Accès rep partagé impossible en VPN - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 14-01-2011 à 11:16:54
tu as essayé DOMAINE\Nom d'utilisateur
normalement vu que tu es dans le domaine ça devrait le faire mais bon...
et si tu essaye d'y accéder avec \\adresse_ip
?
Marsh Posté le 14-01-2011 à 12:27:13
en faite quand je fais :
\\adresse_ip : j'ai une fenêtre d'authentification qui apparait. L'utilisateur saisie son loggin et mot de passe et la ca ne marche pas.
DOMAINE\utilisateur ne fonctionne pas non plus j'ai deja essayé.
Merci quand même d'autre solution ,
Marsh Posté le 14-01-2011 à 12:38:02
t'es sur des identifiants ?
t'as tenté sous la forme "utilisateur@domaine.extension" ?
Marsh Posté le 14-01-2011 à 13:24:12
Oui sur de mes identifiants à 200 % .
J'ai également tenté avec utilisateur@domaine sans succès.
Ca fait plusieurs jours que je suis dessus la j'essaie de voir si c'est pas un problème lié au controleur de domaine. en effet nous avons changé il y a peu de temps le controleur de domaine qui était avant en Windows NT.
Le truc c'est qu'on a pas mis de GPO en place encore. On a laissé la config par défaut.
Marsh Posté le 14-01-2011 à 16:38:52
as-tu essayé de monter un drive avec un compte local du serveur de partage ? (si il y en a un).
lorsque ton vpn est actif, as-tu les infos de dns renseignées correctement ? (ie est-ce que tu peux faire un ping vers le nom du serveur ) ?
as-tu fait une trace réseau côté client et côté serveur pour voir si éventuellement il n'y a pas un port bloqué par le vpn ?
Marsh Posté le 14-01-2011 à 16:41:50
Salut,
Qui fait ton VPN , un routeur ou ton Microsoft.
Car en general lorsque tu creer un VPn sur un routeur il se peut q'un filtrage soit activé donc pas tout les ports sont transmis sur le VPN, donc verifie par une sonde ou autre ou dans les logs de ton routeur , que le paquet , il me semble sur le port 135 soit bien transmis.
si tu utilises un routeur
Marsh Posté le 14-01-2011 à 16:43:38
si c'est ton microsoft verifie la table route de ton microsoft , qu'il sache ou rediriger les paquets.
tiens nous au courant.
Marsh Posté le 14-01-2011 à 17:01:01
sur lequel serveur veux-tu que je regarde la table de routage (via la commande
Les deux serveurs Microsoft sont dans le mêm réseau et ont tous les 2 la même passerelle : l'adresse IP du routeur qui me permet d'avoir accès à internet.
table de routage du serveur de fichier :
Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique
0.0.0.0 0.0.0.0 IP_passerelle IP_serveur_fichier 20
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
table de routage du contrôleur de domaine :
Destination réseau Masque réseau Adr. passerelle Adr. interface Métrique
0.0.0.0 0.0.0.0 IP_passerelle IP-PDC 20
127.0.0.0 255.0.0.0 on-link 127.0.0.1 306
J'arrive très bien à aller sur le web avec les deux serveur je ne pense donc pas que le problème vienne de la table de routage des serveurs
Marsh Posté le 14-01-2011 à 17:12:14
une derniere question sur ton poste Windows xp le parfeux est bien desactivé
Marsh Posté le 17-01-2011 à 09:13:56
Non, mais pas besoin c'est le poste qui cherche a avoir au serveur de fichier donc pas besoin de désactiver le pare-feu sur le poste client.
Marsh Posté le 17-01-2011 à 14:17:56
mefie toi tout de meme , car il y a des envoies et receptions dans les 2 sens et meme si c'est ton poste qui cherche a accéder au partage , pour l'affichage des repertoire il faut bien que l'information te revienne,
regarde pour un serveur FTP actif passif c,est le meme principe.
sinon tout les parefeux serais de vrai trou de securité si il suffirait juste de lancer une connexion pour que ca fonctionne dans les 2 sens.
mais bon c'est vrai q'un ptit coup d'analyse avec un sniffer comme wireshark qui est gratuit et ton probleme pourrait etre résolus trés rapidement
Marsh Posté le 17-01-2011 à 19:04:24
J'ai désactiver le pare-feu du serveur de fichier et du poste sous XP. Aucun changement a signalé.
Marsh Posté le 28-01-2011 à 13:25:42
ReplyMarsh Posté le 12-08-2013 à 11:15:41
Bonjour.
Je ressors des archives car j'ai exactement le même problème.
Avez-vous trouvé une solution?
Merci d'avance.
Marsh Posté le 12-08-2013 à 17:54:56
Bonne nouvelle.
J'ai trouvé grâce au forum Microsoft qui a répondu rapidement.
J'ai crée 2 clés de registe :
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters]
"MaxTokenSize"=dword:00010000
"MaxPacketSize"=dword:00000001
Car le nombre de packet pour Kerberos est limité.
Apres redémarrage plus de problème.
Merci
Marsh Posté le 14-01-2011 à 10:54:49
Bonjour,
Je possède un PC sous Windows XP, un serveur de domaine sous Windows serveur 2008R2 (64 bits), mais également un serveur de fichier sous Windows serveur 2003 (32 bits).
Lorsque mon PC sous Windows XP est dans le lan je n'ai aucun problème pour accéder aux répertoires partagés de mon serveur de fichier tout fonctionne correctement.
J'ai besoin de temps en temps d'accéder à mon serveur de fichier en VPN. Quand j'accède en VPN mon PC sous XP est logué avec un compte du domaine (du serveur 2008R2). La connexion VPN se fait correctement. par contre une fois que j'essaie d'accéder à un répertoire partagé du serveur de fichier j'ai une fenêtre de loggin qui apparaît j'ai beau saisir mon login et mot de passe mais cela ne fonctionne pas. J'arrive pourtant a pinguer le serveur de fichier. Quelqu'un a-t-il déjà rencontré ce genre de problème ?
merci de m'aider j'ai un besoin urgent de résoudre ce problème