Création d'un VPN

poncho444 Messages postés 26 Statut Membre -  
poncho444 Messages postés 26 Statut Membre -
Bonjour tout le monde

J'aurais besoin de votre aide pour une petite question...
Premièrement je vous donne ma configuration pour y voir plus clair :

2 pc sous Windows Xp Pro ( Fixe et Netbook ) + un pc portable sous Ubuntu 10.04 RC
Ces trois ordinateurs se retrouvent connectés par wifi sous un routeur linksys WRT54GR.
Le routeur est configuré en DHCP statique de manière à attribuer à chacun de mes pc une ip locale fixe selon leur adresse physique. Cette configuration me plait particulièrement bien parce que je peux ouvrir des ports TCP et UDP spécifiques à chaque ordinateurs vu que leur adresse IP locale ne change jamais

Je me suis un peu renseigner sur l'utilisation des Virtual Personal Networks et j'aimerais en installer un chez moi. Dans un premier temps j'utiliserais l'utilitaire de windows xp qui crée un VPN en PPTP ... Dans le futur , quand j'aurai mieux compris comment installer tout ca , je m'orienterais plutôt vers le L2TP ou l' IpSec qui sont des technologies beaucoup sécurisées, plus fiables et pas obsolète comme le Point To Point Tunneling Protocol développé par Windows ...

Je me suis basé sur ce tutoriel de g-nt ... Mon FAI ne me donnant pas accès à une ip statique j'ai crée un domaine DynDns qui se chargera d'associer mon ip dynamique au domaine : "dvno.mine.nu"... Mais je rencontre des problèmes, le client ne voulant pas effectuer la connexion avec le serveur =(

J'ai aussi ouvert 2 ports TCP et UDP sur l'ip du serveur mais ce n'est peut -être pas assez . Je vais essayer de spécifier l'adresse mac de l'ordi ( serveur ) pour le faire entrer dans une zone DMZ de manière à éviter tout problèmes de ports Y a t-il des réglages au niveau du routeurs ou autre chose à effectuer ???

Merci d'avance pour vos réponses
Poncho
A voir également:

17 réponses

Utilisateur anonyme
 
salut,

c'est sur le parefeu de la machine serveur que tu dois activer le protocole ...
5
Utilisateur anonyme
 
Salut,

Tu as bien fait du port forwarding ?

Tu dois ouvrir les ports qui correspondent a ton accès VPN vers l'ip du serveur ...

(UDP 1723 ) apparement

Une fosi cela fait, tu devrais accéder à ton serveur sans problème, si c'est tous de même le cas ... c'est que le problème vient d'ailleur.

Pour t'assurer du fait que cela vienne bien d'ailleur, il te suffit de faire des ping, des tracert etc... en DOS pour verifié deja les connections ...
4
Utilisateur anonyme
 
re,

Ouvre le 1723 en UDP pas en TCP ... si cela ne fonctionne toujours pas ... ouvre le 1701 UDP

A prioris, tu peux meme ouvrir les deux port en mode "both" donc TCP et UDP ce serait plus simple ...
4
Utilisateur anonyme
 
C'est très probablement dut au fait que tu n'as pas accepter le protocol IP 47 sur ton firewall ... c'est le protocol GRE esseye d'autoriser ce protocol sur ton firewall, sinon désactive carrement ton firewall le temps de tester ... voir ce que ca dit ;)
4

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
sur le firewall du syteme d'exploitation sur le quel est placer le serveur vpn ...

Pour résoudre ce problème, configure le pare-feu de réseau afin d'autoriser le protocole GRE 47. Assure-toi également que le pare-feu de réseau autorise le trafic TCP sur le port 1723. Ces deux conditions sont requises pour établir une connexion VPN via PPTP
3
poncho444 Messages postés 26 Statut Membre 3
 
J'ai testé en désactivant complètement le Firewall du pc mais ça ne change rien :/
2
Utilisateur anonyme
 
oulallaaa pas normal ça ^^ écoute désactive le pare feu d ton routeur celui du serveur et celui de ton client ... ensuite réessaye et si ça ne va toujours pas ... on ira voir un marabout :p ... ^^
quel est ton message d'erreur une fois tous cela fait ?
0
poncho444 Messages postés 26 Statut Membre 3
 
Un petit Up ... :)
1
Utilisateur anonyme
 
je t'ai repondu c'est en haut ... :)
0
poncho444 Messages postés 26 Statut Membre 3
 
Ah oui, excuse moi, je n'ai pas l'habitude d'utiliser le forum de CCM qui classe l'orde des messages assez différemment que d'autres forums :)
0
Utilisateur anonyme
 
salut,

oui c'est normal pour le port LTP ... tu ne dois rien selectionné ...

Pour ton erreur 628 a priori ta liaison VPN ce fait corectement mais c'est une erreur d'autentification ...
1
poncho444 Messages postés 26 Statut Membre 3
 
Salut Hax0rbooz et merci de ton aide...

J'ai ouvert 2 ports : le 1723 TCP et le 1701 UDP mais le client ne parvient toujours pas à se connecter au serveur :/
0
poncho444 Messages postés 26 Statut Membre 3
 
Merci pour ta réponse si rapide , je vais tester cela et je te tiens au courant ;)
0
poncho444 Messages postés 26 Statut Membre 3
 
Il y a un progrès... J'ai bien ouvert les deux ports en both sur l'ip du serveur comme tu me l'avais dit et là , la connexion à l'air de s'effectuer jusqu'au moment ou il me dit: Vérification de l'identifiant et du mot de passe... Et là, Erreur 721, l'ordinateur distant n'a pas répondu ... :/
Est ce que je dois cocher la case Partager ma connexion pour d'autres personnes dans les paramètres de ma carte wifi qui reçoit donc le signal sur le serveur ?
Et sur le client , si je décide d'utiliser une IP statique que l'ordinateur prendra à chaque connexion vpn ex ( 192.168.1.202 ) , quels DNS ( primaire et secondaire ) dois-je mettre ??
0
poncho444 Messages postés 26 Statut Membre 3
 
Je suppose que tu veux parler du FireWall de mon routeur ??? ( vu que je n'en ai pas d'autre ... )
Si c'est celui là , j'ai essayer en désactivant le SPI Firewall Protection et même problème ...
Je n'ai cependant pas vu une option dans mon routeur qui permettant d'autoriser le protocol GRE 47 =S ...
0
poncho444 Messages postés 26 Statut Membre 3
 
Ou est-ce que je peux activer ce Protocol GRE 47 sur la machine serveur ?
0
poncho444 Messages postés 26 Statut Membre 3
 
En désactivant tout les firewall sur le client , serveur et routeur , erreur 628, le client a interrompu la connexion ... :/
Mais je me pose une question, est-ce normal que dans les propriétés de connexions entrantes sur le serveur je n'ai le choix d'autoriser les connexions entrantes que sur le port LPT1 ( je vois pas trop le rapport avec les réseaux ... )
0
poncho444 Messages postés 26 Statut Membre 3
 
Pourtant l'id et le mot de passe sont bien corrects :/
0
hax0rbooz
 
aucune idée alors sincèrement la je sèche ...
0
Utilisateur anonyme
 
re, j'ai peut etre quand meme la soluce... place ton serveur VPN en DMZ donc c'est a dire que sur ton routeur tu dois parametrer ton serveur en DMZ ...
0
poncho444 Messages postés 26 Statut Membre 3
 
Je vais tester ça ;)
0
poncho444 Messages postés 26 Statut Membre 3
 
J'ai tout essayé mais ca ne fonctionne toujours pas ...
Merci quand même pour toutes tes réponses ;)
0