une fois connecté par vpn quels qont les solutions? - Windows & Software
Marsh Posté le 07-04-2005 à 17:02:15
Salut,
Si tu es sous Windows il me semble que les favoris réseaux & Co ne marchent pas quand tu es connecté en VPN. Donc je pense que tu n'as pas le choix.
Marsh Posté le 07-04-2005 à 17:28:03
oui je suis sous windows, donc apriori pas de solutions, sais tu si sous os X il existe une soluce? pour l'instant je passe par se connecter au serveur , puis smb://@ip
thanks
Marsh Posté le 07-04-2005 à 17:31:54
Heu tu cherches une méthode pour y accéder directement une fois que tu es connecté ou un truc qui te permette de lancer la connexion VPN puis d'y accéder dans la foulée ?
Marsh Posté le 08-04-2005 à 09:17:59
une fois que je suis connecté, comment puis-je voir les postes qui sont dans mon réseau, autrement que par //@ip ??
Marsh Posté le 08-04-2005 à 20:33:22
Hello!
Je viens, moi aussi de me monter un Vpn réseau à réseau via 2 ipcop 1.4
Tout fonctionne très bien, mais comme toi, je ne peux contacter mon serveur que par son ip. Etant donné que je possède un serveur de domaine sur chacun de mes réseaux distant, y'a a t'il un moyen de faire cohabiter les dns ?
Genre relation d'approbation ? (j'en ai entendu parlé, jamais pratiqué...)
Merci
Marsh Posté le 11-04-2005 à 16:42:35
oui relation d'approbation pour communiquer entre tes plusieurs domaines.
moi je suis en simple groupe de travail,quelqu'un sait si c possible de vois ses machines pour s'y connecter sans passer par \\..........
merci
Marsh Posté le 11-04-2005 à 17:04:22
Si on route le netbios dans son VPN le voisinage réseau & co remarchent a peu pres, mais c'est franchement pas fait pour (déjà qu'en LAN ça a parfois du mal) et c'est nul niveau perfs.
Franchement déjà qu'en LAN je trouve ça limite point de vue intéret comme truc, en VPN c'est un peu n'importe quoi, faut savoir utiliser les outils appropriés (lecteurs réseau, DNS & co).
Marsh Posté le 11-04-2005 à 17:05:53
Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face.
Marsh Posté le 12-04-2005 à 09:46:34
ok, alors je vais me faire un scipt pour monter mes lecteurs réseaux, j'y avais pensé, mais je pensais qu'il y avait peut être mieux, en tout cas merci.
comment tu fais pour router le netbios ?
Marsh Posté le 12-04-2005 à 10:40:06
Les lecteurs réseaux c'est ce qu'il y a de plus pratique, meme en LAN.
Sinon pour le netbios ça dépend de ce que tu utilises pour faire ton VPN.
Marsh Posté le 12-04-2005 à 12:00:33
ba c mon modem routeur, qui fait serveur vpn, je suis en pptp, et mes clients se connectent via un ptit utilitaire fournit par bewan, soit par l'outil vpn de mac os X
Marsh Posté le 12-04-2005 à 21:32:39
El Pollo Diablo a écrit : Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face. |
Hello !
Je vais essayer ca dès que j'ai une minutes. Merci pour l'info.
A+
Marsh Posté le 13-04-2005 à 18:59:32
Regarde dans les options de ton routeur, s'il peut gerer ça, l'option y sera en clair.
Marsh Posté le 14-04-2005 à 11:56:39
Non rien a voir avec DNS dynamique.
De memoire le 6104 ne gère pas ça (et encore une fois c'est franchement pas un mal).
Marsh Posté le 15-04-2005 à 12:21:14
y'a moyen d'activer le NetBios over tcp, ou alors d'utiliser un fichier LMhost ... Les bonnes vieilles méthode quoi...
Ce week end j'aurai un peu de temps pour faire de test avec les dns. Je vous donnerai des nouvelles. A+
Marsh Posté le 15-04-2005 à 12:26:41
Ca en permet pas d'explorer le réseau via l'explorateur d'ordinateur ça, ça permet juste de pouvoir utiliser les noms de machines a la place des IP.
Marsh Posté le 15-04-2005 à 12:46:01
dans le 6104, il y a un paramétrage par défaut au niveau du firewall (paramétrage IP et firewall) dans la règle N° 1 qui bloque le Netbios sur les ports approprié. Si tu cliques sur cette règle tu accèdes à une interface où tu peux permettre le netbios de passer et cocher une case "dupliquer sur le LAN".. mais bon, comme le dit Pollo, c'est pas top-top de permettre ça, malgré la sécurité VPN.
Marsh Posté le 15-04-2005 à 13:54:44
ok, oui le fichier lmhost, jai deja mais c'est uniquement la résolution de noms.
Ok dc router le netbios constitue une faille de sécurité, mais elle est pas encapsulé par le vpn?
Marsh Posté le 15-04-2005 à 14:12:46
ce n'est pas trop le problème que tu vas envoyer du data (ici ta requête à l'api) encapsulé dans le VPN, mais que tu permets au routeur de laisser des requêtes sur ces ports, car il s'agit là du firewall routeur, donc VPN ou NON...
Marsh Posté le 15-04-2005 à 17:55:20
comme mon vpn est en dhcp, je peux activer le netbios que pour les adresses comprises dans mon dhcp non? ainsi le client se connecte il recoit une adresse dhcp et j'autorise le netbios que sur ces adresse la?
Marsh Posté le 16-04-2005 à 18:21:59
El Pollo Diablo a écrit : Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face. |
Hello,
Alors,j'ai fait ce que tu as écris, mais y doit avoir un truc qui m'échappe...
Les 2 serveurs distant se voient (ping), mais le transfère de zone échoue...
Malheureusement, aucuns messages d'erreurs pour me mettre sur la voie à part la petite croix blanche sur rouge dans la console dns sur ma zone ...
Bref, je verrai ca la semaine prochaine..
A+
Marsh Posté le 16-04-2005 à 20:46:20
Sous Windows 2003, le routage Netbios est activé par défaut (pour info meme si ce n'est pas le matos que tu utilises).
Tu peux utiliser une réplication de serveur WINS
Marsh Posté le 16-04-2005 à 21:09:52
Le voisinage reseau ne se base pas sur le DNS.
Je te conseillerai plutot d'utiliser la configuration de fichier lmhost sur chacun des postes ou bien encore de mettre un serveur wins sur chaque coté du reseau qui se répliqueront entre eux
Marsh Posté le 16-04-2005 à 22:45:50
Ca ne marchera pas miex avec du WINS/lmhost hein, le mecanisme de l'explorateur réseau n'est pas directement lié a la présence ou non d'un systeme de résolution de nom (et le WINS c'est que la version MS "reinventons la roue, mais en carré voir si ca marche mieux" du DNS).
Marsh Posté le 16-04-2005 à 22:55:09
El Pollo Diablo, je t'invite a faire le test
le service explorateur windows se base sur les noms de machine et non les noms FQDN.
Marsh Posté le 16-04-2005 à 23:03:20
Oui, mais :
1- ca peut tres bien marcher sans.
2- c'est pas ça qui va changer grand chose si ça passe au travers d'un VPN.
Marsh Posté le 16-04-2005 à 23:36:00
J'ai déjà fait le test sur plusieurs sites relié par VPN. Ce qui marche le mieux c'est le proxy NBT de Windows 2003 Server.
C'est le premier système qui m'a permis d'étendre le voisinage réseau.
Marsh Posté le 18-04-2005 à 01:05:46
finallement en clair, peut on se connecter a un server VPN a part \\ip ?
et ya til moyen d'optimiser la connexion? parce que la, malgré un sever qui upload a 100ko/s, les dossiers saffichent super lentement
Marsh Posté le 18-04-2005 à 01:53:22
Gillex a écrit : finallement en clair, peut on se connecter a un server VPN a part \\ip ? |
Avec un systeme de résolution de nom tu peux utiliser les noms plutot que les IP.
Pour le voisinage réseau faut du routage netbios, mais bon si tu te plains déjà de la lenteur c'est pas ca qui va arranger les choses pour un interet quasi exclusivement cosmetique.
Citation : et ya til moyen d'optimiser la connexion? parce que la, malgré un sever qui upload a 100ko/s, les dossiers saffichent super lentement |
C'est pas "malgré que" c'est "a cause de", 100ko/s en up ca peut sembler pas mal pour de l'upload sur le net, pour du réseau c'est lent (surtout que le VPN en lui même prend déjà une partie de la bande passante).
Si tu veux faire du transfert de fichier du FTP c'est plus adapté que le mecanisme réseau Microsoft, si c'est pour bosser a distance sur les fichiers, faudrait peut etre penser a une solution genre TSE etc... Bref faudrait déjà voir a quoi te sert ce VPN.
Marsh Posté le 18-04-2005 à 14:07:19
le vpn me servirait pour bosser sur des fichiers a distance.
(c koi tse?)
Marsh Posté le 18-04-2005 à 14:20:20
Terminal Server, present dans les versions serveur de windows 2k/2k3 et dans Windows XP Pro en version limitée sous le nom d'acces bureau a distance.
En gros plutot que de bosser directement sur les fichier, tu te connectes en mode terminal sur la machine distante, et tu peux bosser dessus comme si tu la controlais a distance. L'avantage c'est que plutot que d'avoir a transferer les fichiers et tous le traffic réseau, il n'y a plus que les infos envoyés par ton clavier et ta souris dans un sens et l'image du PC distant dans l'autre qui circulent.
Marsh Posté le 18-04-2005 à 22:47:02
ReplyMarsh Posté le 19-04-2005 à 17:17:32
le routage netbios ralentit considérablement, ?
ah et vous m'avez pas repondu, si je route le netbios ka ma plage dip dhcp que jobtiens par connection vpn, ma securité reste bonne non?
Marsh Posté le 07-04-2005 à 14:49:11
Salut, je me suis monté un ptit serveur VPN, qui marche tout bien. Ma question est la suivante, une fois connecté, est il possible de vois les postes du réseau, comme sur un réseau normal? pour l'instant j'attaque les postes en \\@ip
Merci