une fois connecté par vpn quels qont les solutions?

une fois connecté par vpn quels qont les solutions? - Windows & Software

Marsh Posté le 07-04-2005 à 14:49:11    

Salut, je me suis monté un ptit serveur VPN, qui marche tout bien. Ma question est la suivante, une fois connecté, est il possible de vois les postes du réseau, comme sur un réseau normal? pour l'instant j'attaque les postes en \\@ip
 
Merci

Reply

Marsh Posté le 07-04-2005 à 14:49:11   

Reply

Marsh Posté le 07-04-2005 à 17:02:15    

Salut,
 
Si tu es sous Windows il me semble que les favoris réseaux & Co ne marchent pas quand tu es connecté en VPN. Donc je pense que tu n'as pas le choix.

Reply

Marsh Posté le 07-04-2005 à 17:28:03    

oui je suis sous windows, donc apriori pas de solutions, sais tu si sous os X il existe une soluce? pour l'instant je passe par se connecter au serveur , puis smb://@ip
 
thanks

Reply

Marsh Posté le 07-04-2005 à 17:31:54    

Heu tu cherches une méthode pour y accéder directement une fois que tu es connecté ou un truc qui te permette de lancer la connexion VPN puis d'y accéder dans la foulée ?

Reply

Marsh Posté le 08-04-2005 à 09:17:59    

une fois que je suis connecté, comment puis-je voir les postes qui sont dans mon réseau, autrement que par //@ip ??

Reply

Marsh Posté le 08-04-2005 à 20:33:22    

Hello!
 
Je viens, moi aussi de me monter un Vpn réseau à réseau via 2 ipcop 1.4
Tout fonctionne très bien, mais comme toi, je ne peux contacter mon serveur que par son ip. Etant donné que je possède un serveur de domaine sur chacun de mes réseaux distant, y'a a t'il un moyen de faire cohabiter les dns ?
 
Genre relation d'approbation ? (j'en ai entendu parlé, jamais pratiqué...)
 
Merci


---------------
---helvetik---
Reply

Marsh Posté le 11-04-2005 à 16:42:35    

oui relation d'approbation pour communiquer entre tes plusieurs domaines.
 
moi je suis en simple groupe de travail,quelqu'un sait si c possible de vois ses machines pour s'y connecter sans passer par \\..........
 
merci

Reply

Marsh Posté le 11-04-2005 à 17:04:22    

Si on route le netbios dans son VPN le voisinage réseau & co remarchent a peu pres, mais c'est franchement pas fait pour (déjà qu'en LAN ça a parfois du mal) et c'est nul niveau perfs.
Franchement déjà qu'en LAN je trouve ça limite point de vue intéret comme truc, en VPN c'est un peu n'importe quoi, faut savoir utiliser les outils appropriés (lecteurs réseau, DNS & co).

Reply

Marsh Posté le 11-04-2005 à 17:05:53    

Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face.

Reply

Marsh Posté le 12-04-2005 à 09:46:34    

ok, alors je vais me faire un scipt pour monter mes lecteurs réseaux, j'y avais pensé, mais je pensais qu'il y avait peut être mieux, en tout cas merci.
 
 
comment tu fais pour router le netbios ?

Reply

Marsh Posté le 12-04-2005 à 09:46:34   

Reply

Marsh Posté le 12-04-2005 à 10:40:06    

Les lecteurs réseaux c'est ce qu'il y a de plus pratique, meme en LAN.
 
Sinon pour le netbios ça dépend de ce que tu utilises pour faire ton VPN.

Reply

Marsh Posté le 12-04-2005 à 12:00:33    

ba c mon modem routeur, qui fait serveur vpn, je suis en pptp, et mes clients se connectent via un ptit utilitaire fournit par bewan, soit par l'outil vpn de mac os X

Reply

Marsh Posté le 12-04-2005 à 21:32:39    

El Pollo Diablo a écrit :

Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face.


Hello !  
 
Je vais essayer ca dès que j'ai une minutes. Merci pour l'info.
 
A+
 


---------------
---helvetik---
Reply

Marsh Posté le 13-04-2005 à 17:38:04    

router le netbios?

Reply

Marsh Posté le 13-04-2005 à 18:59:32    

Regarde dans les options de ton routeur, s'il peut gerer ça, l'option y sera en clair.

Reply

Marsh Posté le 14-04-2005 à 11:11:59    

a priori non ? dns dynamique?

Reply

Marsh Posté le 14-04-2005 à 11:12:14    

jai un bewan 6104

Reply

Marsh Posté le 14-04-2005 à 11:56:39    

Non rien a voir avec DNS dynamique.
De memoire le 6104 ne gère pas ça (et encore une fois c'est franchement pas un mal).

Reply

Marsh Posté le 15-04-2005 à 12:21:14    

y'a moyen d'activer le NetBios over tcp, ou alors d'utiliser un fichier LMhost ... Les bonnes vieilles méthode quoi... ;)
Ce week end j'aurai un peu de temps pour faire de test avec les dns. Je vous donnerai des nouvelles. A+

Reply

Marsh Posté le 15-04-2005 à 12:26:41    

Ca en permet pas d'explorer le réseau via l'explorateur d'ordinateur ça, ça permet juste de pouvoir utiliser les noms de machines a la place des IP.

Reply

Marsh Posté le 15-04-2005 à 12:46:01    

dans le 6104, il y a un paramétrage par défaut au niveau du firewall (paramétrage IP et firewall) dans la règle N° 1 qui bloque le Netbios sur les ports approprié. Si tu cliques sur cette règle tu accèdes à une interface où tu peux permettre le netbios de passer et cocher une case "dupliquer sur le LAN".. mais bon, comme le dit Pollo, c'est pas top-top de permettre ça, malgré la sécurité VPN.


Message édité par serveur le 15-04-2005 à 12:49:02
Reply

Marsh Posté le 15-04-2005 à 13:54:44    

ok, oui le fichier lmhost, jai deja mais c'est uniquement la résolution de noms.
 
Ok dc router le netbios constitue une faille de sécurité, mais elle est pas encapsulé par le vpn?

Reply

Marsh Posté le 15-04-2005 à 14:12:46    

ce n'est pas trop le problème que tu vas envoyer du data (ici ta requête à l'api) encapsulé dans le VPN, mais que tu permets au routeur de laisser des requêtes sur ces ports, car il s'agit là du firewall routeur, donc VPN ou NON...

Reply

Marsh Posté le 15-04-2005 à 17:55:20    

comme mon vpn est en dhcp, je peux activer le netbios que pour les adresses comprises dans mon dhcp non? ainsi le client se connecte il recoit une adresse dhcp et j'autorise le netbios que sur ces adresse la?

Reply

Marsh Posté le 16-04-2005 à 18:21:59    

El Pollo Diablo a écrit :

Sinon pour helvetik suffit de faire des zones DNS secondaires de chaque coté de ton VPN reprenant le contenu de la zone DNS principale d'en face.


 
Hello,
 
Alors,j'ai fait ce que tu as écris, mais y doit avoir un truc qui m'échappe...
Les 2 serveurs distant se voient (ping), mais le transfère de zone échoue...
 
Malheureusement, aucuns messages d'erreurs pour me mettre sur la voie à part la petite croix blanche sur rouge dans la console dns sur ma zone  [:urd] ...
Bref, je verrai ca la semaine prochaine..
A+


---------------
---helvetik---
Reply

Marsh Posté le 16-04-2005 à 20:46:20    

Sous Windows 2003, le routage Netbios est activé par défaut (pour info meme si ce n'est pas le matos que tu utilises).
 
Tu peux utiliser une réplication de serveur WINS

Reply

Marsh Posté le 16-04-2005 à 21:09:52    

Le voisinage reseau ne se base pas sur le DNS.
 
Je te conseillerai plutot d'utiliser la configuration de fichier lmhost sur chacun des postes ou bien encore de mettre un serveur wins sur chaque coté du reseau qui se répliqueront entre eux ;)

Reply

Marsh Posté le 16-04-2005 à 22:45:50    

Ca ne marchera pas miex avec du WINS/lmhost hein, le mecanisme de l'explorateur réseau n'est pas directement lié a la présence ou non d'un systeme de résolution de nom (et le WINS c'est que la version MS "reinventons la roue, mais en carré voir si ca marche mieux" du DNS).

Reply

Marsh Posté le 16-04-2005 à 22:55:09    

El Pollo Diablo, je t'invite a faire le test ;)
 
le service explorateur windows se base sur les noms de machine et non les noms FQDN.

Reply

Marsh Posté le 16-04-2005 à 23:03:20    

Oui, mais :
1- ca peut tres bien marcher sans.
2- c'est pas ça qui va changer grand chose si ça passe au travers d'un VPN.

Reply

Marsh Posté le 16-04-2005 à 23:36:00    

J'ai déjà fait le test sur plusieurs sites relié par VPN. Ce qui marche le mieux c'est le proxy NBT de Windows 2003 Server.
C'est le premier système qui m'a permis d'étendre le voisinage réseau.

Reply

Marsh Posté le 18-04-2005 à 01:05:46    

finallement en clair, peut on se connecter a un server VPN a part \\ip ?
 
et ya til moyen d'optimiser la connexion? parce que la, malgré un sever qui upload a 100ko/s, les dossiers saffichent super lentement  :(

Reply

Marsh Posté le 18-04-2005 à 01:53:22    

Gillex a écrit :

finallement en clair, peut on se connecter a un server VPN a part \\ip ?


 
Avec un systeme de résolution de nom tu peux utiliser les noms plutot que les IP.
Pour le voisinage réseau faut du routage netbios, mais bon si tu te plains déjà de la lenteur c'est pas ca qui va arranger les choses pour un interet quasi exclusivement cosmetique.
 

Citation :

et ya til moyen d'optimiser la connexion? parce que la, malgré un sever qui upload a 100ko/s, les dossiers saffichent super lentement  :(


 
C'est pas "malgré que" c'est "a cause de", 100ko/s en up ca peut sembler pas mal pour de l'upload sur le net, pour du réseau c'est lent (surtout que le VPN en lui même prend déjà une partie de la bande passante).
Si tu veux faire du transfert de fichier du FTP c'est plus adapté que le mecanisme réseau Microsoft, si c'est pour bosser a distance sur les fichiers, faudrait peut etre penser a une solution genre TSE etc... Bref faudrait déjà voir a quoi te sert ce VPN.

Reply

Marsh Posté le 18-04-2005 à 14:07:19    

le vpn me servirait pour bosser sur des fichiers a distance.
 
(c koi tse?)


Message édité par Gillex le 18-04-2005 à 14:07:41
Reply

Marsh Posté le 18-04-2005 à 14:20:20    

Terminal Server, present dans les versions serveur de windows 2k/2k3 et dans Windows XP Pro en version limitée sous le nom d'acces bureau a distance.
 
En gros plutot que de bosser directement sur les fichier, tu te connectes en mode terminal sur la machine distante, et tu peux bosser dessus comme si tu la controlais a distance. L'avantage c'est que plutot que d'avoir a transferer les fichiers et tous le traffic réseau, il n'y a plus que les infos envoyés par ton clavier et ta souris dans un sens et l'image du PC distant dans l'autre qui circulent.

Reply

Marsh Posté le 18-04-2005 à 14:32:53    

ah ok,c une bureau a distance ;)
 
merci

Reply

Marsh Posté le 18-04-2005 à 22:47:02    

Gillex a écrit :

ah ok,c une bureau a distance ;)
 
merci


Aaah, un serial killer...  
 
[:aloy]  
 
 
 
 
 [:dehors2]

Reply

Marsh Posté le 18-04-2005 à 22:51:40    

helvetik a écrit :

Aaah, un serial killer...  


 
sarah conor?

Reply

Marsh Posté le 19-04-2005 à 17:17:32    

le routage netbios ralentit considérablement, ?
 
ah et vous m'avez pas repondu, si je route le netbios ka ma plage dip dhcp que jobtiens par connection vpn, ma securité reste bonne non?

Reply

Marsh Posté le 19-04-2005 à 20:08:01    

le wins est plus léger mais bon,j'abandonne :D

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed