OVH Cloud OVH Cloud

VPN PPTP derrière un firewall

6 réponses
Avatar
le_binr
Bonjour,

Je souhaiterais mettre en place un serveur VPN sous w2k.=20
Jusque l=E0 pas de probl=E8me, je l'ai mis en pptp pour=20
faciliter l'installation. Sans firewall, il fonctionne.=20
J'ai ensuite mis mon firewall en place (red hat 9.0 avec=20
iptables), j'ai ouvert tous mes ports, et nat=E9 les port=20
1723 et 47 vers mon w2k. mais l=E0, ca ne marche pas (erreur=20
721 =3D> serveur ne r=E9pond pas). Alors que le serveur est=20
bien trouv=E9, parce que =E7a bloque apr=E8s le mot de passe. En=20
mettant un analyseur de ports, je me suis rendu compte que=20
la connexion VPN solicitait tjrs le port 1723 (je suis=20
ok), mais aussi le port 2400, et =E0 al 2=E8me tentative,=20
c'=E9tait le port 2405, puis 2425...

Quel est donc el bon port =E0 ouvrire et nater en compl=E9ment=20
du port 1723 ? quelqu'un a t-il d=E9j=E0 eu se genre de=20
probl=E8me ? je suis ouvert =E0 toutes propositions !

Merci d'avance !
;-)

6 réponses

Avatar
Alni
Bonjour,


Bonjour,

Je souhaiterais mettre en place un serveur VPN sous w2k.
Jusque là pas de problème, je l'ai mis en pptp pour
faciliter l'installation. Sans firewall, il fonctionne.
J'ai ensuite mis mon firewall en place (red hat 9.0 avec
iptables), j'ai ouvert tous mes ports, et naté les port
1723 et 47 vers mon w2k.


Ce n'est pas le *port* 47 mais le *protocole* 47 qu'il faut mapper vers
le serveur. Ce la correspond au protocole GRE comme le TCP est le
protocole N°6 et UDP le N° 17
Pour le port TCP 1723 c'est OK.

mais là, ca ne marche pas (erreur
721 => serveur ne répond pas). Alors que le serveur est


Avatar
GG [MVP]
les port
1723 et 47 vers mon w2k.


47 n'est surtout pas un port mais le protocol 47 GRE pour les
intimes.

mais là, ca ne marche pas (erreur
721 => serveur ne répond pas).


Normal tant que GRE ne passera pas. :-)
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com

Avatar
Raclie
Et il faut aussi ouvrir 500 en UDP, non ?

Cécile

" GG [MVP]" a écrit dans le message de news:


les port
1723 et 47 vers mon w2k.


47 n'est surtout pas un port mais le protocol 47 GRE pour les
intimes.

mais là, ca ne marche pas (erreur
721 => serveur ne répond pas).


Normal tant que GRE ne passera pas. :-)
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com




Avatar
Le port 500 étant "isakmp".
Faut-il l'ouvrir en tcp et udp, et le faire mappé aussi
vers le serveur w2k ?

Merci de contribuer au bon fonctionnement de ce projet (on
est près du but) c cool !
;-)
Avatar
Excellent, ca marche !
;-)

Il fallait bien mapper le protocole GRE, et non pas le
port 47 (que je suis bête).

Merci bcoup à vous tous, ca marche à merveille !
;-)
Avatar
GG [MVP]
Et il faut aussi ouvrir 500 en UDP, non ?


Non pas en PPTP 500 et 1701 c'est pour le VPN en L2TP
Pour PPTP c'est le port 1723 en TCP et le protocole GRE.
--
Cordialement.
GG. [MVP]
http://gilisa.assysm.com