Aide sur vpn

Résolu
infojoy Messages postés 2 Date d'inscription   Statut Membre Dernière intervention   -  
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour à tous,
Voilà, je voudrais donner acces à quelques utilisateurs (qui sont dans une autre societe) à mon serveur.
les acces internet sont des plus classiques (style freebox, neufbox et compagnie).

le serveur est en windows serveur2003, et j'ai declare sur dyndns un domaine pour avoir un semblant d'ip fixe.
les utilisateur ping correctement mon adresse.
dans ma neufbox (section nat/pat) j'ai rajouter le port 1723, 1701 et le 3389 vers mon ip fixe local du serveur

dans mes connexions réseaux j'ai autorisé les connexions vpn et un de mes utilisateur essaye de se connecter sur mon serveur mais le message erreur 721 apparaît

merci d'avance
A voir également:

4 réponses

mimixng Messages postés 73 Date d'inscription   Statut Membre Dernière intervention   4
 
Oups... ne laisse pas le port 3389 terminal server ouvert, il est souvent scanné sur le net...

Sinon, tu as plus de détails sur le message d'erreur ?? A priori l'erreur que tu indiques montre que le protocole GRE serait filtré...

Je ne suis pas persuadé qu'une Neufbox soit capable de faire du NAT sur un VPN entrant PPTP...
0
abasou Messages postés 79 Date d'inscription   Statut Membre Dernière intervention   2
 
tu la ajouter a ton domaine
0
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   14 183
 
salut,
si le vpn est pptp , il faut aussi forwarder le protocole ip GRE (47) vers le serveur .
si la 9bosque ne permet pas de forwarder un protocole ip , il faut la mettre en vpn passthrought , si elle n'a pas de paramètre vpn passthrought, il faut mettre ton serveur en DMZ dedans (tout ce qui est inconnu est envoyé vers le serveur alors : il doit avoir un très bon firewall qui bloque , surtout les ports microsoft : 445,139, 137,138 et donc reconfigurer le vpn dedans.....)
0
infojoy Messages postés 2 Date d'inscription   Statut Membre Dernière intervention  
 
Merci de vos reponses rapide a tous les 3

je viens de rajouter le 47 et virer le 3389

je teste ca demain et vous redis

y a pas mal de couche tard a premiere vue !!!

je comprend pas le "tu la ajouter a ton domaine" d'abasou


a+
0
brupala Messages postés 112052 Date d'inscription   Statut Membre Dernière intervention   14 183
 
le 47 n'est pas un port , c'est un protocole, ce n'est pas la même chose dans les stacks ip : c'est du même niveau que icmp, tcp, udp ... ESP et AH pour ipsec .
peut de routeurs permettent de forwarder le protocole que l'on veut .
0