Question générale VPN et DNS - Windows & Software
Marsh Posté le 21-06-2006 à 10:48:33
Pourquoi tu veux modifier les DNS de la connexion Orange, c'est juste ceux utilisés par la connexion VPN qu'il faut modifier.
Marsh Posté le 21-06-2006 à 11:19:50
La connexion VPN (via soft remote) ne permet pas de gerer les dns à ma connaissance... c'est ca mon soucis.
Jusqu'a maintenant pour avoir accès à internet ET à notre réseau local j'avais un DNS privé en primaire et un dns de orange en secondaire.
Marsh Posté le 21-06-2006 à 11:25:03
Pims a écrit : La connexion VPN (via soft remote) ne permet pas de gerer les dns à ma connaissance... c'est ca mon soucis. |
Je connais pas, mais ce serait vraiment extremement étonnant
Son IP il la récupere comment ?
Citation : Jusqu'a maintenant pour avoir accès à internet ET à notre réseau local j'avais un DNS privé en primaire et un dns de orange en secondaire. |
Orange en secondaire ne sert a rien dans ton cas, si ton DNS privé n'est pas capable de résoudre les adresses sur le net tes clients n'auront pas acces au net : le DNS secondaire n'est pas interrogé si le 1er ne sait pas résoudre une adresse, mais uniquement si le 1er est injoignable.
Marsh Posté le 21-06-2006 à 11:30:19
El Pollo Diablo a écrit : Je connais pas, mais ce serait vraiment extremement étonnant
|
Via soft remote, j'attribue à chaque nomade une adresse IP virtuelle autorisé à rentrer sur notre réseau.
Mais le logiciel ne permet pas de rentrer des DNS dans la config...
Il y a bien une option (Virtual adapter) qui crée une connexion virtuelle correspondant au VPN mais le fait d'y enregistrer nos DNS privés ne fonctionne pas.
Pour les deux DNS effectivement, ca marche pas non plus comme ca, on est obligé d'y rentrer nos serveurs WINS à la place
Marsh Posté le 21-06-2006 à 11:33:29
Etudie en détail le fonctionnement de ton client VPN, parce que c'est sure qu'on peut lui configurer ça, c'est quand même la base de la base. Ou alors faut changer de client...
Marsh Posté le 21-06-2006 à 11:46:47
El Pollo Diablo a écrit : Je viens de jeter un coup d'oeil vite fait sur le guide de l'admin qu'on trouve ici, et ça a bien l'air d'etre possible et expliqué. |
Je regarde, si t'as raison honte à moi...
reste à voir la version que j'ai et qu'il décrivent...
Marsh Posté le 21-06-2006 à 12:12:18
Bon, appremment c'est vraiment fait pour marcher avec Sidewinder G2 leur produit serveur VPN si j'ai bien compris.
Toute la config IP est sencée etre fourni au client par le serveur... or nous ne fonctionnons pas comme cela...
Marsh Posté le 21-06-2006 à 12:19:22
En face c'est pas leur produit que tu as
Pourquoi tu utilises leur client alors ?
Marsh Posté le 21-06-2006 à 12:22:16
J'utilise un Arkoon, et Arkoon recommandent,utilisent et vendent ce client VPN...
Par contre je viens de voir que ma seule solution serait de faire du DHCP over IPSec mais ce client ne le support pas
Marsh Posté le 21-06-2006 à 12:27:52
Ca me parait quand même assez démentiel que quelque chose d'aussi basique ne soit pas prévu
Marsh Posté le 21-06-2006 à 12:29:27
El Pollo Diablo a écrit : Ca me parait quand même assez démentiel que quelque chose d'aussi basique ne soit pas prévu |
Et bien oui moi aussi
Dans notre ancien client SSH sentinel, c'était très bien geré.
Marsh Posté le 21-06-2006 à 12:33:39
ReplyMarsh Posté le 21-06-2006 à 12:37:43
El Pollo Diablo a écrit : Je crois qu'un coup de fil au support s'impose. |
C'est en cours mais je cherche de mon coté pour avoir toutes les cartes en main...
