[client VPN] sous Xp

sous Xp [client VPN] - Logiciels - Windows & Software

Marsh Posté le 14-12-2004 à 19:20:33    

Bonjour,  
 
Après quelques recherches sur le site (sans résultats) et sur internet je suis à le recherche d'un client VPN qui me permet de communiquer avec un routeur Zyxel prestige 662 (integre un vrai serveur vpn (hard))
J'ai besoin que ce client supporte le mode IPSEC. Après avoir tester le client Microsoft XP (qui ne fonctionne pas)merci de me donner quelques conseils de client et si possible gratuit.
Bon ca fait beaucoup mais je suis sure que quelqu'un à ça en magasin  :o  
 :)


Message édité par pavat69 le 17-12-2004 à 12:26:47
Reply

Marsh Posté le 14-12-2004 à 19:20:33   

Reply

Marsh Posté le 14-12-2004 à 19:23:27    

le client de windows XP (qui fonctionne)


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 14-12-2004 à 19:44:48    

Kernel-Panic a écrit :

le client de windows XP (qui fonctionne)


 
Mouis merci de ta reponse elle va bien m'aider  :o

Reply

Marsh Posté le 14-12-2004 à 21:17:03    

Ben sa devrais t'aider justement... vu que ta la réponse sous les yeux. Tu sais déja quel direction prendre et ca t'évite de perde ton temp a chercher un autre client qui ne fonctioneras pas plus


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 14-12-2004 à 21:21:13    

[:drapo]
 
salut
Je cherche aussi un client vpn, gratuit si possible :)
meme cas que pavat69 :D


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 14-12-2004 à 21:29:56    

Kernel-Panic a écrit :

Ben sa devrais t'aider justement... vu que ta la réponse sous les yeux. Tu sais déja quel direction prendre et ca t'évite de perde ton temp a chercher un autre client qui ne fonctioneras pas plus


 
Ok, je veux bien retester avec le client d'xp mais peux tu m'en dire plus ? J'ai proceder de la maniere suivante:
Creation d'une nouvel connexion... vpn.. pas de numerotation.. je selection IPsec et j'inscris ma clé partage etc... ensuite quand je me connecte il m'indique une erreur : error 768 the connexion attempt failed because of failure to encript data.
Alors j'enleve le criptage au niveau des propriétés de connexion VPN onglet Securité. et la il me chi une erreur : Error 789 the l2tp connexion attempt failed because the security layer encountered a processind error durind negociations with the remote computer.
La je bloque un peu ! Il parait qu'il faut installer les outils livré avec le cd de Winxp. si tu peux me dire pourquoi ca ne fonctionne pas.
 
Merci  :)


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 21:33:55    

J'allais oublier je suis équipé d'une freebox et la fonction routeur est activé. Y a t'il quelque chose à ouvrir ? un port ?? si oui lequel


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 22:13:12    

J'ai essayer ca également
http://www.network-box.com/downloa [...] lient.html
Idem ca ne fonctionne pas. Pfff quelle galère !


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 22:18:46    

pavat69 a écrit :

Ok, je veux bien retester avec le client d'xp mais peux tu m'en dire plus ? J'ai proceder de la maniere suivante:
Creation d'une nouvel connexion... vpn.. pas de numerotation.. je selection IPsec et j'inscris ma clé partage etc... ensuite quand je me connecte il m'indique une erreur : error 768 the connexion attempt failed because of failure to encript data.
Alors j'enleve le criptage au niveau des propriétés de connexion VPN onglet Securité. et la il me chi une erreur : Error 789 the l2tp connexion attempt failed because the security layer encountered a processind error durind negociations with the remote computer.
La je bloque un peu ! Il parait qu'il faut installer les outils livré avec le cd de Winxp. si tu peux me dire pourquoi ca ne fonctionne pas.
 
Merci  :)


 
Bon ok
 
de 1. Ton routeur ne fait pas de tunnel L2TP
   2. Ton routeur fait un tunnel IPSec
   3. Pour utiliser IPSec avec WinXP et ton routeur sans AD, faut que tu crée une stratégie de Securité IP (les 3 stratégies de win2000/XP/2003 sont basé sur AD) que tu execute comme statégie IPSec par défault
   4. La config de ta stratégie IP dois corresponde PARFAITEMENT avec celle configurer sur le routeur (un ptit détails oublié et sa ne marche pas)
   5. ta freebox dois laissé passé le trafic IPSec dans tout les sens (ca peux etre vraiment lourd a faire selon la config de ton lan vu que IPsec n'est pas routable (en-tete IP encrypter))
 
edit: Je connais pas la freebox, je reste pas en France et ya pas ca ici
mais pour autorisé le trafic IPSec c'est une options Explicite du genre "IPSec Pass through". Dernier petit détail, vu qu'il y a du NAT le tunnel dois etre ESP (AH ne fontionne pas du tout avec NAT)


Message édité par Kernel-Panic le 14-12-2004 à 22:27:17

---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 14-12-2004 à 22:35:56    

Il n'y à pas un client vpn plus simple ?
Le client vpn Xp me gonfle, ca fait 2 jours que j'essaye de comprendre comment ca marche et je n'ai aucun resultat
Pour les strategies : J'ai telecharger le pack sur le site http://www.network-box.com/downloads/4-IPSEC [...] sXP_IPSEC_Client.html et configurer le fichier ipsec.conf
Quand je lance ipsec.exe je vois bien la strategie et le tunel se cree, mais ensuite plus rien ne se passe.
Quand je consulte les journaux sur le routeur vpn j'ai bien une trace de ma connexion du style
 
Recv:[HASH][DEL] IKE  je ne vois pas à quoi cela fait reference.
 
Pour la freebox oui elle est passtrough mais iveau parametrage il n'y à pas grand chose. (uniquement des redirection de ports)
Edit: Pour le protocole VPN c'est bien ESP


Message édité par pavat69 le 14-12-2004 à 22:38:00

---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 22:35:56   

Reply

Marsh Posté le 14-12-2004 à 22:49:28    

pavat69 a écrit :

Il n'y à pas un client vpn plus simple ?
Le client vpn Xp me gonfle, ca fait 2 jours que j'essaye de comprendre comment ca marche et je n'ai aucun resultat
Pour les strategies : J'ai telecharger le pack sur le site http://www.network-box.com/downloads/4-IPSEC [...] sXP_IPSEC_Client.html et configurer le fichier ipsec.conf
Quand je lance ipsec.exe je vois bien la strategie et le tunel se cree, mais ensuite plus rien ne se passe.
Quand je consulte les journaux sur le routeur vpn j'ai bien une trace de ma connexion du style
 
Recv:[HASH][DEL] IKE  je ne vois pas à quoi cela fait reference.
 
Pour la freebox oui elle est passtrough mais iveau parametrage il n'y à pas grand chose. (uniquement des redirection de ports)
Edit: Pour le protocole VPN c'est bien ESP


 
le lien que ta donner c'est pour établir une connection vers un server VPN FreeSWan et ca risque d'etre encore plus compliquer a config que le client classic de win
 
[HASH][DEL] IKE
a vu de nez sans vérifier c'est:
Auth PPP, activation de LCP, début du processus d'échange de key


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 14-12-2004 à 22:53:53    

Bon et bien c'est pas gagné ! connais tu une solution simple ? par forcement avec le client vpn xp ?


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 23:03:58    

Bien le client d'XP c'est vraiment simple  [:itm]  
 
va faire un tour dans Statégie de sécurité local...Secu IP...Créer une stratégie de sécu IP
 
 
Si ta du mal pose des questions


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 14-12-2004 à 23:09:18    

Ok merci je vais regarder de suite
 
Edit: J'avais pas mal de strategie lié à la secu ip ( a cause de l'ancienne methode) je suis donc reparti à 0
J'ai cree une nouvelle strategie ip à l'aide de l'assistant, on verra pour les options plus tard, (je vais aller me coucher car je suis naze)  :heink:  
Mais j'ai quand même une derniere question :
 
Quand ma strategie est en place je cree ma connexion vpn à (nouvelle connexion) je renseigne l'adresse ip du siteà contacter ect.. mais ensuite  après l'assistant, faut'il que je parametre dans les proprietées de connexions la clee partage et le type de protocol vpn à utiliser ou alors il va regarder directement dans la strategie de secu local ?
Je te contacte demain pour d'autres questions. merci de ton aide.  ;)  


Message édité par pavat69 le 14-12-2004 à 23:26:36

---------------
http://www.patricemestari.com
Reply

Marsh Posté le 14-12-2004 à 23:53:25    

un peu des 2...
quand tu créer un stratégie en clickant sur "ajouter" dans les propriété de la stratégie tu a plein d'option qui vont faire que la stratégie va etre appliquer dans des situation précise
 
Exemple: l'ip de l'autre coté du tunnel, stratégie d'access distant, statégie selon le trafic... et les 3 ensemble


---------------
You have no chance to survive make your time.
Reply

Marsh Posté le 15-12-2004 à 00:01:25    

Ca marche, je regarde ca demain @ + et bonne soirée


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 15-12-2004 à 21:27:50    

Bon et bien il y à des options dans tout les sens et je ne comprend pas tout ! Pfff pas pratique du tout ce client XP.
Il existe bien un client VPN gratuit et SIMPLE qui fonctionne quand meme ?


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 15-12-2004 à 21:40:02    

Essaye thegreenbow.
c'est payant mais y'a une version d'eval
 
http://www.thegreenbow.fr/


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
Reply

Marsh Posté le 15-12-2004 à 21:42:41    

Merci j'ai testé ce produit mais il ne fonctionne pas.  
C'est plutot bizarre car il est recommandé par Zyxel et mon serveur vpn est un Zyxel. Je reteste de suite


---------------
http://www.patricemestari.com
Reply

Marsh Posté le 17-12-2004 à 11:30:24    

Salut!
 
J'essaie de faire la même chose que toi actuellement et je viens de trouver une doc intéressante pour utiliser ipsec de windows.
Tiens, voilà le lien:
http://www.zyxel.fr/files/moreinfos/Win2000-Zywall.pdf
 
Moi je teste ça cet aprem, je te dirais si ça marche.
Regarde ce que ça donne de ton côté.
 
@+

Reply

Marsh Posté le 17-12-2004 à 12:36:51    

lefoimpeur a écrit :

Salut!
 
J'essaie de faire la même chose que toi actuellement et je viens de trouver une doc intéressante pour utiliser ipsec de windows.
Tiens, voilà le lien:
http://www.zyxel.fr/files/moreinfos/Win2000-Zywall.pdf
 
Moi je teste ça cet aprem, je te dirais si ça marche.
Regarde ce que ça donne de ton côté.
 
@+


 
Merci pour le guide, bon après 30 min de parametrage (le tuto est en Allemand :() ca marche presque. Après avoir parametrer la secu ip, j'ai fait un ping sur mon routeur distant (ping sur l'adresse ip privé)  
et la j'ai un message du type

Code :
  1. NEGOTIATING IP SECURITY


Voilà c'est tout ! alors je pense que j'ai du merder quelques part, mais ou ??  :heink:  Il y à tellement de parametrage..

Reply

Marsh Posté le 17-12-2004 à 14:55:51    

Tant mieux pour toi!
Par contre moi ça ne marche pas!
Je n'y arrive pas!
Il y a une chose que je ne comprend pas bien, c'est une fois que tu as créé la stratégie de sécurité IP et que tu l'as attribuée, que faut-il faire? Tu peux directement faire un ping et ça marche tout de suite ou alors tu dois créer une connexion VPN dans les connexions réseaux?
 
Si quelqu'un pouvait m'éclairer, j'aimerais bien avoir des explications à ce sujet...
 
Merci

Reply

Marsh Posté le 17-12-2004 à 15:02:52    

Non une fois que tu as modifier tes strategies tu fait ton ping directement. Par contre je n'arrive toujours pas à regler mon problème, de plus lorsque j'active ma strategie ip j'ai plus acces au net, je pense qu'il essaye d'utiliser la passerelle du vpn sauf quelle ne marche pas.
Faire un VPN soft / Routeur c'est vraiment pas terrible :(

Reply

Marsh Posté le 17-12-2004 à 15:08:15    

ok, ben ça ne fontionne pas alors.. :(
Là je suis chez moi et je suis derrière un serveur nux qui fait du nat, mais logiquement en ESP ça passe!
 
HELP [:atreyu]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed