Tom's Guide > Forum > Accès Internet & Réseaux > [Résolu][VPN]Réseau à distance inaccessible...

[Résolu][VPN]Réseau à distance inaccessible...

Forum Accès Internet & Réseaux : [Résolu][VPN]Réseau à distance inaccessible...

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour à tous,

J'ai récemment mis en place un VPN chez moi. Lorsque je tente de me connecter, ça se passe sans problème, l'authentification sur le réseau est un succès.

Mais dès que j'essais d'accéder à l'un de mes partage réseau, il m'est impossible d'y accéder.

Lors de la configuration, j'ai vu qu'il fallait faire un forwarding du port TCP 1723. Y'aurai-til d'autres ports a rediriger?
J'ai aussi désactivé sur mon serveur l'utilisation du DHCP (à la place, j'utilise une attribution d'adresse IP entre 192.168.1.1 et 192.168.1.5)...Et sur le client, je n'ai aucune adresse de passerelle ou de serveur DNS. Est-ce que c'est nécessaire?

Merci d'avance pour vos réponses.

PS : Les deux machines sont sous Vista.


Message édité par Nisnor le 25-11-2008 à 09:04:38
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Salut,

Le mieux pour que tu n'est plus de problême je te conseille "Team Viewer 3"
Si c'est celui dont tu te sers je ne peux t'être d'aucune utilité

A+

------------------------------ Web-Radio FUN!!!!
Répondre à Ricoco95

Salut,

Je sais qu'il y a des softs qui peuvent faire ces fonctionnalités a merveille mais ma politique logicielle est différente : Là, je cherche juste a faire un "réseau accessible à distance". Pour ça, un simple VPN suffit et je n'ai ni l'envie, ni le besoin d'installer un autre logiciel alors que la fonctionnalité est déjà présente sur l'OS que j'utilise ^^.

De plus, tout problème a (quasiment) toujours une solution...Et la simplicité n'est pas celle que je préferre ^^.

Une autre solution?


Message édité par Nisnor le 24-11-2008 à 12:41:06
Répondre à Nisnor

Quelque genre de VPN as-yu ?
PPTP ?

------------------------------ Linuxien affirmé :)
Et énervé, donc !
Répondre à lolotux

J'ai cherché pour savoir comment on configurait ce type de VPN mais j'ai pas trouvé.

Je suppose que c'est du PPTP (le nom de connexion une fois connecté est "Miniport réseau étendu WAN (PPTP)" ).

Répondre à Nisnor

Peux-tu nous taper dans une invite de commande lorsque tu es connecté avec le vpn :
route print

------------------------------ Linuxien affirmé :)
Et énervé, donc !
Répondre à lolotux

Je connaissais pas cette commande tient?! :D

J'ai deux routes placées dans la table concernant le VPN :
destination masque adr passerelle adr interface Métrique
192.168.1.0 255.255.255.0 192.168.1.1 192.168.1.4 26
192.168.1.4 255.255.255.255 On-link 192.168.1.4 281


Message édité par Nisnor le 24-11-2008 à 14:59:52
Répondre à Nisnor

ok pour la route !
Mais si tu te connectes derrière un/des routeurs, il faut rediriger le protocole GRE :
http://support.microsoft.com/kb/241251/fr

------------------------------ Linuxien affirmé :)
Et énervé, donc !
Répondre à lolotux

...Et c'est bien le port 47 pour le protocole GRE?

Edit : Ah vui, je me suis embrouillé sur la définition de protocole...Mais du coup, je peux pas faire de VPN chez moi puisque le routeur ne supporte que la redirection de protocole TCP/UDP...A moins de mettre ça dans une DMZ...Ce que je ne veux pas


Message édité par Nisnor le 24-11-2008 à 17:13:50
Répondre à Nisnor

T'as pas du style :
tcp
udp
icmp
igmp
autre... et la tu remplis 47

------------------------------ Linuxien affirmé :)
Et énervé, donc !
Répondre à lolotux

Et bien non, c'est ça le souci ^^....Je n'ai que TCP ou UDP comme protocoles redirigeable possible.

J'ai lu que certains routeur redigeaient ces protocoles (GRE et cie) d'une façon particulière (le passthrought je crois ou quelque chose comme ça)...Je vais me renseigner là dessus...

Merci pour tes réponses :D

Répondre à Nisnor

Re-bonsoir,

J'ai fouillé sur le net histoire de me renseigner : Hormis l'astuce du DMZ, les routeurs Netgear (sauf certains rare et ancien modèles) ne supportent plus le protocole GRE qui serait vieillissant lui aussi.

En revanche, je suis tombé sur une autre alternative : Le VPN SSTP. Ce VPN a les même buts que le VPN standard...Mais il fait tout passer par le protocole HTTPS et son port TCP 443!! J'ai tenté de chercher sur le net comment mettre en place ce type de serveur VPN sous Vista et je n'ai eu que des réponses concernant Server 2008 :fou: .

J'imagine que la config doit être similaire mais vu qu'il n'y a pas les mêmes outils d'administration réseau sous Vista et Server, je suis un peu paumé. En gros il suffirait d'installer un certificat pour la liaison SSL, ce qui semble très simple sous Server (Ca tient en une ligne sur le site de support Microsoft)...

Quelqu'un aurait-il déjà configuré un VPN SSTP sous Vista SP1??

Répondre à Nisnor

Pas moi ! :(

------------------------------ Linuxien affirmé :)
Et énervé, donc !
Répondre à lolotux

Nisnor a écrit :


En revanche, je suis tombé sur une autre alternative : Le VPN SSTP. Ce VPN a les même buts que le VPN standard...Mais il fait tout passer par le protocole HTTPS et son port TCP 443!! J'ai tenté de chercher sur le net comment mettre en place ce type de serveur VPN sous Vista et je n'ai eu que des réponses concernant Server 2008 :fou: .



Cela doit être normal, tu doit mettre en place un serveur de certificats : PKI
http://fr.wikipedia.org/wiki/Public_Key_Infrastructure
Accessible sous 2008 serveur !
Bien entendu pas pour le client VPN !
http://www.labo-microsoft.com/arti [...] PN-SSTP/1/


Message édité par lolotux le 24-11-2008 à 23:28:22
Répondre à lolotux

Connaissant le produit, je te conseil de voir côté : OpenVPN ! ;)
http://openvpn.net/index.php/docum [...] ml#install


Message édité par lolotux le 24-11-2008 à 23:31:20
Répondre à lolotux

Ok je vais regarder...Merci ^^

Répondre à Nisnor
Tom's Guide > Forum > Accès Internet & Réseaux > [Résolu][VPN]Réseau à distance inaccessible...
Aller à :

Il y a 1294 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens