[freebox+vpn sous windowsxp]

Fermé
Brouck - 7 févr. 2007 à 19:19
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 avril 2024 - 21 nov. 2008 à 13:23
bonjour,

J'ai mis en place un client VPN sous windows xp derrière une freeboxv4,
j'ai une erreur 633 lorsque j'essaie de me connecter au serveur vpn en distant.

Je souhaite savoir si il faut ouvrir les ports 1723, 47 et 500 ( ou d'autre)
sur la freebox et comment les ouvrir afin que le client puisse se connecter au serveur.

Le free est bien en routeur, j'ai donné une ip fixe sur le client et le serveur.

L'ip du serveur est en DMZ.

Merci de m'aider
A voir également:

1 réponse

brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 avril 2024 13 620
8 févr. 2007 à 00:29
salut,
si tu as mis ton serveur vpn en dmz de la fbx, elle n'intervient pratiquement plus dans la connexion, par contre , si c'est ainsi tu dois avoir un bon firewall sur le serveur et c'est peut-etre lui qui coince.
Laisses le serveur en dmz , tu n'auras rien à forwarder de particulier pour lui.
aussi, si le vpn pptp utilise bien le port 1723 pour se connecter, par contre il utilise le protocole ip 47 (GRE) pour le transfert des informations cryptées. on ne peut pas forwarder de protocole sur la fbx , uniquement des ports tcp ou udp.
le protocole est une couche au dessus du port: GRE est au niveau de ICMP, TCP, UDP, ESP,AH ....
le port 500 tcp, mais surtout udp est isakmp / ike , il n'est pas utilisé par le vpn pptp, uniquement pour les vpn ipsec pour la négociation des paramètres de cryptage, donc dans ton cas, il ne sert à rien de le forwarder.
mais il semble que l'erreur 633 indique plus un problème de configuration client .
voir (merci dje dje) : https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/networking/error-633-the-modem-is-already-in-use-vpn
0
Salut à tous ceux qui parcourerons ce poste,

il faut arréter de dire n'importe quoi si l'on ne connais pas, il n'y a aucun port a forwarder ou de DMZ à mettre !
il sufiit de décocher "voulez vous activer ce service" dans la partie configuration routeur de la freebox, cela à pour effet de la passer en mode bridge !
aprés la machine que vous avez mis derrière Soho ou autre matériel à partir du moment ou celui peux prendre l'adresse mac de la free fonctionne sans problème!

voili voilà
0
brupala Messages postés 109448 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 24 avril 2024 13 620 > phildu78
21 nov. 2008 à 13:23
bien sûr,
mais alors la connexion n'est plus partagée :
il faut rajouter un autre routeur derrière ou bien un firewall gérant la NAT pour partager la connexion entre plusieurs machines , alors que la fbx en mode routeur le fait très bien .
0