[AIDE VPN]

satsearch Messages postés 7 Statut Membre -  
satsearch Messages postés 7 Statut Membre -
Bonsoir,

J'ai configuré une liaison VPN entre chez moi et mon travail , de chez moi je peux me connecter au serveur VPN mais du coup je perds la connection internet donc impossible de me promener dans le reseau distant, chez moi je possede un IP fixe de type 88.162.***.*** qui traverse une freebox de type 88.162.***.*** coté serveur j'ai configuré un nom de domaine via noip.com (nickel)et le modem est un Inventel DWB200 avec une dmz configuré sur la machine par laquelle je veux rentrer qui par contre elle est de type 10.158.***.***, qu'est ce qui va pas ??
Help me,

D'avance un grand merci...
Bonne soirée.

Et vive les reseaux ! surtout humains quand même !
A voir également:

2 réponses

Deephazz Messages postés 24 Statut Membre 9
 
Bonjour,

Essaye d'aller dans les propriété de ta connexion VPN dans les connexions réseau du panneau de configuration ouvre les propriétés TCP/IP , clique sur le bouton "avancé" de l'onglet "général" et décoche la case "Utilise la passerelle par défaut du réseau distant".

Attention ca rend ton VPN plus vulnérable.

Cdt.
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281
 
salut,
pourquoi ça rendrait le vpn plus vulnérable ? tu peux expliquer ?
pour moi ça ne ne fait que modifier la route par défaut:
la remettre sur internet au lieu de sur le vpn, aucun impact sur la sécurité à mon avis.
0
Deephazz Messages postés 24 Statut Membre 9
 
Bonjour,

Le VPN est plus vulnérable parceque le client qui initie la connexion VPN a une connexion VPN et en même temps une connexion web classique.
> On peut accéder au VPN via la connexion web "parallèle" au VPN.

Cdt.
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281 > Deephazz Messages postés 24 Statut Membre
 
pas vraiment car le vpn a des adresses privées normalement donc inaccessibles du commun des mortels depuis internet.
mais c'est le principe de base et l'intéret de tous les vpn's IP : ils sont construits sur une connexion internet et je ne crois pas que la route par défaut réorientée vers le net ne change grand chose à la situation.
Ceci dit, tu as raison un vpn doit toujours etre accouplé à un firewall dans une entreprise c'est une porte d'entrée à risques supplémentaire.
mais ça n'est rien par rapport à ceci:
forcer un client ftp a utiliser le wifi
wifi est vraiment une catastrophe pour la sécurité, je suis sur qu'il a m^me des partages windows bien affichés sur sa connexion wifi ....
0
Deephazz Messages postés 24 Statut Membre 9 > Deephazz Messages postés 24 Statut Membre
 
En fait je ne parlais pas d'accéder à son vpn depuis un réseau distant mais je faisais plutot référence à un trojan voir un vers déjà présent et bien au chaud sur son pc.
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281 > Deephazz Messages postés 24 Statut Membre
 
oui,
c'est vrai, mais ça, c'est le problème de tous les PC nomades en général.
l'orientation de la passerelle par défaut n'y change rien ,il y aura toujours une passerelle par défaut quelque part, il faut encore et toujours s'assurer que la connexion passe par un parefeu.
il est vrai que ça sera forcément plus souvent le cas via une connexion d'entreprise que par une connexion directe à internet.
0
satsearch Messages postés 7 Statut Membre
 
Salut Brupala,

Bon je commence à comprendre l'arhitecture d'un VPN ca avance......En fait quand le client appelle le serveur il appelle l'ip public de la connexion internet sur lequel est raccordé le reseau local auquel je veux acceder, donc faudrait il que dans le routeur je redirige l'ip du client entrant vers le pc serveur ??? (Est ce que c'est la route statique dont tu me parles ? ) pour effectuer une redirection dans le routeur ok mais sur quel port ?

Merci encore Brupala..

Bonne soirée
0
brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention   14 281
 
c'est du pur routage ip,
on ne s'occupe que de l'adresse destination: le protocole et le port n'ont aucune importance à ce niveau, ils sont transmis tels que point barre
0
satsearch Messages postés 7 Statut Membre > brupala Messages postés 112469 Date d'inscription   Statut Membre Dernière intervention  
 
Salut Brupala,

Bon OK je vais essayer ca des demain, donc si j'ai bien compris il faut juste que je redirige les IP dans le routeurs, mais il me semble que dans le modem routeur Inventel DWB200, pour rediriger une IP, il me demande: le protocole, le port d'arrivée, le port de destination ainsi que l'adresse IP de destination....,en tout cas merci j'essaye et je te dis quoi !

Bonne soirée.
0