OVH Cloud OVH Cloud

VPN L2TP erreur 781- la connection requiert un certificat et aucun certif valide a été trouver

8 réponses
Avatar
James_patageul
hello, people

je suis entrain de mettre en place un VPN L2TP donc j'ai crée sur mon server
2003 un CA

sur la machine cliente j'ai donc demander un certificat via
http://xxxx/certsrv

images des étapes ->

http://www.numtek.com/te/vpn/1.gif
http://www.numtek.com/te/vpn/2.gif
http://www.numtek.com/te/vpn/3.gif
http://www.numtek.com/te/vpn/4.gif

mais voila que quand je démare la connection VPN il me met:

erreur 781:la connection requiert un certificat et aucun certif valide a été
trouver.

alors que je l'ai bien installer (et rebooter même)
http://www.numtek.com/te/vpn/5.gif


Voila please HELP ME !!

8 réponses

Avatar
Jean-Claude BELLAMY
Dans le message news:% ,
James_patageul s'est ainsi exprimé:

hello, people

je suis entrain de mettre en place un VPN L2TP donc j'ai crée sur mon
server 2003 un CA

sur la machine cliente j'ai donc demander un certificat via
http://xxxx/certsrv

images des étapes ->

http://www.numtek.com/te/vpn/1.gif
http://www.numtek.com/te/vpn/2.gif
http://www.numtek.com/te/vpn/3.gif
http://www.numtek.com/te/vpn/4.gif

mais voila que quand je démare la connection VPN il me met:

erreur 781:la connection requiert un certificat et aucun certif
valide a été trouver.

alors que je l'ai bien installer (et rebooter même)
http://www.numtek.com/te/vpn/5.gif


J'ai vérifé toute ta manip, il n'y a pas d'erreur.
(j'en ai fait une similaire récemment, mais pour un agent de récupération de
données)

Conforme point par point à l'article 253498
http://support.microsoft.com/?id%3498


Ton certificat est bien dans le magasin "Personal" , je suppose ?


Par contre j'ai trouvé cet article 329858 :
http://support.microsoft.com/?id29858
"Remote VPN Clients Cannot Log On to Network"
[...]
This issue may occur if your VPN server is located
behind a Linksys BEFSR41 router.

Est-ce le cas chez toi ?



--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *


Avatar
James_patageul
oui mon certificat est sous: Certificat - utilisateur
actuel/personnel/certificats
et non mon routeur n'est pas un Linksys BEFSR41 mais un USR 9106

enfin j'espere que ce n'est pas a cause du routeur...

mais je penche plustôt pr une installation foireusee du CA as tu un article
qui montre comment bien installer (étapes par étapes) un CA pour ce genre
d'activiter (VPN)

D'avance merci a vous tous.....



"Jean-Claude BELLAMY" a écrit dans le
message de news:
Dans le message news:% ,
James_patageul s'est ainsi exprimé:

hello, people

je suis entrain de mettre en place un VPN L2TP donc j'ai crée sur mon
server 2003 un CA

sur la machine cliente j'ai donc demander un certificat via
http://xxxx/certsrv

images des étapes ->

http://www.numtek.com/te/vpn/1.gif
http://www.numtek.com/te/vpn/2.gif
http://www.numtek.com/te/vpn/3.gif
http://www.numtek.com/te/vpn/4.gif

mais voila que quand je démare la connection VPN il me met:

erreur 781:la connection requiert un certificat et aucun certif
valide a été trouver.

alors que je l'ai bien installer (et rebooter même)
http://www.numtek.com/te/vpn/5.gif


J'ai vérifé toute ta manip, il n'y a pas d'erreur.
(j'en ai fait une similaire récemment, mais pour un agent de récupération
de

données)

Conforme point par point à l'article 253498
http://support.microsoft.com/?id%3498


Ton certificat est bien dans le magasin "Personal" , je suppose ?


Par contre j'ai trouvé cet article 329858 :
http://support.microsoft.com/?id29858
"Remote VPN Clients Cannot Log On to Network"
[...]
This issue may occur if your VPN server is located
behind a Linksys BEFSR41 router.

Est-ce le cas chez toi ?



--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP] - http://www.bellamyjc.org
http://www.bellamyjc.org *






Avatar
Thierry MILLE [MVP]
"James_patageul" wrote in message
news:
oui mon certificat est sous: Certificat - utilisateur
actuel/personnel/certificats
et non mon routeur n'est pas un Linksys BEFSR41 mais un USR 9106

enfin j'espere que ce n'est pas a cause du routeur...

mais je penche plustôt pr une installation foireusee du CA as tu un
article
qui montre comment bien installer (étapes par étapes) un CA pour ce genre
d'activiter (VPN)


Pour faire du L2TP/IPSec, je vous conseille plutôt cela :

Dans démarrerexécuter, saisir mmc
Ajouter le composant Certificat, et là prendre le compte de *l'ordinateur*
puis local
Développer PersonnelCertificats et demander un nouveau certificat.

Cordialement

--
Thierry MILLE
www.lab-os.com

Avatar
James_patageul
ok, merci

oui apparemment il faut un certificat installer sur le compte du PC et non
d'un utilisateur,

mais dans mon cas je ne sais pas demander un certificat de votre façon car
mon CA est configurer en stand Alone Racine

alors je pense que je vais refaire une demande de certificat via /certsrv
et cliquer sur : store certificate in the local computer certificate store

enfin j'espere que c'est bien ça...

sinon comment faire ?


"Thierry MILLE [MVP]" a écrit dans le message de
news:OPMvc%
"James_patageul" wrote in message
news:
oui mon certificat est sous: Certificat - utilisateur
actuel/personnel/certificats
et non mon routeur n'est pas un Linksys BEFSR41 mais un USR 9106

enfin j'espere que ce n'est pas a cause du routeur...

mais je penche plustôt pr une installation foireusee du CA as tu un
article
qui montre comment bien installer (étapes par étapes) un CA pour ce
genre


d'activiter (VPN)


Pour faire du L2TP/IPSec, je vous conseille plutôt cela :

Dans démarrerexécuter, saisir mmc
Ajouter le composant Certificat, et là prendre le compte de *l'ordinateur*
puis local
Développer PersonnelCertificats et demander un nouveau certificat.

Cordialement

--
Thierry MILLE
www.lab-os.com





Avatar
Thierry MILLE [MVP]
"James_patageul" wrote in message
news:%
ok, merci

oui apparemment il faut un certificat installer sur le compte du PC et non
d'un utilisateur,

mais dans mon cas je ne sais pas demander un certificat de votre façon car
mon CA est configurer en stand Alone Racine

alors je pense que je vais refaire une demande de certificat via /certsrv
et cliquer sur : store certificate in the local computer certificate store

enfin j'espere que c'est bien ça...

sinon comment faire ?


Comme indiqué précedemment par JCB, consultez la fiche
http://support.microsoft.com/?id%3498 (je ne l'avais pas consulté, ni
toutes vos captures d'écran, mais elle répond à vos attentes).

A tous les coups (99,5 %), si l'installation ne fonctionne pas pour IPSec :
c'est que le certificat n'a pas été installé pour l'ordinateur.

Cordialement

--
Thierry MILLE
www.lab-os.com

Avatar
James_patageul
HOUINNNN !!

hello maitenant j'ai bien le certificat installer sous ordinateur
local/personnel/certificats

mais j'ai toujours la même erreur !!

que faire svp aidez-moi !!



"Thierry MILLE [MVP]" a écrit dans le message de
news:
"James_patageul" wrote in message
news:%
ok, merci

oui apparemment il faut un certificat installer sur le compte du PC et
non


d'un utilisateur,

mais dans mon cas je ne sais pas demander un certificat de votre façon
car


mon CA est configurer en stand Alone Racine

alors je pense que je vais refaire une demande de certificat via
/certsrv


et cliquer sur : store certificate in the local computer certificate
store



enfin j'espere que c'est bien ça...

sinon comment faire ?


Comme indiqué précedemment par JCB, consultez la fiche
http://support.microsoft.com/?id%3498 (je ne l'avais pas consulté, ni
toutes vos captures d'écran, mais elle répond à vos attentes).

A tous les coups (99,5 %), si l'installation ne fonctionne pas pour IPSec
:

c'est que le certificat n'a pas été installé pour l'ordinateur.

Cordialement

--
Thierry MILLE
www.lab-os.com





Avatar
James_patageul
HO je viens de trouver quelque chose intéressant dans la KB de microsoft (
247231 )


If the VPN server got a certificate during the Certificate Authority
installation, this certificate is not valid for IPSec machine
authentication.

ce qui donne en FR ~ si toi y'en avais installer un cirtificat durant
l'installation du CA alors celui-çi n'est pas bon !!

OK moi je veux bien mais alors que dois-je faire sur la machine host (CA)
?????

D'avance merchi tous !!

"James_patageul" a écrit dans le message de
news:
HOUINNNN !!

hello maitenant j'ai bien le certificat installer sous ordinateur
local/personnel/certificats

mais j'ai toujours la même erreur !!

que faire svp aidez-moi !!



"Thierry MILLE [MVP]" a écrit dans le message de
news:
"James_patageul" wrote in message
news:%
ok, merci

oui apparemment il faut un certificat installer sur le compte du PC et
non


d'un utilisateur,

mais dans mon cas je ne sais pas demander un certificat de votre façon
car


mon CA est configurer en stand Alone Racine

alors je pense que je vais refaire une demande de certificat via
/certsrv


et cliquer sur : store certificate in the local computer certificate
store



enfin j'espere que c'est bien ça...

sinon comment faire ?


Comme indiqué précedemment par JCB, consultez la fiche
http://support.microsoft.com/?id%3498 (je ne l'avais pas consulté, ni
toutes vos captures d'écran, mais elle répond à vos attentes).

A tous les coups (99,5 %), si l'installation ne fonctionne pas pour
IPSec


:
c'est que le certificat n'a pas été installé pour l'ordinateur.

Cordialement

--
Thierry MILLE
www.lab-os.com









Avatar
Thierry MILLE [MVP]
"James_patageul" wrote in message
news:
HO je viens de trouver quelque chose intéressant dans la KB de microsoft (
247231 )


If the VPN server got a certificate during the Certificate Authority
installation, this certificate is not valid for IPSec machine
authentication.

ce qui donne en FR ~ si toi y'en avais installer un cirtificat durant
l'installation du CA alors celui-çi n'est pas bon !!

OK moi je veux bien mais alors que dois-je faire sur la machine host (CA)
?????



Par rapport à la fiche que vous citez en référence, voyez l'ordre de
démarrage des services, créez un fichier .cmd avec ce contenu :
cmd /c net stop policyagent
cmd /c net start policyagent
cmd /c net stop remoteaccess
cmd /c net start remoteaccess

Si cela ne fonctionne pas mieux, installez un nouveau certificat sur le
serveur RAS.

Cordialement

--
Thierry MILLE
www.lab-os.com