IPSEC L2TP avec certificat - Win NT/2K/XP - Windows & Software
MarshPosté le 23-01-2008 à 23:10:18
Bonsoir
j'explique ma situation : je possède un serveur Web (W2K3) dans une DMZ sur lequel j'aimerai me conecter en VPN. Avec le protocole PPTP tout fonctionne parfaitement. J'aimerai maintenant mettre en place un VPN L2TP IPSEC avec un certificat et non une clé partagé.
Voici d'après les tuto que j'ai pu lire sur internet les différentes étapes de ma mise en place : Au niveau du :
Serveur Web : - installation service accès distant / VPN - mise en place du pool IP - niveau sécurité : juste sélectionné le protocole EAP qui gère les certificat et carte à puce. - j'ai installer IIS - Installation du service de certificat - création du certificat de l'autorité de certification
Client - demande de certificat : http://serveurweb/certsrv - installation du certificat - création connection VPN - au niveau sécurité : - niveau de cryptage maximal - Protocole EAP ou j'ai choisi les certificat et carte à puce - j'ai coché " utilisaer un certificat" - j'ai sélectionné le certiticat obtenu par l'autorité - dans gestion réseau de la connection VPN j'ai choisi L2TP /IPSEC
Au niveau de la trame IP voici la seul trame : 146 52.946994 192.168.0.10 86.XXX.XX.XXX L2TP Control Message - SCCRQ (tunnel id=0, session id=0)
J'essai par la suite de me connecter, et ca reste bloquer sur connection. Donc ce n'est même pas un problème de certificat.
help me please. bonne soirée
Message édité par scarabaeus le 23-01-2008 à 23:26:07
Marsh Posté le 23-01-2008 à 23:10:18
Bonsoir
j'explique ma situation :
je possède un serveur Web (W2K3) dans une DMZ sur lequel j'aimerai me conecter en VPN.
Avec le protocole PPTP tout fonctionne parfaitement.
J'aimerai maintenant mettre en place un VPN L2TP IPSEC avec un certificat et non une clé partagé.
Voici d'après les tuto que j'ai pu lire sur internet les différentes étapes de ma mise en place :
Au niveau du :
Serveur Web :
- installation service accès distant / VPN
- mise en place du pool IP
- niveau sécurité : juste sélectionné le protocole EAP qui gère les certificat et carte à puce.
- j'ai installer IIS
- Installation du service de certificat
- création du certificat de l'autorité de certification
Client
- demande de certificat : http://serveurweb/certsrv
- installation du certificat
- création connection VPN
- au niveau sécurité :
- niveau de cryptage maximal
- Protocole EAP ou j'ai choisi les certificat et carte à puce
- j'ai coché " utilisaer un certificat"
- j'ai sélectionné le certiticat obtenu par l'autorité
- dans gestion réseau de la connection VPN j'ai choisi L2TP /IPSEC
Au niveau de la trame IP voici la seul trame :
146 52.946994 192.168.0.10 86.XXX.XX.XXX L2TP Control Message - SCCRQ (tunnel id=0, session id=0)
J'essai par la suite de me connecter, et ca reste bloquer sur connection.
Donc ce n'est même pas un problème de certificat.
help me please.
bonne soirée
Message édité par scarabaeus le 23-01-2008 à 23:26:07