probleme pour creer un reseau VPN

probleme pour creer un reseau VPN - Windows & Software

Marsh Posté le 21-05-2006 à 11:07:43    

salut a tous
 
j'ai un probleme pour creer un reseau VPN entre 2 pc de mon reseau. j'ai lu des topics et fait se qu'il demandait mais mais je n'arrive pas a les connecter ses 2 pc son deriere un routeur d-link qui suport le VPN mais je ne l'ai pas configure comme il sont dans le reseau !
 
voila le topic: http://www.generation-nt.com/dossi [...] /page1.php
merci A++

Reply

Marsh Posté le 21-05-2006 à 11:07:43   

Reply

Marsh Posté le 21-05-2006 à 11:30:27    

et je voudrai savoir ou ont peux acceder au fichiers partage?

Reply

Marsh Posté le 21-05-2006 à 11:33:55    

par le VPN : démarrer/exécuter \\<ip du PC>\

Reply

Marsh Posté le 21-05-2006 à 11:49:07    

il faut configurer aussi le routeur FW du client ou pas car elle ne marche pas t'as commande

Reply

Marsh Posté le 21-05-2006 à 11:54:03    

je ne comprend pas, ton lien VPN est établi ?
et explicite ceci :

Citation :

un reseau VPN entre 2 pc de mon reseau


tes 2 PC sont sur le même LAN ?

Reply

Marsh Posté le 21-05-2006 à 12:02:29    

sa marche quand il son sur lan!
mais quand ils sont comme sa non:
 
                          |----serveur vpn
internet--- routeur |
                          |----routeur FW 2--pc client  
 
et la sa ne marche plus j'arrive a me conneter mais pas a acceder au fichier partage

Reply

Marsh Posté le 21-05-2006 à 12:10:15    

Bizarre car d'après ton schéma, les 2 PC sont connectés à un même "routeur FW" donc ils sont dans le même LAN (sûrement un problème de routage entre l'interface VPN et l'interface IP).
ipconfig /all des 2 PC ?

Reply

Marsh Posté le 21-05-2006 à 12:16:23    

non y a 2 lan
premiere avec une ip 100.0.0.1 serveur  
entre par feu
deuxieme avec une ip 100.0.1.1  client
 
et entre ces 2 lan y a un par feu qui bloque tous les entrees mais pas les sorties et se qui est bizar c'est que j'arrive a me connecte au serveur mais pas aux fichies

Reply

Marsh Posté le 21-05-2006 à 12:43:39    

et voila se que j'ai sur mon routeur FW:
http://serveur-hpp.blogdns.com/reseauvpn/Sans%20titre.JPG
 
et je ne sais pas quoi configurer


Message édité par hppp le 21-05-2006 à 12:43:55
Reply

Marsh Posté le 21-05-2006 à 12:58:55    

tu ajoutes un serveur PPTP sur ton routeur puis tes PC devront créer une connexion VPN (celle par l'interface Windows) vers le serveur PPTP.


Message édité par jlighty le 21-05-2006 à 14:07:23
Reply

Marsh Posté le 21-05-2006 à 12:58:55   

Reply

Marsh Posté le 21-05-2006 à 13:02:54    

mais se routeur et celui connecte aux pc clients donc le serveur n'est pas connecte sur se routeur: (routeur en gras est la photo)
 
                          |----serveur vpn  
internet--- routeur |  
                          |----routeur FW 2--pc client  
 
mais se qui est bizar c'est qu'il y a une partie client sur le par feu vpn!


Message édité par hppp le 21-05-2006 à 13:10:38
Reply

Marsh Posté le 21-05-2006 à 13:09:58    

et je voudrai savoir si il existe un logiciel gratuit pour controler l'utilisation de la BP d'un reseau sur les diffenrent switchs et routeur?

Reply

Marsh Posté le 21-05-2006 à 13:44:55    

Citation :

mais ce routeur et celui connecté aux pc clients donc le serveur n'est pas connecté sur ce routeur: (routeur en gras est la photo)


ça ne change rien du tout, il y aura simplement un routage entre le serveur VPN et les clients.
Ex: serveur VPN 10.0.0.1/24
     PC client : 10.0.1.1/24
Donc depuis le client Windows, tu spécifies comme serveur VPN : 10.0.0.1. Ensuite ton routeur (celui en frontal) devra effectuer un routage afin que le paquet à destination de 10.0.0.1 arrive correctement sur le serveur VPN. Attention il faudra ajouter une route sur le routeur en frontal type :
 pour joindre le réseau 10.0.0.0/24, il faut passer par l'IP du "routeur FW"

Message cité 1 fois
Message édité par jlighty le 21-05-2006 à 14:08:20
Reply

Marsh Posté le 21-05-2006 à 13:45:37    

hppp a écrit :

et je voudrai savoir si il existe un logiciel gratuit pour controler l'utilisation de la BP d'un reseau sur les diffenrent switchs et routeur?


tout dépend quels sont les agents tournant sur les switch et routeurs (ex: SNMP...)


Message édité par jlighty le 21-05-2006 à 14:07:45
Reply

Marsh Posté le 21-05-2006 à 15:17:07    

jlighty a écrit :

Citation :

mais ce routeur et celui connecté aux pc clients donc le serveur n'est pas connecté sur ce routeur: (routeur en gras est la photo)


ça ne change rien du tout, il y aura simplement un routage entre le serveur VPN et les clients.
Ex: serveur VPN 10.0.0.1/24
     PC client : 10.0.1.1/24
Donc depuis le client Windows, tu spécifies comme serveur VPN : 10.0.0.1. Ensuite ton routeur (celui en frontal) devra effectuer un routage afin que le paquet à destination de 10.0.0.1 arrive correctement sur le serveur VPN. Attention il faudra ajouter une route sur le routeur en frontal type :
 pour joindre le réseau 10.0.0.0/24, il faut passer par l'IP du "routeur FW"


j'ai pas tous comprit
je doit configurer le FW VPN?

Reply

Marsh Posté le 21-05-2006 à 15:28:08    

si non voila se que donne les parametres client a rentrer:
http://serveur-hpp.blogdns.com/reseauvpn/001.JPG

Reply

Marsh Posté le 21-05-2006 à 17:13:04    

si non la je voudrai aussi savoir comment configurer mon autre routeur pour le serveur vpn soit accessible a distance sur le net:
voila les cases que je doit remplire mais je ne sais pas quoi metre
http://serveur-hpp.blogdns.com/reseauvpn/003.JPG
http://serveur-hpp.blogdns.com/reseauvpn/004.JPG
http://serveur-hpp.blogdns.com/reseauvpn/005.JPG
 
voila merci beaucoup A++


Message édité par hppp le 21-05-2006 à 17:13:36
Reply

Marsh Posté le 21-05-2006 à 18:43:54    

Si je comprend bien ton architecture, tu veux que les 2 PC soient connectés au serveur VPN pour qu'ils puissent communiquer de façon "sécurisé".
Donc il faut que tu crées un "VPN server (PPTP)"  et non un client VPN sur ton routeur VPN.

Reply

Marsh Posté le 21-05-2006 à 18:59:15    

je reprend:
 
je voudrai que se serveur soit accessible depuis un n'autre lieux donc que je puise me connecter desus par internet:
 
                          |----serveur vpn
internet--- routeur |  
                          |----routeur FW 2--pc client    
 
pour cela il faut que je configure mon routeur:
 
                          |----serveur vpn  
internet--- routeur |  
                          |----routeur FW 2--pc client    
 
voila l'assistance de configuration mais je ne sais pas quoi metre :
http://serveur-hpp.blogdns.com/reseauvpn/003.JPG
http://serveur-hpp.blogdns.com/reseauvpn/004.JPG
http://serveur-hpp.blogdns.com/reseauvpn/005.JPG
 
voila pour commencer.

Reply

Marsh Posté le 21-05-2006 à 19:06:16    

Ok, donc il faut que tu configures ton routeur de cette façon :
1- active le "VPN passtrough" (c'est une option qui permet de laisser passer les paquets GRE)
2- ajoute une redirection de port (1723 TCP) vers ton serveur VPN
 
sur le serveur VPN, active le serveur PPTP.

Reply

Marsh Posté le 21-05-2006 à 19:16:48    

jlighty a écrit :

Ok, donc il faut que tu configures ton routeur de cette façon :
1- active le "VPN passtrough" (c'est une option qui permet de laisser passer les paquets GRE)
2- ajoute une redirection de port (1723 TCP) vers ton serveur VPN
 
sur le serveur VPN, active le serveur PPTP.


et sa se trouve ou le "VPN passtrough"?jamais vu  :??:  
 
http://serveur-hpp.blogdns.com/reseauvpn/006.JPGhttp://serveur-hpp.blogdns.com/reseauvpn/007.JPG


