VPN neufbox

Fermé
techno76 Messages postés 2 Date d'inscription mercredi 12 août 2009 Statut Membre Dernière intervention 14 août 2009 - 12 août 2009 à 10:58
 together - 26 nov. 2010 à 22:09
Bonjour,
je voudrais créer un VPN afin de faire communiquer deux ordinateurs distants pour échanger des données comme sur un réseau Local. L' ordinateur qui fait office de serveur est équipe de window xp home. Jaimerai avoir une configuration simple ( pas de openvpn ) mais pas non plus de teamviewer.

Sachant que j'ai une neufbox,quels sont les ports a ouvrir???
Aimerai aussi pouvoir me connecter au VPN depuis mon iPod touch, quelle configuration dois-je mettre dans réglages?



Merci d'avance
A voir également:

7 réponses

Quels genres de données souhaite tu transférer ?
Quels protocoles ?
Car tu dois pouvoir faire faire ça grace à des tunnels SSH
1
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 août 2009 à 19:46
Bonjour,

Va sur le lien ci-dessous et ouvre au niveau de la box le port correspondant au protocole de tunneling choisi et redirige le vers l'adresse IP de ton serveur VPN. Autorise également ce port sur le parefeu du PC qui fait office de serveur VPN
TCP 1723 pour le protocole PPTP
UDP 1701 pour L2TP
https://www.commentcamarche.net/contents/825-installer-un-serveur-vpn-sous-windows-7-vista-et-xp

Smart
1
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
14 août 2009 à 19:55
houla,
le port 1723 de pptp, ça ne suffit pas , il faut aussi forwarder le protocole GRE pour le vpn pptp , c'est souvent plus difficile dans les bosques.
pour ipsec, c'est encore pire : forwarder ESP , protocole 50 et AH protocole 51, sans parler du nat traversal ...
Bref, il vaut mieux avoir un vrai routeur qui gère le vpn ou qui est au moins vpn passthrough ou alors positionner le serveur vpn dans un dmz qui recevrait toutes les connexions venues du net, donc un bon firewall dessus .
0
techno76 Messages postés 2 Date d'inscription mercredi 12 août 2009 Statut Membre Dernière intervention 14 août 2009
14 août 2009 à 12:21
up
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 août 2009 à 20:19
Je n'aime pas te contredire Brupala (connaissant ta compétence) mais avec la freebox je n'ai forwarder que le port 1723 et cela marche

Smart
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
14 août 2009 à 20:25
Sans mettre le serveur en DMZ ?
la fbx est devenue vpn passthrough alors ... je ne savais pas, merci, ça peut servir .
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326 > brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024
14 août 2009 à 20:34
Sans mettre le serveur en DMZ j'ai simplement forwarder le port 1723. En revanche je n'ai qu'un seul tunnel contrairement à GRE

Smart
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835 > Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014
14 août 2009 à 20:40
?
PPTP utilise GRE pour le canal crypté :
tu as une connexion tcp port pptp (1723) ET le tunnel protocole GRE qui doit être forwardé aussi, soit manuellement, soit automatiquement par vpn passthroug.
ou alors ce n'est pas un vpn pptp ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
14 août 2009 à 21:17
Voilà ce que dit Microsoft TechNet:
Utilisation de PPTP avec des firewall et des routeurs:
Le trafic PPTP utilise le port TCP 1723 et le protocole IP utilise ID 47, comme assigné par Internet Assigned Numbers Authority (IANA). PPTP peut être utilisé avec la plupart des firewalls et des routeurs en routant le trafic destiné pour le port 1723 par le biais du firewall ou du routeur.
Les Firewall assurent la sécurité du réseau d'entreprise en régulant de façon stricte les données qui entrent dans le réseau privé en provenance de l'Internet. Une organisation peut déployer un serveur PPTP faisant tourner Windows NT Server version 4.0 derrière son firewall. Le serveur PPTP accepte les paquets PPTP passés vers le réseau privé en provenance du firewall et extrait le paquet PPP du datagramme IP, décrypte le paquet et transfère le paquet vers l'ordinateur sur le réseau privé.

https://docs.microsoft.com/fr-fr/previous-versions/dd379318(v=technet.10)?redirectedfrom=MSDN

Smart
0
brupala Messages postés 110554 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 novembre 2024 13 835
15 août 2009 à 00:05
ça c'est une chose, ok.
mais pour l'installation du tunnel GRE , ils voient ça comment ? et qui initialise la connexion ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
15 août 2009 à 10:38
Je ne peux te dire que ce que j'ai fait.
J'ai installer sous XP le serveur VPN de Windows et j'ai ouvert et rediriger le port 1723 et cela fonctionne
Et c'est le client qui initialise la connexion

Smart
0
Ben oui, c'est Free quoi, ça marche ! On gère la box par internet ou la télé.
Et en plus il y a tous les tutos détaillés pour tout ce qu'on veut faire sur le site...
...et pas de limitations/déconnections/interdictions surtout.
Nan, je bosse pas pour eux!
0