Marsh Posté le 21-06-2006 à 14:09:55
Voilà la réponse:
Il n'est pas actuellement possible de spécifier un serveur DNS ou WINS au niveau de Sofremot, vous avez la possibilité de créer un batch lors de la monté du vpn et changer le DNS avec ces commandes:
- netsh interface ip set dns [nom de l'interface] static [adresse IP du serveur DNS]
- netsh interface ip set wins [nom de l'interface] static [adresse IP du serveur WINS]
Marsh Posté le 21-06-2006 à 14:17:27
ReplyMarsh Posté le 21-06-2006 à 14:26:42
El Pollo Diablo a écrit : C'te blague |
Et bien avant j'utilisais SSH sentinel mais il n'est plus supporté avec XP SP2 ...
J'ai acheté ce client il y a qq mois car c'était le seul qu'ils proposaient... maintenant il en préconisent également un autre mais il faudrait que je rachete des licences... et surtout que je reconfigure tous mes nomades
Je vais tester la manière script artisanale
Ce que je n'arrive pas à comprendre, c'est comment font les autres clients... peut etre utilisent ils le client de base XP?
Marsh Posté le 21-06-2006 à 14:32:20
La je pourrais pas te dire, ça fait un moment que j'ai plus eu l'occasion de bosser avec de l'arkoon.
Marsh Posté le 21-06-2006 à 14:37:48
Ok,
Bon j'arrive pas à selectionner la bonne interface avec cette commande...
C'est vraiment de la bidouille, ca commence à me saouler un peu là... faire du VPN sans avoir accès a ses DNS interne c'est quand même abérant...
Marsh Posté le 22-06-2006 à 14:59:02
Punaise, impossible de m'en sortir
Rien a faire avec le client VPN et rien a faire avec l'outil Orange Business Everywhere.
En plus avec les forfaits illimités de Orange Business Everywhere il n'est possible de faire QUE du VPN !
C'est a dire qu'il faut absolument le DNS Interne... seulement à la connexion il récupère tjrts les DNS Orange...
Ca commence à me gaver là... je vais finir par utiliser un fichier Hosts
Marsh Posté le 22-06-2006 à 15:00:18
De toutes façons changer les DNS de la connexion ne resoudrait pas ton probleme, une fois le VPN monté y'a pas de raison qu'il les utilise.
Marsh Posté le 22-06-2006 à 15:09:26
El Pollo Diablo a écrit : De toutes façons changer les DNS de la connexion ne resoudrait pas ton probleme, une fois le VPN monté y'a pas de raison qu'il les utilise. |
Si car le soft Orange business everywhere créé en fait une connexion réseau.
Si je fais une copie de celle ci, que je change les DNS, je peux me connecter sans pb et ma résolution DNS fonctionne bien
Seulement je ne peux plus utiliser le soft Orange qui me permet de définir un proxy ect etc...
Marsh Posté le 28-06-2006 à 12:02:37
Hello,
Du nouveau... il n'y a pas de solution avec notre client VPN actuel ...
Je cherche donc un petit client VPN ipsec qui fasse ca comme il faut... ainsi que du nat traversal.
Vous avez des idées?
Des gratuits?
Marsh Posté le 21-06-2006 à 10:43:40
Hello à tous,
Voilà, j'aimerai bien avoir vos facon de faire sur un point un peu spécifique en matière de clients nomades.
Nous avons une 30aine de poste nomades: ceux ci se connectent à notre réseau via la solution Orange business everywhere (carte pcmcia avec carte sim) en GPRS, EDGE ou 3G.
Jusqu'ici tout va bien.
Cependant pour permettre un bon fonctionnement des clients sur notre réseau pendant qu'ils sont connectés en VPN, nous avons besoin de configurer NOS SERVEURS DNS internes et privés...
Seulement voilà les connexion de ce type: Business everywhere (ou autre GPRS) utilisent une connexion réseau à distance QU'IL N'EST PAS POSSIBLE de customiser. En effet si je rejoute nos DNS comme DNS preferrés, a chaque reconnexions, les dns sont de nouveaux les standard de orange.
Comment gerez vous cela car franchement j'ai vraiment pas envi d'avoir un fichier Hosts à gerer sur chaque nomade...
Merci
---------------
Life is like a box of chocolate you never know what you gonna get.