Accès rep partagé impossible en VPN

Accès rep partagé impossible en VPN - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 14-01-2011 à 10:54:49    

Bonjour,
 
   Je possède un PC sous Windows XP, un serveur de domaine sous Windows serveur 2008R2 (64 bits), mais également un serveur de fichier sous Windows serveur 2003 (32 bits).  
 
   Lorsque mon PC sous Windows XP est dans le lan je n'ai aucun problème pour accéder aux répertoires partagés de mon serveur de fichier tout fonctionne correctement.
 
   J'ai besoin de temps en temps d'accéder à mon serveur de fichier en VPN. Quand j'accède en VPN mon PC sous XP est logué avec un compte du domaine (du serveur 2008R2). La connexion VPN se fait correctement. par contre une fois que j'essaie d'accéder à un répertoire partagé du serveur de fichier j'ai une fenêtre de loggin qui apparaît j'ai beau saisir mon login et mot de passe mais cela ne fonctionne pas. J'arrive pourtant a pinguer le serveur de fichier. Quelqu'un a-t-il déjà rencontré ce genre de problème ?
 
merci de m'aider j'ai un besoin urgent de résoudre ce problème

Reply

Marsh Posté le 14-01-2011 à 10:54:49   

Reply

Marsh Posté le 14-01-2011 à 11:16:54    

tu as essayé DOMAINE\Nom d'utilisateur
 
normalement vu que tu es dans le domaine ça devrait le faire mais bon...
 
 
et si tu essaye d'y accéder avec \\adresse_ip
 
?

Reply

Marsh Posté le 14-01-2011 à 12:27:13    

en faite quand je fais :
\\adresse_ip : j'ai une fenêtre d'authentification qui apparait. L'utilisateur saisie son loggin et mot de passe et la ca ne marche pas.
DOMAINE\utilisateur ne fonctionne pas non plus j'ai deja essayé.
 
Merci quand même d'autre solution ,

Reply

Marsh Posté le 14-01-2011 à 12:38:02    

t'es sur des identifiants ?
t'as tenté sous la forme "utilisateur@domaine.extension" ?

Reply

Marsh Posté le 14-01-2011 à 13:24:12    

Oui sur de mes identifiants à 200 % .
J'ai également tenté avec utilisateur@domaine sans succès.
Ca fait plusieurs jours que je suis dessus la j'essaie de voir si c'est pas un problème lié au controleur de domaine. en effet nous avons changé il y a peu de temps le controleur de domaine qui était avant en Windows NT.
Le truc c'est qu'on a pas mis de GPO en place encore. On a laissé la config par défaut.

Reply

Marsh Posté le 14-01-2011 à 16:38:52    

as-tu essayé de monter un drive avec un compte local du serveur de partage ? (si il y en a un).  
 
lorsque ton vpn est actif, as-tu les infos de dns renseignées correctement ? (ie est-ce que tu peux faire un ping vers le nom du serveur ) ?  
 
as-tu fait une trace réseau côté client et côté serveur pour voir si éventuellement il n'y a pas un port bloqué par le vpn ?  
 

Reply

Marsh Posté le 14-01-2011 à 16:41:50    

Salut,
Qui fait ton VPN , un routeur ou ton Microsoft.
Car en general lorsque tu creer un VPn sur un routeur il se peut q'un filtrage soit activé donc pas tout les ports sont transmis sur le VPN, donc verifie par une sonde ou autre ou dans les logs de ton routeur , que le paquet , il me semble sur le port 135 soit bien transmis.
 
si tu utilises un routeur

Reply

Marsh Posté le 14-01-2011 à 16:43:38    

si c'est ton microsoft verifie la table route de ton microsoft , qu'il sache ou rediriger les paquets.
tiens nous au courant.

Reply

Marsh Posté le 14-01-2011 à 17:01:01    

sur lequel serveur veux-tu que je regarde la table de routage (via la commande  
 
Les deux serveurs Microsoft sont dans le mêm réseau et ont tous les 2 la même passerelle : l'adresse IP du routeur qui me permet d'avoir accès à internet.  
 
table de routage du serveur de fichier :
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0   IP_passerelle   IP_serveur_fichier     20
        127.0.0.0        255.0.0.0        127.0.0.1        127.0.0.1      1
 
table de routage du contrôleur de domaine :  
Destination réseau    Masque réseau  Adr. passerelle   Adr. interface Métrique
          0.0.0.0          0.0.0.0   IP_passerelle   IP-PDC     20
        127.0.0.0        255.0.0.0        on-link      127.0.0.1      306
 
J'arrive très bien à aller sur le web avec les deux serveur je ne pense donc pas que le problème vienne de la table de routage des serveurs
 

Reply

Marsh Posté le 14-01-2011 à 17:12:14    

une derniere question sur ton poste Windows xp le parfeux est bien desactivé

Reply

Marsh Posté le 14-01-2011 à 17:12:14   

Reply

Marsh Posté le 17-01-2011 à 09:13:56    

Non, mais pas besoin c'est le poste qui cherche a avoir au serveur de fichier donc pas besoin de désactiver le pare-feu sur le poste client.

Reply

Marsh Posté le 17-01-2011 à 14:17:56    

mefie toi tout de meme , car il y a des envoies et receptions dans les 2 sens et meme si c'est ton poste qui cherche a accéder au partage , pour l'affichage des repertoire il faut bien que l'information te revienne,
 
regarde pour un serveur FTP actif passif c,est le meme principe.
 
sinon tout les parefeux serais de vrai trou de securité si il suffirait juste de lancer une connexion pour que ca fonctionne dans les 2 sens.
 
mais bon c'est vrai q'un ptit coup d'analyse avec un sniffer comme  wireshark qui est gratuit et ton probleme pourrait etre résolus trés rapidement

Reply

Marsh Posté le 17-01-2011 à 19:04:24    

J'ai désactiver le pare-feu du serveur de fichier et du poste sous XP. Aucun changement a signalé.

Reply

Marsh Posté le 21-01-2011 à 14:01:27    

pas d'autre idée ??

Reply

Marsh Posté le 28-01-2011 à 13:25:42    

:hello:
 
Ton Serveur de fichier est il bien intrégré au domaine ?


---------------
StatsBOINC
Reply

Marsh Posté le 02-02-2011 à 09:54:24    

Oui, avec tous les droits qui vont correctement

Reply

Marsh Posté le 12-08-2013 à 11:15:41    

Bonjour.
Je ressors des archives car j'ai exactement le même problème. :fou:  
Avez-vous trouvé une solution?
 
Merci d'avance.

Reply

Marsh Posté le 12-08-2013 à 17:54:56    

Bonne nouvelle.
J'ai trouvé grâce au forum Microsoft qui a répondu rapidement.
 
J'ai crée 2 clés de registe :
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters]
"MaxTokenSize"=dword:00010000
"MaxPacketSize"=dword:00000001
 
Car le nombre de packet pour Kerberos est limité.
 
Apres redémarrage plus de problème.
 
Merci :bounce:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed