Erreur 619 vpn pptp (pfsense)
Fermé
Dôkô
Messages postés
35
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
17 septembre 2014
-
6 août 2012 à 10:52
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014 - 8 août 2012 à 11:22
Dôkô Messages postés 35 Date d'inscription lundi 6 août 2012 Statut Membre Dernière intervention 17 septembre 2014 - 8 août 2012 à 11:22
A voir également:
- Erreur 619 vpn pptp (pfsense)
- Erreur 0x80070643 - Accueil - Windows
- Vpn gratuit - Accueil - Guide VPN
- Vpn comment ça marche - Guide
- Erreur 0x80070643 Windows 10 : comment résoudre le problème de la mise à jour KB5001716 - Accueil - Windows
- Erreur 1001 outlook - Accueil - Bureautique
4 réponses
dsy73
Messages postés
9252
Date d'inscription
dimanche 22 août 2010
Statut
Contributeur
Dernière intervention
23 octobre 2020
2 482
6 août 2012 à 10:55
6 août 2012 à 10:55
Pourquoi ne pas mettre le wifi sur pfsense ? Ainsi la freebox serait en bridge.
Dôkô
Messages postés
35
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
17 septembre 2014
6 août 2012 à 15:37
6 août 2012 à 15:37
C'est que pfsense est placé sur un boitier qui ne prends pas en charge le wifi. C'est un simple boitier avec trois interfaces réseaux filaire et un port com.
brupala
Messages postés
110513
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
13 novembre 2024
13 842
6 août 2012 à 16:21
6 août 2012 à 16:21
Salut,
rien ne t'empêche de rajouter un point d'accès wifi derriére le firewall à quoi sert l'autre routeur "simple botier" encore ?
s'il a un port com, c'est qu'il est configurable, donc pas aussi "simple" que ça...
rien ne t'empêche de rajouter un point d'accès wifi derriére le firewall à quoi sert l'autre routeur "simple botier" encore ?
s'il a un port com, c'est qu'il est configurable, donc pas aussi "simple" que ça...
Dôkô
Messages postés
35
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
17 septembre 2014
7 août 2012 à 08:50
7 août 2012 à 08:50
En faite on peut dire que c'est un boitier qui permet une configuration beaucoup plus affiner que les box que l'on livrent pour particulier. On peut appliquer nos propres règle de par-feu sur la plupart des protocoles (GRE, PPTP, HTTPS etc..).
On peut s'en servir également pour mettre en place d'autres services réseaux (DHCP, DNS, VLAN, TRUNK). D'où l'implantation d'un serveur vpn. Le soucis c'est que se boitier n'a pas de port modem pour être branché directement sur la ligne que dispose le client. Et je penses que c'est la raison pour laquelle j'obtiens l'erreur 619 à chaque tentative de connexion avec le serveur vpn implanté sur le boitier.
Le pire c'est que sur le marché il existe les mêmes boitier avec des ports téléphonique (un peu plus coûteux pour ce fameux client) ... mais il a fallu que l'on corse mon intervention pour ce client :p.
Mais personne n'a jamais rencontrer cette erreur "619" ?
On peut s'en servir également pour mettre en place d'autres services réseaux (DHCP, DNS, VLAN, TRUNK). D'où l'implantation d'un serveur vpn. Le soucis c'est que se boitier n'a pas de port modem pour être branché directement sur la ligne que dispose le client. Et je penses que c'est la raison pour laquelle j'obtiens l'erreur 619 à chaque tentative de connexion avec le serveur vpn implanté sur le boitier.
Le pire c'est que sur le marché il existe les mêmes boitier avec des ports téléphonique (un peu plus coûteux pour ce fameux client) ... mais il a fallu que l'on corse mon intervention pour ce client :p.
Mais personne n'a jamais rencontrer cette erreur "619" ?
brupala
Messages postés
110513
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
13 novembre 2024
13 842
Modifié par brupala le 7/08/2012 à 12:23
Modifié par brupala le 7/08/2012 à 12:23
le pfsense est dans le "boitier" ?
http://forum.pfsense.org/index.php?topic=5682.0
http://forum.pfsense.org/index.php?topic=5682.0
Dôkô
Messages postés
35
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
17 septembre 2014
7 août 2012 à 16:27
7 août 2012 à 16:27
oui tout à fait
brupala
Messages postés
110513
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
13 novembre 2024
13 842
Modifié par brupala le 7/08/2012 à 17:01
Modifié par brupala le 7/08/2012 à 17:01
OK,
sinon,
as tu essayé de mettre le pfsense en adresse DMZ sur la freebox ?
c'est un peu la même chose que le pont, mais en adresses privées.
sinon,
as tu essayé de mettre le pfsense en adresse DMZ sur la freebox ?
c'est un peu la même chose que le pont, mais en adresses privées.
Dôkô
Messages postés
35
Date d'inscription
lundi 6 août 2012
Statut
Membre
Dernière intervention
17 septembre 2014
8 août 2012 à 08:55
8 août 2012 à 08:55
Oui mais j'ai l'impression qu'il faut que je mette une règle sur la box de manière à accepter les requête provenant du port 1723 pour les basculer dans mon DMZ sur le même port. Mais en faite la chose la plus étrange c'est que la connexion au serveur vpn semble se faire c'est au moment de l'authentification qu'il abandonne.
Aussi j'ai regardé ton lien, il semble qu'ils aient pu trouver solution à l'erreur 619 (le dernier post du forum)... mais n'étant pas fort dans la traduction j'ai pas trop compris leur démarche.
Aussi j'ai regardé ton lien, il semble qu'ils aient pu trouver solution à l'erreur 619 (le dernier post du forum)... mais n'étant pas fort dans la traduction j'ai pas trop compris leur démarche.
brupala
Messages postés
110513
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
13 novembre 2024
13 842
Modifié par brupala le 8/08/2012 à 10:18
Modifié par brupala le 8/08/2012 à 10:18
le principe de l'adresse dmz, c'est que toute connexion entrante qui n'est pas forwardée ailleurs est renvoyée dessus.
Un vpn pptp étant composé d'une connexion tcp sur le 1723 non cryptée et d'un tunnel GRE crypté, je pense que c'est le protocole GRE qui n'est pas forwardé.
Il faudrait vérifier, mais je suppose et espère que l' authentification se fait dans le tunnel crypté ;-)
PS:
le dernier post du lien que tu ne comprends pas bien expose un autre problème: le gars avait un double wan dont l'une des connexions était down mais était la route par défaut, il explique qu'il a modifié la route par défaut sur la seconde connexion, donc rien à voir avec toi.
Un vpn pptp étant composé d'une connexion tcp sur le 1723 non cryptée et d'un tunnel GRE crypté, je pense que c'est le protocole GRE qui n'est pas forwardé.
Il faudrait vérifier, mais je suppose et espère que l' authentification se fait dans le tunnel crypté ;-)
PS:
le dernier post du lien que tu ne comprends pas bien expose un autre problème: le gars avait un double wan dont l'une des connexions était down mais était la route par défaut, il explique qu'il a modifié la route par défaut sur la seconde connexion, donc rien à voir avec toi.