VPN qui marche à moitié ...

VPN qui marche à moitié ... - Windows & Software

Marsh Posté le 15-06-2006 à 10:21:14    

Salut à tous,
 
Je suis en train d'installer un VPN entre 2 routeurs Netgear et j'ai un comportement bizarre ...
 
configuration :
 
D'un côté un réseau des plusieurs machines majoritairement sous XP (sans domaine) branché sur un FVS 124G,
de l'autre une seule machine 98 branchée sur un FVS 114. De chaque côté, j'ai des IP 'internet' non fixe et j'ai mis en place des adresses dyndns sur les routeurs. Tout les postes ont une IP fixe avec d'un côté du 192.168.1.XX et de l'autre 192.168.10.XX
 
Une fois la config faite, les Dyndns marchent, le VPN "monte" bien et tient dans le temps (VPN keep alive) les pings marche aussi bien du réseau vers le poste isolé que du poste isolé vers le réseau mais par contre il m'est impossible d'accéder aux ressources partagées que ce soit du reseau vers le poste isolé ou du poste isolé vers le réseau. Je parle bien là d'accès par IP et non par nom de machine  :??:  
 
Les 2 routeurs ont tout les 2 les derniers firmwares dispos et j'ai essayer de refaire les configs VPN en totalité sans résultat ... Les deux routeurs ont un comportement normal par ailleurs (accès internet ...)  et aucune config particulière  :(  
 
Des idées ???  
 
Merci d'avance !
 
A+
 
PS : J'ai déjà eu à mettre en place plusieurs VPN entre des FVS 114 et il ont fonctionné (et fonctionnent toujours)  sans problème !


Message édité par eusebius le 16-06-2006 à 11:33:02
Reply

Marsh Posté le 15-06-2006 à 10:21:14   

Reply

Marsh Posté le 15-06-2006 à 22:23:47    

Ton VPN c'est un basique sous windows ? Tu as créé des lecteurs réseau au niveau des utilisateurs via ActiveDirectory ?


---------------
Zbin
Reply

Marsh Posté le 16-06-2006 à 11:25:48    

Citation :

Ton VPN c'est un basique sous windows ?


 
Mon VPN n'a pour ainsi dire "rien à voir" avec Windows, tout se passe au niveau des routeurs. Ces modèles sont capable de gérer seul un certain nombre de VPN (8 pour le 114, 25 pour le 124). Ce qui se trouve dérrière importe peu et il n'y a aucun logiciel à installer ni paramétrage à faire sous windows (le paramêtrage se fait par l'interface web des routeurs).
 

Citation :

Tu as créé des lecteurs réseau au niveau des utilisateurs via ActiveDirectory ?


 
Je n'ai aucun système serveur sur le réseau donc pas d'active directory. De toute façon, j'en ai aucun besoin, tout ce que je cherche à faire c'est à accèder à des ressources réseau partagées en tapant par exemple \\192.168.1.11 (qui possède des dossiers partagés) sur l'explorateur windows du PC distant dont l'ip est 192.168.10.10.
 
A+
 

Reply

Marsh Posté le 16-06-2006 à 21:07:01    

Ah ok, c'est un routeur VPN ~ DMZ :)
 
Je connais surtout Cisco moi, donc je pourrais pas t'aider beaucoup pour les vérifs.
 
J'ai cependant plusieurs questions à te poser pour t'aider à trouver :
 
- Quel protocole de routage utilises-tu ? (Rip, Ospf, ... ?)
- Vérifie ta table de routage
- Es tu sur que les ports sont bien routés (ça dépend du protocole utilisé), car si seul le ping marche ça peut venir de la, étant donné que le ping n'utilise pas de port (contrairement aux idées reçues).


---------------
Zbin
Reply

Marsh Posté le 01-08-2006 à 13:33:44    

Bon, je me remet sur ce problème ...
J'ai eu l'occasion de changer le PC d'un des sites qui etait sous 98 SE pour le passer sous XP. Celà change rien au problème !
 
Par ailleurs j'ai eu l'occasion d'installer un deuxième site distant sur le même FVS 124G avec le même matos (FVS 114) et la même configuration et tout a marché sans problème du premier coup ! :(
 
zbineulongtime >> Je n'ai pas fait suite à ton message car je ne vous pas trop de quoi tu parles ... Comme je l'ai déjà dit, j'utilise au max les config standard des routeurs et jusqu'à aujourd'hui j'ai jamais eu de soucis ...
 
A+
 
PS : Si ca peut aider, j'ai remarqué que la d'administration web du routeur incriminé est très problématique si je passe par le VPN (lenteur énorme) alors qu'elle ne pose pas de poblème si je passe par le web (dyndns + administration distante activée). L'admin du FVS 114 du l'autre site marche aussi bien par le VPN, que par le web. :spamafote:


Message édité par eusebius le 01-08-2006 à 13:39:20
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed