une entreprise ou
chez soi et que l'on est derriere un lien ADSL). Aucun
prérequis au VPN PPTP avec simplement le login password
et domaine utilisateur à renseigner!)


S'ils se connectent via ADSL port ethernet, tout marche
jusqu'à ce qu'ils décident d'éxecuter le bureau à
distance (TSE), là le résultat varie suivant les
machines


Worldwide (impossible de joindre l'hote de destination,
vérifiez l'IP ou pas authorisé).


Pouvez vous faire un ping sur un terminal server ? Un
tracert ? Un pathping

?
Un ping ou un tracert ou un pathping vers un serveur TSE

marche une fois le VPN actif

Avez vous essayé de diminuer la taille de la MTU sur les
clients Windows XP

(normalement le SP1 devait justement corriger ce
problème).


Cependant, il me restait 4 portables qui ne sont pas
passés sous SP1 mais qui sont en XPPRO... Et sur ces
machines aucun problème. Ce matin je décide d'en passer
une sous SP1 et depuis, je vous laisse deviner le
résultat !!! J'en pleure...


Ok, je comprend ...

Que doit on modifier afin que SP1 laisse passer le
bureau


à distance vers un serveur 2000 une fois un VPN PPTP
Microsoft activé en lien ADSL Ethernet? Là est la
question !!! (je répète : cela marche en RTC
traditionnel


mais pas sous ADSL !???) Faut il activer le parefeu
Microsoft et activer des ports??????????????


J'ai refait des essais mais avec des serveurs 2003 (pas
de 2000 accessibles

depuis le VPN) : cela fonctionne très bien.

Voyez cette fiche, si vous pouvez tester sur un serveur
Windows 2000 de

test :
http://support.microsoft.com/?id24380

Essayez aussi en installant le SP4 sur le serveur
Windows 2000 (toujours en

test).

Donnez moi le maximum de renseignements pour faire
suivre le problème dans

d'autres groupes de discussions (privés).

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


.

J'ai monté un serveur configuré pareil avec le même SP

que les autres et en plus j'ai ajouté la mise à jour
correspondante au lien donné.... Rien n'y fait !


Petite info. je ne trouve aucune info concernant la MTU
dans la base de registre du XPPRO que j'ai passé en
SP1???? Ou puis-je trouver cela ??? Je m'attendais
à :local_mach..systemCurrentControlSetServicesNDISWAN
Parameters mais il est vide ???

Cordialement
Stéphane


Avatar
GG [MVP]
Bonjour,
Merci pour votre aide.
Cordialement
Stéphane


Je viens d'essayer avec Thierry sur mon serveur
Windows 2000 en SP4 et Thierry en WXP SP1 je suppose ;-)
et pas de soucis. Il est en ADSL (enfin quand cela fonctionne
chez lui ;-) et moi aussi.

Quel type de messages coté station et coté serveur avez-vous ?
Dans la console RDP vous voyez la connexion monter ?
Essayer d'installer le client TSCLIENT de Windows 2003 ou
Windows 2000 sur votre XP-SP1.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

Avatar
Thierry MILLE [MVP]
"GG [MVP]" a écrit dans le message de
news:

Bonjour,
Merci pour votre aide.
Cordialement
Stéphane


Je viens d'essayer avec Thierry sur mon serveur
Windows 2000 en SP4 et Thierry en WXP SP1 je suppose ;-)
et pas de soucis. Il est en ADSL (enfin quand cela fonctionne
chez lui ;-) et moi aussi.

Quel type de messages coté station et coté serveur avez-vous ?
Dans la console RDP vous voyez la connexion monter ?
Essayer d'installer le client TSCLIENT de Windows 2003 ou
Windows 2000 sur votre XP-SP1.


En complément, pourriez vous regarder ces points :

In addition to SP's, my systems at both ends are fully patched--generally
using some version of HFNETCHK to test for missing patches.

Hmm - I now recall that one of the fixes in SP1 is a security fix for PPTP
VPN's, to close out a loophole for a man-in-the-middle attack.

I've never found a satisfactory way to describe this issue, so here's my
question for the person with the problem: Is the server in question
multi-homed, or with multiple IP addresses on the same interface?

Is it possible that DHCP is returning to a connecting client, a different
IP
address than the one originally used to contact the server?

This situation will break with XP SP1, as I recall, and can be fixed by
re-configuring the server.

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


Avatar
Thierry MILLE [MVP]
"Thierry MILLE [MVP]" a écrit dans le message de
news:
"GG [MVP]" a écrit dans le message de
news:


En complément de la réponse de ce matin :

"
This one relates to VPN connections--there's a security fix in SP1 which
breaks previously working connections to improperly configured VPN hosts,
described thusly:

Why XP Pro worked versus XPSP1:
SP1 included a patch, which provided a VPN security fix.
The fix was that the client would only accept replies from the initial
server ip
address that it was VPN'ing into. This was to prevent hijack of a TCP
session from another machine other than the server.

Error 721 on attempting connection is a symptom

http://support.microsoft.com/?id'1731

This needs to be fixed at the host.
"

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971

Avatar
SFL
Bingo,
Mon serveur Isa est derriere un firewall hard :
Ip firewall 62.23.xxx.xxx qui reroute la demande si le
protocole est vpn ou l2tp sur ISAServeur IP externe
10.10.yyy.yyy qui donne une adresse IP interne
192.168.zzz.zzz au client si le mot de passe est
reconnu !!!!
Je vous remercie pour tout vos efforts et la correction
est en cours.
Merci Beaucoup.
Cordialement
Stéphane


-----Message d'origine-----
"Thierry MILLE [MVP]" a écrit
dans le message de

news:
"GG [MVP]" a écrit dans le
message de


news:


En complément de la réponse de ce matin :

"
This one relates to VPN connections--there's a security
fix in SP1 which

breaks previously working connections to improperly
configured VPN hosts,

described thusly:

Why XP Pro worked versus XPSP1:
SP1 included a patch, which provided a VPN security fix.
The fix was that the client would only accept replies
from the initial

server ip
address that it was VPN'ing into. This was to prevent
hijack of a TCP

session from another machine other than the server.

Error 721 on attempting connection is a symptom

http://support.microsoft.com/?id'1731

This needs to be fixed at the host.
"

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


.




Avatar
SFL
Bonsoir,
Bien, correctifs effectués, je n'ai plus aucun problème
d'activation VPN aléatoire (genre erreur 629 ou 721 de
temps à autres) mais le problème reste sur RDP après
établissement du VPN
A+
S
-----Message d'origine-----
Bingo,
Mon serveur Isa est derriere un firewall hard :
Ip firewall 62.23.xxx.xxx qui reroute la demande si le
protocole est vpn ou l2tp sur ISAServeur IP externe
10.10.yyy.yyy qui donne une adresse IP interne
192.168.zzz.zzz au client si le mot de passe est
reconnu !!!!
Je vous remercie pour tout vos efforts et la correction
est en cours.
Merci Beaucoup.
Cordialement
Stéphane


-----Message d'origine-----
"Thierry MILLE [MVP]" a écrit
dans le message de

news:
"GG [MVP]" a écrit dans le
message de


news:


En complément de la réponse de ce matin :

"
This one relates to VPN connections--there's a security
fix in SP1 which

breaks previously working connections to improperly
configured VPN hosts,

described thusly:

Why XP Pro worked versus XPSP1:
SP1 included a patch, which provided a VPN security fix.
The fix was that the client would only accept replies
from the initial

server ip
address that it was VPN'ing into. This was to prevent
hijack of a TCP

session from another machine other than the server.

Error 721 on attempting connection is a symptom

http://support.microsoft.com/?id'1731

This needs to be fixed at the host.
"

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971


.

.






Avatar
GG [MVP]
Bien, correctifs effectués, je n'ai plus aucun problème
d'activation VPN aléatoire (genre erreur 629 ou 721 de
temps à autres) mais le problème reste sur RDP après
établissement du VPN


En L2TP l'identification se fait sur le port 500 si il est bloqué
ces erreurs sont normales, si je peux me permettre. Regardez
les logs des pare-feu.
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

Avatar
SFL
-----Message d'origine-----
"SFL" a écrit dans le message de
news:0a0001c34fa8$7d3c7500$
Bonsoir,
Bien, correctifs effectués, je n'ai plus aucun problème
d'activation VPN aléatoire (genre erreur 629 ou 721 de
temps à autres) mais le problème reste sur RDP après
établissement du VPN


Ok, avez vous des messages d'erreurs dans les
observateurs d'evts ?


Est ce que vous voyez la connexion RDP monter sur le
Terminal Server ?


Quel client RDP utilisez vous ?

Cordialement

--
Thierry MILLE
[MCSE/MVP/MSAE] - www.afib.fr
+ de 1000 Trucs de Pros sur Windows XP
www.microapp.com/fiche_produit.cfm?ref_produit971



Bjr,

Données de base :
1/Terminal serveur (windows 2000 serveur SP3 me permet
de sortir deux disquettes que j'installe sur les postes
clients sous XPPRO SP1)!
2/En interne avec un portable (XPPRO SP1) comme avec une
station : le client TS marche vers tout les serveurs
prévus pour - le bureau à distance inclus dans XPPRO
marche vers tout les serveurs.
3/ Les serveurs sont des réplications à l'identique les
uns des autres excepté l'IP et l'adresse MAC
4/Lors de l'activation du VPN, j'obtiens les mêmes
configurations que je sois en RTC qu'en ADSL...
5/Les connexions TS comme "bureau à distance" se font sur
IP.
6/VPN actif : les serveurs sont pingables et en faisant
un rechercher une machine, si je donne l'IP alors aucun
problème, je vois le serveur ainsi que les partages de
dossiers (dans lesquels je rentre aisément).
----------------------------------------------------
Une fois le VPN actif :
via ADSL, voila ce qui se passe :
Le bureau à distance ne permet plus de se connectezr au
moindre serveur !!!!
Le client TS permet de se connecter à quelques serveurs
mais pas tous !!!!????
via RTC, tout va bien : TS comme bureau à distance
marchent sans le moindre problème....!!!!
A+S


1 2