ouverture port pour un VPN

ouverture port pour un VPN - Windows & Software

Marsh Posté le 30-08-2005 à 23:10:20    

Bonjour,
 
Voici mon soucis : mon test est fait a partir de 3 postes
- PC1 : moi, XP famili, serveur VPN
- PC2 : sur le même réseau (LAN), client VPN
- PC3 : ailleurs sur le net, client VPN
 
J'utilise un routeur DLINK DSL-G604T (voir ci dessous), j'ai config mon firewall Mcafee.
 
- test 1 : connextion entre PC1 et PC2 : ok
- test 2 : connexion entre PC1 et PC3 : echec (numéro 800)
- test 3 : telnet depuis le PC2 vers le PC1 sur le port 1723 : ok
- test 4 : telnet depuis le PC3 vers le PC1 sur le port 1723 : echec
 
Pour le routeur j'a ouvert les ports 1723 et 47 TCP (en fait TCP et UDP) et fait du port forwarding sur ces ports pour rerouter les accès des ces port de mon IP public vers mon IP privé. capture ci-dessous (je sais qu'il y a 2 règles en trop mais j'avais la flemme de réfléchir a port destinnation/source  :pt1cable: ).
 
Avez-vous une idée pour réussir a connecté mon PC3 à mon PC1 ?
merci d'avance  :)  
http://www.coinpcweb.com/tigre/divers/captures/PF.JPG
http://www.coinpcweb.com/tigre/divers/captures/filter.JPG

Reply

Marsh Posté le 30-08-2005 à 23:10:20   

Reply

Marsh Posté le 31-08-2005 à 07:35:56    

Pour que le flux VPN passe il faut selon le protocol utilisé
 
Que ton Dlink soit VPNPAssthrough.
 
Que le client soit derriere un NAT qui soit VPNPassthrough

Reply

Marsh Posté le 31-08-2005 à 07:36:52    

Reply

Marsh Posté le 31-08-2005 à 07:44:18    

Citation :

You cannot connect to the PPTP-based VPN server with your DSL modem. Configure the DSL modem to pass TCP port 1723 and IP protocol 47 (most cannot by default). This must occur before a PPTP connection can be established. Some DSL modems refer to this as PPTP passthrough.


 
donc ce que j'ai fait c'est rendre mon routeur passtrought PPTP nan ?
 

Citation :

You cannot connect to the L2TP-based VPN server with your DSL modem. Configure the DSL modem to pass UDP port 500 and IP protocol 50 (most cannot by default). This must occur before an IPSec SA can be established.


 
est-je besoin d'ouvrir ces ports la ? je me suis simplement référé à cette procédure http://www.commentcamarche.net/pratique/vpn-xp.php3

Reply

Marsh Posté le 31-08-2005 à 07:45:38    

Il faut ouvrir les ports et vérifier si ton routeur est ou pas VPNPasstrought.
 
S'il ne l'est pas, il n'y a qu'un nouveau firmware pour ajouter cette fonctionnalité.

Reply

Marsh Posté le 31-08-2005 à 16:09:49    

Jef34 a écrit :

Il faut ouvrir les ports et vérifier si ton routeur est ou pas VPNPasstrought.
 
S'il ne l'est pas, il n'y a qu'un nouveau firmware pour ajouter cette fonctionnalité.


 
Ok, merci pour ta réponse, je m'occupe de ca ce soir :P

Reply

Marsh Posté le 31-08-2005 à 16:26:23    

STigrou a écrit :

Ok, merci pour ta réponse, je m'occupe de ca ce soir :P


 
Bon déjà "Virtual Private Network (VPN) pass-through supporté" -> ca vient du site de dlink france . Je vais vérifier la version de mon firmware .... De toute façon je vais reconfigurer mon routeur .... ma copine a eu un problème de connexion internet, a appelé club-internet et le gentil monsieur lui a dit "appuyé sur le bouton dérrière" et une fois cela fait "voila, votre routeur a été remis avec les paramètres d'usine, reconfigurez et recontactez-nous si ca ne marche toujours pas"  :pt1cable:

Reply

Marsh Posté le 31-08-2005 à 19:26:06    

Nan ca ne change pas ..... j'ai fait un test : j'ai ouvert le port 3389 et dirigé vers le PC2 avec lequel j'ai l'habitude de faire du TSE et même chose : en local ok et a distance rien .... je ne comprends pas pkoi je n'arrive pas ouvrir ces ports .....
coté firmware j'ai déjà le dernier ...

Reply

Marsh Posté le 31-08-2005 à 19:30:00    

par contre en comparant ma capture et la page 14 de ce ( ftp://ftp.dlink.fr/Adsl/DSL-G604T [...] anc%E9.pdf ) manuel je me dit qu'il y a un truc car c'est pas la même présentation .... je vais qd même remettre a jour mon firmware :-)

Reply

Marsh Posté le 31-08-2005 à 19:39:34    

STigrou a écrit :

par contre en comparant ma capture et la page 14 de ce ( ftp://ftp.dlink.fr/Adsl/DSL-G604T [...] anc%E9.pdf ) manuel je me dit qu'il y a un truc car c'est pas la même présentation .... je vais qd même remettre a jour mon firmware :-)


 
Ouais, c'est la première chose à faire.

