Win server 2003, VPN et applications...

Win server 2003, VPN et applications... - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 08-08-2007 à 16:06:19    

Salut tout le monde,
 
J'ai mis en place un VPN sur mon réseau domestique, auquel j'ai accès par le net.
La connexion se déroule normalement, et j'arrive à administrer le serveur (sous win server 2003 SP2 je crois) à distance, en passant par une IP locale (du type 192.168.0.xx).
Je n'arrive pas, par contre, à:
- accéder aux répertoires partagés sur ce même serveur (parefeux windows et routeur correctement configurés) depuis le VPN, répertoires accessibles depuis LAN
- capter le flux DAAP émis par iTunes (tournant sur le serveur) sur le poste client distant.
- plus généralement, j'aimerai pouvoir accéder aux flux émis par applis tournant sur le réseau local (exemple: jeux multi) depuis le VPN
 
Merci de votre aide, je galère trop!

Reply

Marsh Posté le 08-08-2007 à 16:06:19   

Reply

Marsh Posté le 08-08-2007 à 16:33:38    

problème de flux UDP  .... UDP et VPN et NAT ne font pas bon ménage ..

Reply

Marsh Posté le 08-08-2007 à 16:45:31    

Des solutions???

Reply

Marsh Posté le 08-08-2007 à 16:47:58    

c'est quel type de vpn ?

Reply

Marsh Posté le 08-08-2007 à 16:56:53    

PPTP je crois, j'utilise en fait la solution de windows.


Message édité par lazbi le 08-08-2007 à 16:57:09
Reply

Marsh Posté le 08-08-2007 à 17:46:33    

as tu autorisé les protocoles netbios sur ta connexion vpn cliente ?

Reply

Marsh Posté le 08-08-2007 à 17:52:06    

ouaip, bien que le firewall de mon entreprise les bloque peut-être, je checkerai ça depuis une DMZ...

Reply

Marsh Posté le 08-08-2007 à 17:53:28    

si tu as monté un tunnel entre ton poste sur internet et un serveur PPTP, cela devrait fonctionner. par contre si ton serveur est dans une DMZ et filtré par un firewall, les flux sortant du serveur PPTP sont peux etre filtrés aussi.

Reply

Marsh Posté le 09-08-2007 à 09:44:41    

Attends, je te suis plus là...
Si mon serveur est dans une DMZ, il n'est pas filtré, si?
Bon, dans les faits, il est derrière un pare feu configuré pour laisser passer les flux pptp, mais est-ce que les autres flux passeront par les ports ouverts pour le pptp; ou je dois aussi les laisser passer?

Reply

Marsh Posté le 09-08-2007 à 09:53:01    

Au fait gizmo, tu es payé par forum hardware ou quoi?
tu es partout!!! (-;

Reply

Marsh Posté le 09-08-2007 à 09:53:01   

Reply

Marsh Posté le 09-08-2007 à 10:10:43    

ouais je m'amuse un peu ;)
j'ai du temps libre au boulot pour l'instant .. j'avais jamais vu qu'il y avait autant de questions sympa ;)
 
j'en profite pour revoir quelques concepts de bases de temps en temps (toujours revenir aux base)
 
en gros si je vois ton archi :
 
[internet]
 
[ firewall] [ DMZ -> serveur PPTP]
  |
 |
[ Lan interne -> ressource interne]
 
ton firewall va faire donc 2 filtrage  
 
un  en entrée : il laisse le GRE et le PPTP rentrer ( et rien d'autre le concernant ..)
un vers les ressources interne :
source : le serveur PPTP
destination :  les ressources  
protocoles : a choisir ;) , dans ton cas, si NBT est filtré, bye bye

Reply

Marsh Posté le 09-08-2007 à 10:58:38    

Rectifications:
 
J'ai un routeur/firewall (de marque D-Link),
qui surveille tout le réseau, et dont les ports nécessaires au VPN sont ouverts en direction du serveur (qui n'est donc pas en DMZ).
Ce serveur assure en outre des fonctions de serveur web.
A l'intérieur du réseau, le firewall ne filtre rien entre les postes qui le composent.
shéma ici: http://lazbi.online.fr/gizmo.jpg
 
NBT késako?
 
 

Reply

Marsh Posté le 09-08-2007 à 11:09:39    

NBT : netbios
 
as tu ouvert les ports netbios ? ( 137 .138. 139. 445 tcp/udp)
 
pour DAAP il faut ouvrir le port 3689 en TCP

Reply

Marsh Posté le 09-08-2007 à 11:23:23    

nan, j'ai pas pensé au netbios!
Bonne idée!
 
pour le daap, j'ai déjà ouvert les ports...
J'essaye ça dès que j'aurais récupérer mon win server 2003 (planté hier, ntldr manquant)
 
Merci pour tout gizmo

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed