[Résolu] Problème d'accès aux lecteurs réseaux

Problème d'accès aux lecteurs réseaux [Résolu] - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 19-10-2009 à 17:45:04    

Bonjour,
 
Récemment j'ai été confronté à un problème mystérieux dans mon entreprise et je viens donc demander de l'aide.
 
En fait, on a un serveur de fichiers qui est aussi entre autres notre contrôleur de domaine, et on dispose également de plusieurs PC portables qui utilisent des lecteurs réseaux.
 
Les PC portables viennent se brancher parfois en local, avec un câble RJ-45 et plus rarement en WiFi...
 
Et quand ils sont à l'extérieur, ils passent par un VPN, de façon à pouvoir accéder au serveur de l'entreprise et utiliser les lecteurs réseaux.
 
Tout marche bien pour tout le monde, sauf pour un.
 
En fait, c'est un PC portable qui n'a aucun problème d'accès aux lecteurs quand il est connecté en local. Idem s'il est connecté à Internet avec une clé 3G et qu'il se connecte ensuite au VPN => il accède partout.
 
Par contre, et c'est là qu'arrive le problème, dès qu'il passe par sa livebox perso (testé aussi avec une Neufbox, même problème..), il arrive à se connecter au VPN et peut même se connecter sur le serveur Exchange de l'entreprise, par contre pas moyen d'accéder aux lecteurs réseaux.
 
Message d'erreur :  
 
"Impossible de trouver le chemin d'accès réseau"
 
Et c'est impossible de reconnecter un lecteur en VPN s'il est connecté à sa livebox (plusieurs méthodes testées). Par contre en se connectant sur une clé 3G et ensuite au VPN, ça marche et il accède partout, comme en local.
 
J'ai véirifié :
 
- les droits de l'utilisateur et ses accès
- son profil utilisateur dans active directory
- ses firewalls (Windows et celui de sa Livebox)
- ...
 
Et là je n'ai plus d'idées malheureusement, tellement j'ai tourné en rond.
 
Quelqu'un aurait-il une solution?
 
Merci d'avance !
 
Edit : J'ai oublié de préciser que la machine est sous XP Professionnel SP3.


Message édité par Adaron le 22-10-2009 à 10:28:09
Reply

Marsh Posté le 19-10-2009 à 17:45:04   

Reply

Marsh Posté le 20-10-2009 à 07:49:12    

Que donne ipconfig, ping, tracert...?
L'acces à l'intranet ou aux mails est OK?


---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 20-10-2009 à 09:20:43    

Bonjour, merci d'avoir répondu.
 
Dans ipconfig on voit bien le VPN, avec une adresse ip attribuée par le serveur -> le ping sur le serveur est ok aussi.
 
Je vais faire un tracert dès que j'aurai à nouveau la main sur le PC (dans la journée je pense).
 
Sinon, oui chose susprenante, c'est que l'accès à la messagerie via Exchange fontionne sans problèmes. Mais c'est l'accès aux données du serveur, que ce soit en passant par un lecteur réseau ou en parcourant le réseau tout simplement, qui bloque, alors qu'on est quand même connecté dessus. J'ai vérifié les droits sur le serveur plusieurs fois, il a les mêmes que d'autres utilisateurs qui eux arrivent à accéder un peu partout sans problèmes (même avec leurs box).
 
J'étais allé voir chez Microsoft et ils en parlaient en disant que ça pouvait arriver en changeant de connexion. Mais leur solution à eux c'était : déconnecter le lecteur réseau et le reconnecter (dans quel cas on ne devrait plus avoir à le refaire), mais n'a pas fonctionné dans mon cas.

Reply

Marsh Posté le 20-10-2009 à 10:08:41    

Une fois le VPN connecté :
  - \\127.0.0.1 ==> OK ?
  - \\localhost ==> OK ?
  - \\IP du client ==> OK ?
  - \\Client_name ==> OK ?
  - \\IP_serveur ==> OK ?
  - \\Serveur_Name ==> OK ?
Le client pour le réseau MS est bien installé et activé ? Peut-il accèder à d'autres partages avec et sans VPN ? Après réinstallation du client pour le réseau MS ? Les routes sont correctes ? Il résoud convenablement les nom ? Sur le réseau d'entreprise, ce client a le problème ?


---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 22-10-2009 à 10:27:50    

Bonjour ypc,
 
Merci encore une fois pour la réponse.
 
En fait, tes réponses m'ont mis sur la voie et j'ai fini par trouver d'où venait le problème, donc j'ai pu résoudre ça ce matin finalement.
 
Le problème c'était que la livebox de la personne avait la même adresse Ip qu'on utilise pour notre serveur principal => 192.168.1.1
 
Donc, même en étant connecté à notre réseau via le VPN, il n'arrivait pas à accéder au serveur qui a l'adresse identique à celle de sa box (je pense que la même chose à dû se passer avec la Neufbox qui avait servi de test).
 
Je lui ai fait changer l'adresse Ip de sa Livebox de façon à la mettre sur un réseau différent, autre que 192.168.1.0 (en modifiant l'adresse ip mais aussi le broadcast et les plages DHCP, sinon c'est le boxon) et là ça fonctionne correctement :)
 
En tout cas merci beaucoup encore une fois, pour ton temps et tes idées :)
 
Bonne continuation ;)

Reply

Marsh Posté le 22-10-2009 à 11:54:01    

Justement, pour éviter ce genre de problème, il est préférable de choisir un subnet de façon aléatoire pour minimiser ce risque. Par exemple :
  - 192.168.67.0 /24
  - 172.28.7.0 /24
Avec un 192.168.1 le problème risque de se produire souvent. Là c'était facile, le réseau pouvait être reconfigurer. Personellement sur mon LAN, j'aurais pas apprécié de devoir moi réadresser mon réseau (un certain nombre de VM, et poste pas toujours en IP fixe), parce que mon admin réseau utilise un subnet aussi courrant.
Typiquement, je suis un utilisateur vraiment casse pied, mais cela n'enlève rien au fait que potentiellement c'est un problèmes : le utilisateur du VPN peuvent être amener à se connecter depuis un accès dans un Hotel, hotspot Wifi... typiquement avec des subnet simple : 192.168.1.0/24

Message cité 1 fois
Message édité par ypc le 22-10-2009 à 12:27:32

---------------
Galerie photo : http://sebouvard.free.fr
Reply

Marsh Posté le 22-10-2009 à 18:10:37    

Re,
 

Citation :

le utilisateur du VPN peuvent être amener à se connecter depuis un accès dans un Hotel, hotspot Wifi...


 
Oui, c'est un peu ce qui se passe chez nous avec les utilisateurs du VPN.
 
Je pense qu'on va migrer vers un réseau de classe A du type (au hasard) : 10.79.200.0
 
Mais c'est sûr que devoir changer de réseau chez soi, c'est pas top.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed