Tunnel VPN Windows XP derrière un routeur

Tunnel VPN Windows XP derrière un routeur - Windows & Software

Marsh Posté le 06-05-2006 à 15:23:52    

Bonjour,
 
Suite à mon problème au sujet d'un serveur de jeu Local/Publique, on m'a proposé de passer par une connexion VPN.
 
Voici la situation :
Sur le serveur de jeu, j'ai installé et configuré le serveur VPN de windows XP pro SP1.
Je peux créer une connexion VPN depuis mes ordis du réseau local sans aucun pb.
 
Le hic, c'est que je n'arrive pas à configurer le routeur (un bintec X2300) pour qu'il laisse passer les demandes de connexions provenants du net.
J'ai autorisé 3 pat :
- le port 1723 en tcp redirigé sur le serveur
- le port 1723 en gre     ''       ''   ''    ''
- le port 500 en udp      ''       ''   ''    ''
 
Le client publique reçoit 3 codes d'erreur : 628, 678, 721 et 800.
 
 
Si un spécialiste du VPN veut bien se donner la peine de me guider pour configurer ce routeur... je l'en remercie d'avance !


---------------
Marre des chaînes de mails ? Renvoyez ce lien à vos agresseurs !   .:|:.   Ce vieux rêve d'Icare...
Reply

Marsh Posté le 06-05-2006 à 15:23:52   

Reply

Marsh Posté le 06-05-2006 à 15:27:06    

non.
 
ISAKMP / UDP 500 est utilisé seulement si tu fais de l'ipsec.
 
gre ne contient pas de port, c'est un protocole porté par IP (protocole 47).
 
Est-ce bien un tunnel PPTP ? L2TP ?
 
Au niveau du client, le problème vient peut-être du choix des protocoles utilisés...

Reply

Marsh Posté le 06-05-2006 à 15:29:00    

Je suis, le clt! j'ai tenté en laissant els protocole en automatique, et j'ai els erreurs 800, 628 et 721, en fonction des manip de thefaboss.
- en paramétrant sur PPTP VPN, ça passe à l'erreur 678

Reply

Marsh Posté le 06-05-2006 à 15:33:13    

j'avais monté un tunnel PPTP avec un Cisco VPN concentrator 3000 en face d'un client Windows.
 
Dans les propriétés de la carte logique sous windows XP dans sécurité > Avancé > Paramètres si plusieurs protocoles étaient cochés, le tunnel ne montait jamais, si on en laissait qu'un seul ça fonctionnait.

Reply

Marsh Posté le 06-05-2006 à 15:44:13    

J'ai cherché quel était le protocol utilisé par windows, mais je n'ai pas trouvé :\
 
De quelle "carte logique" parles-tu ?


---------------
Marre des chaînes de mails ? Renvoyez ce lien à vos agresseurs !   .:|:.   Ce vieux rêve d'Icare...
Reply

Marsh Posté le 06-05-2006 à 15:44:25    

Dans mon cas, sont cochés (si j'y vais):
 - Autoriser el sprotocoles suivants:
        - Protocole Microsoft CHAP (MS-CHAP)
 
 - Protocole Microsoft CHAP Version2 (MS-CHAP v2)
 
Mais normalement, dans l'onglet sécurité, je suis sur:
  - (paramètres par défaut
  - exiger le cryptage des données (déconnexion sinon)

Reply

Marsh Posté le 06-05-2006 à 15:46:02    

perso avec le VPN 3000 de cisco, le MSCHAP v2 n'a jamais fonctionné, mais ça passait avec les autres.

Reply

Marsh Posté le 06-05-2006 à 15:47:07    

revealmap a écrit :

Dans mon cas, sont cochés (si j'y vais):
 - Autoriser el sprotocoles suivants:
        - Protocole Microsoft CHAP (MS-CHAP)
 
 - Protocole Microsoft CHAP Version2 (MS-CHAP v2)
 
Mais normalement, dans l'onglet sécurité, je suis sur:
  - (paramètres par défaut
  - exiger le cryptage des données (déconnexion sinon)

 


La carte logique c ma connexion vpn!
Le protocole utilisé pour le vpn (dans notre cas) est le PPTP, qui utilise la couche TCP/IP, et ça squatte le port 1723

Reply

Marsh Posté le 06-05-2006 à 15:48:37    

dreamer18 a écrit :

perso avec le VPN 3000 de cisco, le MSCHAP v2 n'a jamais fonctionné, mais ça passait avec les autres.


y a t-il des modifs à faire sur le serveur?

Reply

Marsh Posté le 06-05-2006 à 15:49:55    

Je viens de trouver ce menu dans la configuration du routeur.
http://www.faboss.info/hfr/bintec-gre.jpg
 
Je ne sais pas du tout comment le remplir et je ne sais pas si ça sert à rediriger les tunnels ou bien si ça en créé ?!?.


---------------
Marre des chaînes de mails ? Renvoyez ce lien à vos agresseurs !   .:|:.   Ce vieux rêve d'Icare...
Reply

Marsh Posté le 06-05-2006 à 15:49:55   

Reply

Marsh Posté le 06-05-2006 à 15:50:11    

test infructueux

Reply

Marsh Posté le 06-05-2006 à 15:51:02    

revealmap a écrit :

La carte logique c ma connexion vpn!
Le protocole utilisé pour le vpn (dans notre cas) est le PPTP, qui utilise la couche TCP/IP, et ça squatte le port 1723


 
Bon donc je vire la pat sur le port 500.


---------------
Marre des chaînes de mails ? Renvoyez ce lien à vos agresseurs !   .:|:.   Ce vieux rêve d'Icare...
Reply

Marsh Posté le 06-05-2006 à 15:55:15    

je précise qu'on a essayer d'établir une connexion en sens inverse, qui s'est très bien déroulée! (de mon côté juste un sagem 800).
 - Donc, le souci viendrais plutôt de la config de son Bintec X2300

Reply

Marsh Posté le 07-05-2006 à 08:59:54    

J'ai envoyé un mail au support bintec... j'suppose qu'ils répondront pas avant mardi :p
 
Mais si quelqu'un pouvait nous guider un peu ça serait sympa !


---------------
Marre des chaînes de mails ? Renvoyez ce lien à vos agresseurs !   .:|:.   Ce vieux rêve d'Icare...
Reply

Marsh Posté le 07-05-2006 à 19:56:39    

bien vu!
Personnellement, j'ai fait une recherche sur le web sur le bintec x2300... tout est en allemand... et aucun tutorial... c peut être du matériel tro pro et pas orienté frand public! ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed