OVH Cloud OVH Cloud

VPN (Encore...)

19 réponses
Avatar
Laurent Merlet
Bonjour à tous

J'ai encore une petite question concernant le VPN
J'ai donc mon serveur Win2k Server, sur lequel j'ai créé une connexion VPN
avec le routage et accès distant, comme c'est expliqué sur le site de
Microsoft...
Mon serveur est sur un réseau local relié à internet via un routeur modem
(Netgear DG814). En principe, si ma connexion VPN Serveur est bien créée,
mon serveur doit avoir des ports ouverts en écoute. Ce que je n'arrive pas à
comprendre, c'est comment le routeur va avoir lui aussi ses ports d'ouvert,
puisque la connexion est créée sur le serveur...
De même, lorsque je vais créer ma connexion cliente à distance (ce que je
n'ai pas encore fait), je vais devoir entrer une adresse IP de serveur VP :
je ne pourrais entrer que l'adresse IP de mon routeur sur internet (donc
celle fournie par mon FAI)...mais ce n'est pourtant pas lui qui va me servir
ce serveur VPN, c'est mon serveur Vin2k qui est derrière...
Alors en gros, est ce que mon routeur va se débrouiller tout seul pour
répercuter le port ouvert sur le serveur, et donc rerouter la demande de
connexion VPN vers le serveur ?
Ou est ce que je n'ai rien comprit ??
Et juste autre chose, lors de la création de la connexion cliente, faut il
cocher la case de cryptage des données ?

Merciiiiiiiiiiiii

--
Laurent Merlet
Cellule informatique
La Poste - Roissy CTCI
Tel : 01.48.62.30.89

10 réponses

1 2
Avatar
Christophe DETRE
Bonjour à Laurent et au groupe,
Je suis dans la même configuration avec le même routeur, mais moi, j'ai déjà
fais l'essai de l'extérieur et ça ne fonctionne pas.
Le VPN fonctionne en interne sur le réseau local mais pas à travers le
routeur (qui est "Pass-through VPN" et ne nécessite donc pas à priori de
paramètrage particulier pour le VPN).
Comme Laurent, il me semblait avoir compris que le routeur se débrouillait
seul mais je ne suis plus certain de rien.
Si quelqu'un peut nous aider merci d'avance.

Christophe


"Laurent Merlet" a écrit dans le message de news:
bmdk4r$d9m$
Bonjour à tous

J'ai encore une petite question concernant le VPN
J'ai donc mon serveur Win2k Server, sur lequel j'ai créé une connexion VPN
avec le routage et accès distant, comme c'est expliqué sur le site de
Microsoft...
Mon serveur est sur un réseau local relié à internet via un routeur modem
(Netgear DG814). En principe, si ma connexion VPN Serveur est bien créée,
mon serveur doit avoir des ports ouverts en écoute. Ce que je n'arrive pas
à

comprendre, c'est comment le routeur va avoir lui aussi ses ports
d'ouvert,

puisque la connexion est créée sur le serveur...
De même, lorsque je vais créer ma connexion cliente à distance (ce que je
n'ai pas encore fait), je vais devoir entrer une adresse IP de serveur VP
:

je ne pourrais entrer que l'adresse IP de mon routeur sur internet (donc
celle fournie par mon FAI)...mais ce n'est pourtant pas lui qui va me
servir

ce serveur VPN, c'est mon serveur Vin2k qui est derrière...
Alors en gros, est ce que mon routeur va se débrouiller tout seul pour
répercuter le port ouvert sur le serveur, et donc rerouter la demande de
connexion VPN vers le serveur ?
Ou est ce que je n'ai rien comprit ??
Et juste autre chose, lors de la création de la connexion cliente, faut il
cocher la case de cryptage des données ?

Merciiiiiiiiiiiii

--
Laurent Merlet
Cellule informatique
La Poste - Roissy CTCI
Tel : 01.48.62.30.89




Avatar
Rémy
"Laurent Merlet" a écrit dans le message de
news:bmdk4r$d9m$
Bonjour à tous


Bonsoir,

J'ai encore une petite question concernant le VPN
J'ai donc mon serveur Win2k Server, sur lequel j'ai créé une connexion VPN
avec le routage et accès distant, comme c'est expliqué sur le site de
Microsoft...
Mon serveur est sur un réseau local relié à internet via un routeur modem
(Netgear DG814). En principe, si ma connexion VPN Serveur est bien créée,
mon serveur doit avoir des ports ouverts en écoute. Ce que je n'arrive pas
à

comprendre, c'est comment le routeur va avoir lui aussi ses ports
d'ouvert,

puisque la connexion est créée sur le serveur...


Je ne connait pas ce genre de routeur, mais ne faut-il pas ouvrir les ports
adéquats sur ce routeur et forwarder ces ports vers ton serveur nt2000 ?

Enfin, perso dans mon routeur (serveur linux) c'est ce que je fait : du port
forwarding vers les machines kivonbien ;)

@+
rémy

Avatar
Guy DETIENNE
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE
Avatar
Laurent Merlet
Bon, ok....je vais voir dans la config du routeur, pour essayer de forwarder
le port 1723....il y a pas un autre port que celui ci à forwarder par contre
?
Si on a des nouvelles on se tient au courant ici Christophe ok ?

Bye
Laurent

"Guy DETIENNE" a écrit dans le message news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE
Avatar
Sun Service
Bon, j'ai un peu progressé avec mon serveur VPN...
J'ai configuré mon routeur de manière à ce que les ports 1701 et 1723 soit
ouverts (pour info : pour le Netgear DG814, c'est dans Port Forwarding, puis
Add Custom Service)
Les choses ont donc progressé grâce à ça, puisque le client VPN tente
d'authentifier le compte utilisateur et le mot de passe déclaré.....le
problème est que au bout d'un moment, j'ai un message comme quoi le serveur
ne répond pas. J'ai donc du mal configuré mon serveur...

Donc je voulais savoir :

* Dans la console de routage et accès distant, dans les interfaces de
routage j'ai :
Interne Interne
Activé Connecté
Connexion au réseau local Dédié Activé
Connecté
Boucle de rappel Boucle de rappel Activé
Connecté
Il me manque quelque chose ?

* Dans ports, j'ai déclaré un seul port en PPTP (VPN2-253), c'est bon ?

* Dans les propriétés du Serveur, onglet général, j'ai coché Routeur et
Serveur d'accès distant, pour ce qui est du reste, c'est la config par
défaut

* Pour la connexion cliente, je ne sais pas si je dois ou non cocher
"requiert le cryptage des données" dans l'onglet sécurité de la connexion
J'ai demandé d'inclure de domaine d'ouverture de session windows

Ah oui, j'ai réalisé un petit test bête : j'ai essayé de créer un client VPN
(avec les mêmes paramètres que ce que j'ai énnoncé plus haut) à partir
d'une machine qui était déjà sur le réseau, et ça marche, il arrive à se
connecter...

voila voila
si quelqu'un peut m'aider, ça serait vraiment sympa
merciiiiiiiiiii

Laurent

"Laurent Merlet" a écrit dans le message news:
bmg8rk$mnj$
Bon, ok....je vais voir dans la config du routeur, pour essayer de
forwarder

le port 1723....il y a pas un autre port que celui ci à forwarder par
contre

?
Si on a des nouvelles on se tient au courant ici Christophe ok ?

Bye
Laurent

"Guy DETIENNE" a écrit dans le message news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE




Avatar
Christophe DETRE
Bonsoir à tous,
Je viens de faire l'essai en redirigeant le port 1723 vers le serveur VPN
comme je l'ai fait pour HTTP FTP (qui fonctionnent) mais rien n'y fait,
j'obtiens systématiquement -> Erreur 800 : Impossible d'établir la connexion
VPN...
Je ne pense pas que la config VPN Windows2K soit en cause puisque cela
fonctionne en interne sur le reseau local mais je doute tout de même.
@+
Christophe

"Guy DETIENNE" a écrit dans le message de news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE
Avatar
Sun Service
Apparemment tu en es au même point que moi, non ?
Je me demande vraiment si ça ne vient pas des interfaces de routage....il
doit manquer quelque chose, t'en penses quoi ?

"Christophe DETRE" <c.detre~nospam~@wanadoo.fr> a écrit dans le message
news: bmhlnu$53d$
Bonsoir à tous,
Je viens de faire l'essai en redirigeant le port 1723 vers le serveur VPN
comme je l'ai fait pour HTTP FTP (qui fonctionnent) mais rien n'y fait,
j'obtiens systématiquement -> Erreur 800 : Impossible d'établir la
connexion

VPN...
Je ne pense pas que la config VPN Windows2K soit en cause puisque cela
fonctionne en interne sur le reseau local mais je doute tout de même.
@+
Christophe

"Guy DETIENNE" a écrit dans le message de news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE




Avatar
Thierry F. [MS MVP]
Il faut autoriser le protocole GRE (47)! Ca n'est pas un port TCP ou UDP.
C'est un protocole au même titre que IP. Ce protocole est nécessaire pour
l'établissement du tunel.

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Sun Service" a écrit dans le message de
news:bmhmf7$vt1$
Apparemment tu en es au même point que moi, non ?
Je me demande vraiment si ça ne vient pas des interfaces de routage....il
doit manquer quelque chose, t'en penses quoi ?

"Christophe DETRE" <c.detre~nospam~@wanadoo.fr> a écrit dans le message
news: bmhlnu$53d$
Bonsoir à tous,
Je viens de faire l'essai en redirigeant le port 1723 vers le serveur
VPN


comme je l'ai fait pour HTTP FTP (qui fonctionnent) mais rien n'y fait,
j'obtiens systématiquement -> Erreur 800 : Impossible d'établir la
connexion

VPN...
Je ne pense pas que la config VPN Windows2K soit en cause puisque cela
fonctionne en interne sur le reseau local mais je doute tout de même.
@+
Christophe

"Guy DETIENNE" a écrit dans le message de news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE








Avatar
Christophe DETRE
Je viens également de rediriger le port 1701 sans succés.
A moins que quelq'un ait une idée dans les jours qui viennent, je vais me
resoudre à appeller la Hotline, mais pas avant samedi.

"Sun Service" a écrit dans le message de news:
bmhmf7$vt1$
Apparemment tu en es au même point que moi, non ?
Je me demande vraiment si ça ne vient pas des interfaces de routage....il
doit manquer quelque chose, t'en penses quoi ?

"Christophe DETRE" <c.detre~nospam~@wanadoo.fr> a écrit dans le message
news: bmhlnu$53d$
Bonsoir à tous,
Je viens de faire l'essai en redirigeant le port 1723 vers le serveur
VPN


comme je l'ai fait pour HTTP FTP (qui fonctionnent) mais rien n'y fait,
j'obtiens systématiquement -> Erreur 800 : Impossible d'établir la
connexion

VPN...
Je ne pense pas que la config VPN Windows2K soit en cause puisque cela
fonctionne en interne sur le reseau local mais je doute tout de même.
@+
Christophe

"Guy DETIENNE" a écrit dans le message de news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE








Avatar
Thierry F. [MS MVP]
GRRRRRRREEEEE (c'est le cas de le dire):
http://support.microsoft.com/default.aspx?scid=kb;en-us;241251

--
Thierry Frache [MVP Windows Servers]
http://www.microsoft-mvp.com
"Christophe DETRE" <c.detre~nospam~@wanadoo.fr> a écrit dans le message de
news:bmhn06$e2r$
Je viens également de rediriger le port 1701 sans succés.
A moins que quelq'un ait une idée dans les jours qui viennent, je vais me
resoudre à appeller la Hotline, mais pas avant samedi.

"Sun Service" a écrit dans le message de news:
bmhmf7$vt1$
Apparemment tu en es au même point que moi, non ?
Je me demande vraiment si ça ne vient pas des interfaces de
routage....il


doit manquer quelque chose, t'en penses quoi ?

"Christophe DETRE" <c.detre~nospam~@wanadoo.fr> a écrit dans le message
news: bmhlnu$53d$
Bonsoir à tous,
Je viens de faire l'essai en redirigeant le port 1723 vers le serveur
VPN


comme je l'ai fait pour HTTP FTP (qui fonctionnent) mais rien n'y
fait,



j'obtiens systématiquement -> Erreur 800 : Impossible d'établir la
connexion

VPN...
Je ne pense pas que la config VPN Windows2K soit en cause puisque cela
fonctionne en interne sur le reseau local mais je doute tout de même.
@+
Christophe

"Guy DETIENNE" a écrit dans le message de news:
102601c39222$0df836e0$
Salut ;O)

En ce qui me concerne je dois ouvrir le port 1723 (si VPN
PPTP) sur le routeur et le rediriger vers l'adresse IP
locale de la machine qui devra négocier la connexion VPN.
Mon routeur (D-LINK DI604) est aussi VPN PassTrough, mais
je ne crois pas que cela veuille dire qu'il est capable
d'atteindre tout seul la machine VPN.

Tchao

Guy DETIENNE












1 2