Connexion VPN permanente entre 2 serveurs

Connexion VPN permanente entre 2 serveurs - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 17-03-2009 à 10:03:30    

Bonjour,
 
Je voudrais créer un tunnel VPN permanent entre 2 serveurs Windows Server 2008.  
 
Pour l'instant, j'ai activé le service "Routage et accès distant" en PPTP sur le serveur A , et configuré correctement les routeurs du site A.  
J'arrive donc à me connecter en VPN sur le serveur A depuis le serveur B, en utilisant la fonction "Connexion à un réseau" après avoir ouvert une session sur le serveur B.
 
Mais le problème, c'est que cette connexion ne tiens pas : quelques heures après la fermeture de la session (parfois même 1 heure), la connexion s'arrête. Et puis il y a le problème des redémarrage serveurs.
 
Je cherche donc un moyen pour que la connexion VPN se lance automatiquement depuis le serveur B vers le serveur A, un peu comme un service ou un rôle. Et si possible que la connexion soit relancée en cas de coupure  :sol:  
 
Est-ce que quelqu'un sait comment faire ?
 
Merci d'avance

Reply

Marsh Posté le 17-03-2009 à 10:03:30   

Reply

Marsh Posté le 17-03-2009 à 10:10:01    

Faut vraiment pas utiliser le PPTP pour ça (de maniere generale d'ailleurs faut mieux eviter le PPTP au maximum...), monte plutot un tunnel IPSec.
Apres faire ça directement de serveur a serveur c'est quand meme bien crade, tes routeurs gerent pas le VPN directement ?

Reply

Marsh Posté le 17-03-2009 à 10:20:55    

En fait (et j'aurais dû le préciser), nous n'avons pas le choix. Le site B est dans un centre d'affaire et nous passons par une kyrielle de routeurs sur lesquels nous n'avons pas la main. Il nous est impossible de monter un tunnel IPsec.
 
C'est heureusement une situation provisoire car nous allons déménager dans 6 mois, mais je ne peux pas attendre 6 mois pour synchroniser mes annuaires AD :)
 
J'ai donc vraiment besoin de trouver une solution pour activer la connexion automatiquement.


Message édité par nde le 17-03-2009 à 10:21:19
Reply

Marsh Posté le 17-03-2009 à 10:22:17    

tu as bien configuré la liaison pour qu'elle soit toujours active ?

 

edit : sinon tu peux faire du IPsec/L2TP ou avec 2008 du SSTP


Message édité par Je@nb le 17-03-2009 à 10:22:42
Reply

Marsh Posté le 17-03-2009 à 10:30:11    

Pardon, mais je ne comprends pas ta question  :(  
 
Par "liaison", tu veux dire la connexion Internet ?  
 
Et en ce qui concerne le SSTP, j'ai essayé de le configurer, mais j'ai laissé tomber. C'est au dessus de mes compétences, même avec un tuto. Et de toutes manières, je pense que même avec le SSTP, mon problème restera entier, non ? Il faudra de toutes manières que je trouve un moyen de pérenniser ma connexion.

Reply

Marsh Posté le 17-03-2009 à 10:37:20    

par liaison je veux dire le vpn. Dans les options de celui-ci tu as ces options. F1 est ton ami :)

Reply

Marsh Posté le 17-03-2009 à 10:52:09    

Ah ok  :)  
 
Oui, côté serveur A (serveur VPN), je pense que c'est correctement configuré ; il n'y a pas de limitation sur la durée de connexion.
 

Reply

Marsh Posté le 19-03-2009 à 18:07:48    

Au pire, si tu veux pas t'emmerder, je pense qu'un Hamachi doit pouvoir te dépanner... Ou l'aide de windows, en effet :D

Reply

Marsh Posté le 19-03-2009 à 19:02:04    

T'as essayé bêtement de lancer un ping continu à travers le tuyau pour voir si ça tient mieux ? :D


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 19-03-2009 à 20:38:19    

Ah pas bête sauf que... comment lancer un ping continu ? :)

Reply

Marsh Posté le 19-03-2009 à 20:38:19   

Reply

Marsh Posté le 19-03-2009 à 20:43:18    

ping -t mais bon c crado :o

Reply

Marsh Posté le 20-03-2009 à 20:17:59    

Pire xD


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 26-03-2009 à 15:45:22    

Alors j'ai testé plusieurs fois avec un ping -t, et cela ne change rien. la connexion finit par s'interrompre, entre 1h et quelques heures après la fermeture de la session. Et effectivement, même si cela avait marché, cela n'aurait pas été une solution, car quid des déconnexions à cause des reboot serveurs ?
 
J'en suis donc toujours au point de départ : je cherche un moyen pour qu'un serveur Windows Server 2008 lance automatiquement au démarrage une connexion VPN, et d'un mécanisme pour tester toutes les heures cette connexion pour la relancer le cas échéant. Quelqu'un aurait une idée ?
 
Merci d'avance

Reply

Marsh Posté le 26-03-2009 à 20:59:48    

De mémoire dans le temps il existait des softs comme adslautoconnect qui permettaient de maintenir une connexion accès à distance active et qui la reconnectait immédiatement au logon et après déco.
A voir si ça s'adapte sur une connexion vpn ? ...


---------------
The only thing necessary for the triumph of evil is for good people to do nothing.
Reply

Marsh Posté le 26-03-2009 à 21:09:41    

Openvpn ou similaire me semble plus adapté pour ce genre d'utilisation, plustot que le PPT de W2008.
Il peut tourner en tant que service (plus de problème pour les reboot), maintenir le connexion, la réétablire si perdu, ...
 
Pour ce qui est de maintenir, la connexion, j'ai développé un service Windows qui toutes les x minute se connect sur google, cela évite que la connexion expire en cas d'inactivité. En revanche, cela ne relancera pas le VPN automatiqument.
OVPN semble plus adapté.


Message édité par ypc le 26-03-2009 à 21:11:43

---------------
Galerie photo : http://sebouvard.free.fr
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed