Erreur 619 vpn pptp (pfsense)

Fermé
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014 - 6 août 2012 à 10:52
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014 - 8 août 2012 à 11:22
Bonjour,

Je suis actuellement dans une boite informatique où l'on doit procéder à l'installation d'un vpn sur un pfsense. L'architecture du réseau repose sur une freebox pour la connexion internet puis d'un pfsense faisant office de routeur. J'ai trouver plein de tutoriels pour mettre un vpn pptp en place sur cette distribution. Le problème c'est que dans tous les tutoriels pfsense n'est pas derrière une freebox.

La solution serait de transformer la freebox en pure modem, le soucis c'est que je perdrais les connexions réseaux sans fils du client.

Aussi je tiens à préciser que j'ai quand même paramétré le pfsense pour devenir un serveur vpn. Je lui est mis l'adresse ip que le dhcp de la freebox lui administrait sur l'interface de sortie [interface coté freebox]. Puis j'ai essayé de lui mettre des règles de par-feu lui disant que tout protocole 1723 arrivant devait être autoriser pour permettre l'authentification sur le serveur.
Le soucis que j'ai par la suite c'est qu'en essayant une connexion au vpn j'obtient l'erreur 619. Apparemment la connexion se fait au vpn mais arrivé à l'authentification des utilisateurs il affiche l'erreur. Si vous avez une idée ou une solution pour ce cas de figure j'attends vos réponses.

Merci d'avance :)

4 réponses

dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 481
6 août 2012 à 10:55
Pourquoi ne pas mettre le wifi sur pfsense ? Ainsi la freebox serait en bridge.
0
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014
6 août 2012 à 15:37
C'est que pfsense est placé sur un boitier qui ne prends pas en charge le wifi. C'est un simple boitier avec trois interfaces réseaux filaire et un port com.
0
brupala Messages postés 110217 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 septembre 2024 13 783
6 août 2012 à 16:21
Salut,
rien ne t'empêche de rajouter un point d'accès wifi derriére le firewall à quoi sert l'autre routeur "simple botier" encore ?
s'il a un port com, c'est qu'il est configurable, donc pas aussi "simple" que ça...
0
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014
7 août 2012 à 08:50
En faite on peut dire que c'est un boitier qui permet une configuration beaucoup plus affiner que les box que l'on livrent pour particulier. On peut appliquer nos propres règle de par-feu sur la plupart des protocoles (GRE, PPTP, HTTPS etc..).

On peut s'en servir également pour mettre en place d'autres services réseaux (DHCP, DNS, VLAN, TRUNK). D'où l'implantation d'un serveur vpn. Le soucis c'est que se boitier n'a pas de port modem pour être branché directement sur la ligne que dispose le client. Et je penses que c'est la raison pour laquelle j'obtiens l'erreur 619 à chaque tentative de connexion avec le serveur vpn implanté sur le boitier.

Le pire c'est que sur le marché il existe les mêmes boitier avec des ports téléphonique (un peu plus coûteux pour ce fameux client) ... mais il a fallu que l'on corse mon intervention pour ce client :p.

Mais personne n'a jamais rencontrer cette erreur "619" ?
0
brupala Messages postés 110217 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 septembre 2024 13 783
Modifié par brupala le 7/08/2012 à 12:23
le pfsense est dans le "boitier" ?
http://forum.pfsense.org/index.php?topic=5682.0
0
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014
7 août 2012 à 16:27
oui tout à fait
0
brupala Messages postés 110217 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 septembre 2024 13 783
Modifié par brupala le 7/08/2012 à 17:01
OK,
sinon,
as tu essayé de mettre le pfsense en adresse DMZ sur la freebox ?
c'est un peu la même chose que le pont, mais en adresses privées.
0
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014
8 août 2012 à 08:55
Oui mais j'ai l'impression qu'il faut que je mette une règle sur la box de manière à accepter les requête provenant du port 1723 pour les basculer dans mon DMZ sur le même port. Mais en faite la chose la plus étrange c'est que la connexion au serveur vpn semble se faire c'est au moment de l'authentification qu'il abandonne.

Aussi j'ai regardé ton lien, il semble qu'ils aient pu trouver solution à l'erreur 619 (le dernier post du forum)... mais n'étant pas fort dans la traduction j'ai pas trop compris leur démarche.
0
brupala Messages postés 110217 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 20 septembre 2024 13 783
Modifié par brupala le 8/08/2012 à 10:18
le principe de l'adresse dmz, c'est que toute connexion entrante qui n'est pas forwardée ailleurs est renvoyée dessus.
Un vpn pptp étant composé d'une connexion tcp sur le 1723 non cryptée et d'un tunnel GRE crypté, je pense que c'est le protocole GRE qui n'est pas forwardé.
Il faudrait vérifier, mais je suppose et espère que l' authentification se fait dans le tunnel crypté ;-)
PS:
le dernier post du lien que tu ne comprends pas bien expose un autre problème: le gars avait un double wan dont l'une des connexions était down mais était la route par défaut, il explique qu'il a modifié la route par défaut sur la seconde connexion, donc rien à voir avec toi.
0