Problème d'identification de panne Vpn routeur

Problème d'identification de panne Vpn routeur - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 18-02-2009 à 10:05:46    


Bonjour,
 
Nous avons un serveur VPN (RRAS sbs 2003) qui fonctionne sans souci depuis longtemps.
 
Depuis 1 semaine, un des clients a eu des soucis de connexion :
 
Avant de pouvoir se connecter, il devait relancer le client vpn 2 fois.
Au bout de 2 jours, plus possible de se connecter du tout (le client bloque sur la demande de mot de passe)
Pourtant, il était possible de se connecter à partir de plusieurs sites distants sans souci.
Aucun message dans les logs sur le SBS.
 
J'ai fait intervenir la société nous fourni l'internet et qui nous a fait l'installation.
Ils ont contrôlé les règle du pare feu sur le routeur (Zywall 2) du local et fait le test de connexion avec le pc en direct sur le net sans résultat.
 
La solution qui a fonctionné sur le moment : modifier l'adresse ip externe du local distant.
 
Leur explication : le routeur (linksys Wrt54GS) du site ou se trouve le serveur VPN ne route les réponses au bon client (nous avons 2 bureaux distants se trouvant sur le même réseau 83.173.x.x de ce fournisseur)
Pourtant quand le tech a examiné les trames ip, il y avait bien des échanges entre le client et le serveur.
 
Le lendemain, j'ai du modifier l'adresse du Wan du local distant (client) pour que cela fonctionne de nouveau.
 
Je me suis aperçu que le client peut se reconnecter après que j'ai rebooter le routeur (linksys Wrt54GS) du site ou se trouve le serveur VPN !
 
info :
De temps a autre le client a des coupures internet et doit rebooter son routeur.
Les routeurs sur les 2 sites sont à jour (firmware)
 
Vous avez une idée ?
 
Merci


Message édité par olivierlui le 18-02-2009 à 10:34:38
Reply

Marsh Posté le 18-02-2009 à 10:05:46   

Reply

Marsh Posté le 18-02-2009 à 10:38:08    

Tu peux faire un petit schema ce n'est pas evident de comprendre ta situation.

Reply

Marsh Posté le 18-02-2009 à 11:59:55    

http://img3.imageshack.us/img3/2407/reseauxk5.jpg[/url]


Message édité par olivierlui le 18-02-2009 à 13:40:53
Reply

Marsh Posté le 18-02-2009 à 16:41:25    

J'ai remplacer notre routeur et suis en phase de test....
 
A voir !

Reply

Marsh Posté le 18-02-2009 à 17:18:48    

Ou est le client qui pose problème ? Derrière le ZyWall 2?
Le client utilise quoi comme client pptp ?


Message édité par clockover le 18-02-2009 à 17:19:08
Reply

Marsh Posté le 19-02-2009 à 08:41:20    

Ou est le client qui pose problème ? Derrière le ZyWall 2?  
oui
 
 
Le client utilise quoi comme client pptp ?
Le client intégrer à win xp

Reply

Marsh Posté le 19-02-2009 à 10:09:03    

Tu as regarder ce qui passait sur ton lien 10.0.0.2 lorsque ton client lancait une connexion ?

Reply

Marsh Posté le 19-02-2009 à 11:10:44    

A priori , le remplacement du routeur sur le site du serveur vpn a résolu le problème.
Pourtant il ne faisait que du routage de port !!!!
 
Merci de votre aide.

Reply

Marsh Posté le 19-02-2009 à 13:23:42    

J'ai déjà vu du WRT54G boqué du PPTP après MAJ.
=> Firmware bugé: protocole GRE bloqué

Reply

Marsh Posté le 19-02-2009 à 13:58:09    

Oui, je pense à ça car j'ai fait la maj pour un autre souci il y a peu.
 
Pourtant ils ne m'ont rien dit chez Linksys !
 
Il me semble qu'il y a aussi des firmware non officiel mais pour l'entreprise.....

Reply

Marsh Posté le 19-02-2009 à 13:58:09   

Reply

Marsh Posté le 19-02-2009 à 16:31:21    

Il n'est pas  improbable qu'il y est un bug vpn dans leur dernier firmware linksys Wrt54GS.
La solution est de revenir à la précédente firmware.

Reply

Marsh Posté le 19-02-2009 à 17:00:34    

merci

Reply

Marsh Posté le 19-02-2009 à 18:24:48    

D'ou l'excellent conseil: quand ca marche on touche pas! :jap: ;)

Reply

Marsh Posté le 20-02-2009 à 15:10:43    

La dernière maj du firmware a été faite, sur conseil de Linksys, suite à un souci de routage que l'on ne pouvez plus modifier !!!

Reply

Marsh Posté le 21-02-2009 à 00:51:39    

Ils n'ont pas forcement connaissance de ton infrastructure complète ;).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed