OVH Cloud OVH Cloud

VPN

3 réponses
Avatar
MAB
Bonjour,

Je tente de me connecter par VPN =E0 mon serveur SBS 2003.=20
N=E9anmoins, je re=E7ois une erreur 800. J'ai d'ores et d=E9j=E0=20
lu les articles du support MS concernant cette erreur.

Le probl=E8me est que le firewall n'est pas sur mon serveur=20
SBS, c'est pas ISA et =E7a ne doit pas l'=EAtre...
Je pense qu'il est n=E9cessaire d'ouvrir des ports=20
particulier pour permettre l'acces distant mais=20
lesquels ????

Si quelqu'un a une id=E9e c'est super sympa :)

Merci=20
MAB

3 réponses

Avatar
GG [MVP]
> Le problème est que le firewall n'est pas sur mon serveur
SBS, c'est pas ISA et ça ne doit pas l'être...



Qu'il est triste quand on a une Rolls d'utiliser une brouette
mais bon si il y en a qui prefère les brouettes après tout,
ou plutot que d'autres veulent continuer a abuser d'Internet
sans se faire reperer. Car il est vrai qu'avec ISA il n'y
a pas grand chose qui peut lui echapper, il est vrai que
cela craint de choper le patron en train de surfer sur des
sites lui proposant sa prochaine maitresse :-) mais ceci
est peut-être un autre débat.

Je pense qu'il est nécessaire d'ouvrir des ports
particulier pour permettre l'acces distant mais
lesquels ????



Pour PPTP le port tcp/1723 et le protocle GRE (47) pas
le port 47 le protocole, ce n'est pareil,et aussi faire
du NAT vers le serveur VPN pour le 1723.
Pour L2TP/IPSec c'est les ports udp/1701 et udp/500
pour IKE avec bien sûr s'assurer ensuite que le certificat
est bien valide des deux cotés.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com
Avatar
loooool je suis plus que tout à fait d'accord avec toi !!!

Mais bon que veux tu le boss a dit...

Merci en tout cas pour ta réponse :)

Vive les MVP :-)





-----Message d'origine-----

Le problème est que le firewall n'est pas sur mon




serveur
SBS, c'est pas ISA et ça ne doit pas l'être...



Qu'il est triste quand on a une Rolls d'utiliser une


brouette
mais bon si il y en a qui prefère les brouettes après


tout,
ou plutot que d'autres veulent continuer a abuser


d'Internet
sans se faire reperer. Car il est vrai qu'avec ISA il n'y
a pas grand chose qui peut lui echapper, il est vrai que
cela craint de choper le patron en train de surfer sur


des
sites lui proposant sa prochaine maitresse :-) mais ceci
est peut-être un autre débat.

Je pense qu'il est nécessaire d'ouvrir des ports
particulier pour permettre l'acces distant mais
lesquels ????



Pour PPTP le port tcp/1723 et le protocle GRE (47) pas
le port 47 le protocole, ce n'est pareil,et aussi faire
du NAT vers le serveur VPN pour le 1723.
Pour L2TP/IPSec c'est les ports udp/1701 et udp/500
pour IKE avec bien sûr s'assurer ensuite que le


certificat
est bien valide des deux cotés.

--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

.



Avatar
GG [MVP]
> Mais bon que veux tu le boss a dit...



Le boss prefère rouler en 2 CV et peut-être
garder sa Rolls pour le dimanche. :-)
Il faut peut-être lui dire que cela ne s'use pas
quand on s'en sert, car il l'a quand même payer
la Rolls. :-(

Merci en tout cas pour ta réponse :)



De rien.
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com