Reply

Marsh Posté le 31-08-2005 à 19:39:34   

Reply

Marsh Posté le 03-09-2005 à 15:07:47    

Bon, en fait le dernier firemware proposé par dlink est plus ancien que celui que j'ai.... je l'ai qd même mis .... j'ai configuré (cf capture ci-dessous).
 
ca ne marche toujours pas !!! J'ai fait un test sur le site http://check.sdv.fr/ et voila ce qu'il me répond :
 

Citation :

Aucun port ne semble ouvert sur votre machine.
Votre securité est excellente.


 
Je vais essayé sinon de placer mon poste en DMZ voir ....
 
http://www.coinpcweb.com/tigre/divers/captures/pf2.jpg
http://www.coinpcweb.com/tigre/divers/captures/ca.jpg
http://www.coinpcweb.com/tigre/divers/captures/filt.jpg
http://www.coinpcweb.com/tigre/divers/captures/secu.jpg

Reply

Marsh Posté le 03-09-2005 à 19:35:03    

Je te conseille  
Shield UP
https://www.grc.com/x/ne.dll?bh0bkyd2
 
sur lequel tu peux choisir de scanner un port particulier

Reply

Marsh Posté le 04-09-2005 à 20:17:16    

Rien a faire : mon réseau est une vrai forteresse ...... le problème c'est que je ne peux même pas y entrer  :kaola:  
 
La j'ai tester en mettant une DMZ .... rien a faire  :??:  

Reply

Marsh Posté le 04-09-2005 à 20:29:34    

Comme je te disais, si ton routeur n'est pas VPN Passthrough, ca ne passera pas.
Le routeur détruit les informations de cryptage et de vérification.

Reply

Marsh Posté le 04-09-2005 à 21:09:52    

Ouai mais il l'est  :pt1cable:  
et dans les options il propose le port forwarding et le contrôle d'accès pr le VPN  :pt1cable:  
 
J'vais essayé d'unprunter un routeur au boulot pour test ...

Reply

Marsh Posté le 04-09-2005 à 21:11:35    

L2TP ou PPTP ?

Reply

Marsh Posté le 04-09-2005 à 21:43:46    

les 2 . jette un coup d'oeil sur les captures au dessus voir si ca te parrait anormale eventuellement

Reply

Marsh Posté le 07-09-2005 à 19:04:08    

Réponse de Dlink d'après mes captures :  
 
Votre DSL-G604T est correctement configuré pour laisser passer le flux VPN.
Nous vous conseillons également d'autoriser le ping vers votre IP WAN en cochant autoriser le dialogue entrant ICMP dans le menu Sécurité Avancé.

Reply

Marsh Posté le 07-09-2005 à 20:56:38    

STigrou a écrit :

Réponse de Dlink d'après mes captures :  
 
Votre DSL-G604T est correctement configuré pour laisser passer le flux VPN.
Nous vous conseillons également d'autoriser le ping vers votre IP WAN en cochant autoriser le dialogue entrant ICMP dans le menu Sécurité Avancé.


 
Dans mon cas, ils sont bloqués et ca marche. Mais attention si ton client numérote derrière un NAT

Reply

Marsh Posté le 07-09-2005 à 21:00:59    

ok .... j'vais revérifier mon client maintenant ...

Reply

Marsh Posté le 07-09-2005 à 22:21:44    

comment faites vous pour avoir une interface en francais sur votre routeur dlink j'ai le modèle DI824VUP+ et c'est en  Anglais?

Reply

Marsh Posté le 07-09-2005 à 23:05:23    

j'avais un firmware en anglais (plus a jour) et j'ai télécharger le dernier sur le ftp de dlink français ( ftp.dlink.fr )  :)  
Pour info les firmware français ne sont que des traductions (assez mauvaise) et en réseau quasi tout est en anglais. En plus, il est plus interessant d'avoir un firmware en anglais a jour qu'un en francais plus ancien (généralement le temps qu'il soit traduit un nouveau est déjà sortie en anglais).
 
 

Reply

Marsh Posté le 07-09-2005 à 23:16:28    

et comment trouver un manuel pour configurer le VPN et le FIREWALL en français chez Dlink?

Reply

Marsh Posté le 08-09-2005 à 19:24:09    

Sur leur FTp aussi... dans le repertoire qui correspond a ton routeur tu dois avoir firmware et manuel ....
Si pour configurer ton VPN il te faut 2 chose :  
- configurer le port forwarding (en gros dire que tout ce qui vient de vers ton IP publique et concerne le VPN va vers ton poste)
- configurer ton firewall pour ouvrir les bons ports
 
en gros ca doit se présenter un peu comme les captures ci-dessus (soit ac les noms de port soit ac leur numéro) ...

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed