Création d'un VPN
poncho444
Messages postés
26
Statut
Membre
-
poncho444 Messages postés 26 Statut Membre -
poncho444 Messages postés 26 Statut Membre -
Bonjour tout le monde
J'aurais besoin de votre aide pour une petite question...
Premièrement je vous donne ma configuration pour y voir plus clair :
2 pc sous Windows Xp Pro ( Fixe et Netbook ) + un pc portable sous Ubuntu 10.04 RC
Ces trois ordinateurs se retrouvent connectés par wifi sous un routeur linksys WRT54GR.
Le routeur est configuré en DHCP statique de manière à attribuer à chacun de mes pc une ip locale fixe selon leur adresse physique. Cette configuration me plait particulièrement bien parce que je peux ouvrir des ports TCP et UDP spécifiques à chaque ordinateurs vu que leur adresse IP locale ne change jamais
Je me suis un peu renseigner sur l'utilisation des Virtual Personal Networks et j'aimerais en installer un chez moi. Dans un premier temps j'utiliserais l'utilitaire de windows xp qui crée un VPN en PPTP ... Dans le futur , quand j'aurai mieux compris comment installer tout ca , je m'orienterais plutôt vers le L2TP ou l' IpSec qui sont des technologies beaucoup sécurisées, plus fiables et pas obsolète comme le Point To Point Tunneling Protocol développé par Windows ...
Je me suis basé sur ce tutoriel de g-nt ... Mon FAI ne me donnant pas accès à une ip statique j'ai crée un domaine DynDns qui se chargera d'associer mon ip dynamique au domaine : "dvno.mine.nu"... Mais je rencontre des problèmes, le client ne voulant pas effectuer la connexion avec le serveur =(
J'ai aussi ouvert 2 ports TCP et UDP sur l'ip du serveur mais ce n'est peut -être pas assez . Je vais essayer de spécifier l'adresse mac de l'ordi ( serveur ) pour le faire entrer dans une zone DMZ de manière à éviter tout problèmes de ports Y a t-il des réglages au niveau du routeurs ou autre chose à effectuer ???
Merci d'avance pour vos réponses
Poncho
J'aurais besoin de votre aide pour une petite question...
Premièrement je vous donne ma configuration pour y voir plus clair :
2 pc sous Windows Xp Pro ( Fixe et Netbook ) + un pc portable sous Ubuntu 10.04 RC
Ces trois ordinateurs se retrouvent connectés par wifi sous un routeur linksys WRT54GR.
Le routeur est configuré en DHCP statique de manière à attribuer à chacun de mes pc une ip locale fixe selon leur adresse physique. Cette configuration me plait particulièrement bien parce que je peux ouvrir des ports TCP et UDP spécifiques à chaque ordinateurs vu que leur adresse IP locale ne change jamais
Je me suis un peu renseigner sur l'utilisation des Virtual Personal Networks et j'aimerais en installer un chez moi. Dans un premier temps j'utiliserais l'utilitaire de windows xp qui crée un VPN en PPTP ... Dans le futur , quand j'aurai mieux compris comment installer tout ca , je m'orienterais plutôt vers le L2TP ou l' IpSec qui sont des technologies beaucoup sécurisées, plus fiables et pas obsolète comme le Point To Point Tunneling Protocol développé par Windows ...
Je me suis basé sur ce tutoriel de g-nt ... Mon FAI ne me donnant pas accès à une ip statique j'ai crée un domaine DynDns qui se chargera d'associer mon ip dynamique au domaine : "dvno.mine.nu"... Mais je rencontre des problèmes, le client ne voulant pas effectuer la connexion avec le serveur =(
J'ai aussi ouvert 2 ports TCP et UDP sur l'ip du serveur mais ce n'est peut -être pas assez . Je vais essayer de spécifier l'adresse mac de l'ordi ( serveur ) pour le faire entrer dans une zone DMZ de manière à éviter tout problèmes de ports Y a t-il des réglages au niveau du routeurs ou autre chose à effectuer ???
Merci d'avance pour vos réponses
Poncho
A voir également:
- Création d'un VPN
- Creation compte gmail - Guide
- Création site web - Guide
- Création d'un compte google - Guide
- Media creation tool - Télécharger - Systèmes d'exploitation
- Vpn comment ça marche - Guide
17 réponses
Salut,
Tu as bien fait du port forwarding ?
Tu dois ouvrir les ports qui correspondent a ton accès VPN vers l'ip du serveur ...
(UDP 1723 ) apparement
Une fosi cela fait, tu devrais accéder à ton serveur sans problème, si c'est tous de même le cas ... c'est que le problème vient d'ailleur.
Pour t'assurer du fait que cela vienne bien d'ailleur, il te suffit de faire des ping, des tracert etc... en DOS pour verifié deja les connections ...
Tu as bien fait du port forwarding ?
Tu dois ouvrir les ports qui correspondent a ton accès VPN vers l'ip du serveur ...
(UDP 1723 ) apparement
Une fosi cela fait, tu devrais accéder à ton serveur sans problème, si c'est tous de même le cas ... c'est que le problème vient d'ailleur.
Pour t'assurer du fait que cela vienne bien d'ailleur, il te suffit de faire des ping, des tracert etc... en DOS pour verifié deja les connections ...
re,
Ouvre le 1723 en UDP pas en TCP ... si cela ne fonctionne toujours pas ... ouvre le 1701 UDP
A prioris, tu peux meme ouvrir les deux port en mode "both" donc TCP et UDP ce serait plus simple ...
Ouvre le 1723 en UDP pas en TCP ... si cela ne fonctionne toujours pas ... ouvre le 1701 UDP
A prioris, tu peux meme ouvrir les deux port en mode "both" donc TCP et UDP ce serait plus simple ...
C'est très probablement dut au fait que tu n'as pas accepter le protocol IP 47 sur ton firewall ... c'est le protocol GRE esseye d'autoriser ce protocol sur ton firewall, sinon désactive carrement ton firewall le temps de tester ... voir ce que ca dit ;)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sur le firewall du syteme d'exploitation sur le quel est placer le serveur vpn ...
Pour résoudre ce problème, configure le pare-feu de réseau afin d'autoriser le protocole GRE 47. Assure-toi également que le pare-feu de réseau autorise le trafic TCP sur le port 1723. Ces deux conditions sont requises pour établir une connexion VPN via PPTP
Pour résoudre ce problème, configure le pare-feu de réseau afin d'autoriser le protocole GRE 47. Assure-toi également que le pare-feu de réseau autorise le trafic TCP sur le port 1723. Ces deux conditions sont requises pour établir une connexion VPN via PPTP
salut,
oui c'est normal pour le port LTP ... tu ne dois rien selectionné ...
Pour ton erreur 628 a priori ta liaison VPN ce fait corectement mais c'est une erreur d'autentification ...
oui c'est normal pour le port LTP ... tu ne dois rien selectionné ...
Pour ton erreur 628 a priori ta liaison VPN ce fait corectement mais c'est une erreur d'autentification ...
Salut Hax0rbooz et merci de ton aide...
J'ai ouvert 2 ports : le 1723 TCP et le 1701 UDP mais le client ne parvient toujours pas à se connecter au serveur :/
J'ai ouvert 2 ports : le 1723 TCP et le 1701 UDP mais le client ne parvient toujours pas à se connecter au serveur :/
Il y a un progrès... J'ai bien ouvert les deux ports en both sur l'ip du serveur comme tu me l'avais dit et là , la connexion à l'air de s'effectuer jusqu'au moment ou il me dit: Vérification de l'identifiant et du mot de passe... Et là, Erreur 721, l'ordinateur distant n'a pas répondu ... :/
Est ce que je dois cocher la case Partager ma connexion pour d'autres personnes dans les paramètres de ma carte wifi qui reçoit donc le signal sur le serveur ?
Et sur le client , si je décide d'utiliser une IP statique que l'ordinateur prendra à chaque connexion vpn ex ( 192.168.1.202 ) , quels DNS ( primaire et secondaire ) dois-je mettre ??
Est ce que je dois cocher la case Partager ma connexion pour d'autres personnes dans les paramètres de ma carte wifi qui reçoit donc le signal sur le serveur ?
Et sur le client , si je décide d'utiliser une IP statique que l'ordinateur prendra à chaque connexion vpn ex ( 192.168.1.202 ) , quels DNS ( primaire et secondaire ) dois-je mettre ??
Je suppose que tu veux parler du FireWall de mon routeur ??? ( vu que je n'en ai pas d'autre ... )
Si c'est celui là , j'ai essayer en désactivant le SPI Firewall Protection et même problème ...
Je n'ai cependant pas vu une option dans mon routeur qui permettant d'autoriser le protocol GRE 47 =S ...
Si c'est celui là , j'ai essayer en désactivant le SPI Firewall Protection et même problème ...
Je n'ai cependant pas vu une option dans mon routeur qui permettant d'autoriser le protocol GRE 47 =S ...
En désactivant tout les firewall sur le client , serveur et routeur , erreur 628, le client a interrompu la connexion ... :/
Mais je me pose une question, est-ce normal que dans les propriétés de connexions entrantes sur le serveur je n'ai le choix d'autoriser les connexions entrantes que sur le port LPT1 ( je vois pas trop le rapport avec les réseaux ... )
Mais je me pose une question, est-ce normal que dans les propriétés de connexions entrantes sur le serveur je n'ai le choix d'autoriser les connexions entrantes que sur le port LPT1 ( je vois pas trop le rapport avec les réseaux ... )