Message édité par hppp le 21-05-2006 à 19:17:37
Reply

Marsh Posté le 21-05-2006 à 19:19:19    

regarde dans "règles de pare-feu" et "Règles VPN"

Reply

Marsh Posté le 21-05-2006 à 19:35:40    

voila se qu'il y a:
 
Règles VPN==>
http://serveur-hpp.blogdns.com/reseauvpn/11.JPG  
==> ajoute une polituque manuelle==>  
http://serveur-hpp.blogdns.com/reseauvpn/12.JPG
http://serveur-hpp.blogdns.com/reseauvpn/13.JPG
 
règles de pare-feu==>
http://serveur-hpp.blogdns.com/reseauvpn/14.JPG  
==> ajouter ==>
http://serveur-hpp.blogdns.com/reseauvpn/15.JPG
 
voila


Message édité par hppp le 21-05-2006 à 19:36:57
Reply

Marsh Posté le 21-05-2006 à 19:39:28    

cependant j'espère que le fait d'ajouter la redirection VPN-PPTP va aussi permettre aux paquets GRE de traverser sans encombre ton routeur.
Maintenant il ne te reste plus qu'à essayer.

Reply

Marsh Posté le 21-05-2006 à 19:56:17    

bon c'est ok sa marche!
merci!

Reply

Marsh Posté le 21-05-2006 à 19:57:20    

je n'ai pas esseye mais a se que j'ai lu on peut pas etre plus d'un de connecte?

Reply

Marsh Posté le 21-05-2006 à 19:59:51    

ça dépend de plusieurs paramètres :
- le nombre d'IP privées disponible pour les clients VPN (250 dans ton cas)
- la configuration du serveur VPN (nombre de sessions actives...)
 

Reply

Marsh Posté le 21-05-2006 à 20:09:20    

ouiat mais sa ne marche pas
je n'arrive pas a me connecte avec un utilisateur different comment je fait?
et se genre de reseau et bien securise ou pas?


Message édité par hppp le 21-05-2006 à 20:10:28
Reply

Marsh Posté le 21-05-2006 à 20:37:45    

Citation :

et se genre de reseau et bien securise ou pas?


le VPN PPTP n'est pas un model de sécurité, si tu as besoin d'une plus grande sécurité, utilise IPSec.
Néanmoins c'est le plus facile à mettre en oeuvre et le client est directement incorporé dans Windows.

Citation :

je n'arrive pas a me connecte avec un utilisateur different comment je fait?


tu as bien paramètré ton serveur VPN ?


Message édité par jlighty le 21-05-2006 à 20:38:24
Reply

Marsh Posté le 21-05-2006 à 20:41:50    

je trouve qu'il y a pas trops de configuration !
et dans le tuto il marque sa "Il faut savoir que de toute façon l’ordinateur n’acceptera qu’une seule connexion à la fois."  
http://www.generation-nt.com/dossi [...] /page3.php

Reply

Marsh Posté le 21-05-2006 à 20:43:18    

en securite je risque quoi?

Reply

Marsh Posté le 21-05-2006 à 20:48:50    

Dans l'absolu : rien, par contre si une personne t'en veut :  
http://www.frameip.com/vpn/#4.2_-_Pptp

Reply

Marsh Posté le 21-05-2006 à 20:54:37    

y pas de solution pour se conecter a plusieurs?


Message édité par hppp le 21-05-2006 à 20:59:43
Reply

Marsh Posté le 21-05-2006 à 20:55:35    

normalement tu peux te connecter à plusieurs, il faut que ton serveur VPN puisse gérer plusieurs sessions (voir la doc de l'équipement).

Reply

Marsh Posté le 21-05-2006 à 20:59:48    

et niveau securite sa posse probleme de rester toujours connecte?

Reply

Marsh Posté le 21-05-2006 à 21:02:00    

Qu'importe le temps de connexions, si tu t'es pas fait d'ennemi, le risque est très faible voir nul ;)

Reply

Marsh Posté le 21-05-2006 à 21:03:31    

tu appelle quoi ennemi?

Reply

Marsh Posté le 21-05-2006 à 21:05:54    

car je pense qu'un mec qui veux faire chie le mode il lui faut pas grand chose

Reply

Marsh Posté le 21-05-2006 à 21:10:41    

mais bon, il faut qu'il sache que tu utilises un VPN, et qu'il connaisse l'adresse IP publique.
Cela étant, si tu as vraiment "peur", utilise IPSec par contre il faudra installer un client IPSec sur chaque PC.

Reply

Marsh Posté le 21-05-2006 à 21:11:47    

ok!

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed